Kubernetes YAML文件快速开始

本文详细介绍了Kubernetes中包括namespace、pod、控制器、服务发现、数据存储、配置资源、RBAC授权、资源限制在内的各种资源的YAML配置文件,涵盖从基本到高级的配置参数,帮助读者快速上手Kubernetes YAML编写。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Kubernetes YAML文件快速开始

1.集群级别资源

1.1.namespace资源清单文件

apiVersion: v1					# api版本
kind: Namespace					# 资源类型
metadata:						# 元数据
  name: dev						# namespace的名称

2.pod资源

2.1.pod资源清单文件-涵盖全部参数

apiVersion: v1			 # 必选,版本号,例如v1
kind: Pod				# 必选,资源类型,例如 Pod
metadata:				# 必选,元数据
  name : string			 # 必选,Pod名称
  namespace: string 		# Pod所属的命名空间,默认为" default"labels:
  labels:					# 自定义标签列表
    - namd: string
spec:						# 必选,Pod中容器的详细定义 
  containers: 				# 必选,Pod中容器列表
  - name: string			# 必选,容器名称
    image: string			# 必选,容器的镜像名称
    imagePullPolicy: [ Always | Never |IfNotPresent ]		# 获取镜像的策略
	command: [string] 				# 容器的启动命令列表,如不指定,使用打包时使用的启动命令
    args: [string]					# 容器的启动命令参数列表
    workingDir: string			     # 容器的工作目录
    volumeMounts:					# 挂载到容器内部的存储卷配置
	- name: string					# 好用pod定义的共享存储卷的名称,需用volumes[ ]部分定义的的卷名
	  mountPath: string				# 存储卷在容器内mount的绝对路径,应少于512字符
	  readonly: boolean				# 是否为只读模式
    ports:						# 需要暴露的端口库号列表
    - name: string				# 端口的名称
	  containerPort: int		 # 容器需要监听的端口号
	  hostPort: int					# 容器所在主机需要监听的端口号,默认与Container相同
	  protocol: string				# 端口协议,支持TCP和UDP,默认TCP 
	env:						# 容器运行前需设置的环境变量列表
	- name: string				 # 环境变量名称
 	  value: string				 # 环境变量的值
 	resources:					 # 资源限制和请求的设置
 	  limits:						# 资源限制的设置
	  	cpu: string					# cpu的限制,单位为core数,将用于docker run --cpu-shares参数
		memory: string				# 内存限制,单位可以为Mib/Gib,将用于docker run --memory参数
	  requests:						# 资源请求的设置
	    cpu: string					# cpu请求,容器启动的初始可用数量
	    memory: string 				# 内存请求,容器启动的初始可用数量
    lifecycle:						# 生命周期钩子
	  postStart: 					# 容器启动后立即执行此钩子,如果执行失败,会根据重启策略进行重启
	  preStop: 						# 溶容器终止前执行此钩子,无论结果如何,容器都会终止
	livenessProbe: 					# 对Pod内各容哭健唐检查的设署,当探测无响应几次后将自动重启该容器
	  exec:							# Pod容器内检查方式设置为exec方式
	    command: [string] 				# exec方式需要制定的命令或脚本
	    httpGet:							# 对Pod某个容器健康检查方法设置为HttpGet,需要制定Path、port
		  path: string
		  port: number
		  host: string
		  scheme: string
		  HttpHeaders:
		  - name : string
			value: string
		tcpSocket: 							# 对Pod内个容器健康检查方式设置为tcpSocket方式
		  port: number
		initialDelaySeconds: 0					# 容器启动完成后首次探测的时间,单位为秒
		timeoutSeconds: 0						# 对容器健康检查探测等待响应的超时时间,单位秒,默认1秒
		periodSeconds: 0						# 对容器监控检查的定期探测时间设置,单位秒,黑认18秒一次
		successThreshold: 0
		failureThreshold: 0
		securityContext:
		  privileged: false
	restartPolicy: [Always  Never| OnFailure] 					# Pod的重启策略
	nodeName: <string>									# 设置NodeName表示将该Pod调度到指定到名称的node节点上
	nodeSelector: obeject 							# 设置NodeSelector表示将该Pod调度到包含这个label的node节点上
	imagePullSecrets:							# Pull镜像时使用的secret名称,以key: secretkey格式指定
	- name: string
     hostNetwork: false					# 是否使用主机网络模式,默认为false,如果设置为true,表示使用宿主机网络
     volumes: 								# 在该pod上定义共享存储卷列表
	 - name: string							# 共享存储卷名称(volumes类型有很多种)
	 emptyDir: {
   }									# 类型为emtyDir的存储卷,与Pod同生命周期的一个临时目录,为空值
	 hostPath: string						# 类型为hostPath的存储卷,表示挂载Pod所在宿主机的目录
	   path: string						# Pod所在宿主机的目录,将被用于同期中mount的目录
	 secret:							# 类型为secret的存储卷,挂载集群与定义的secret对象到容器内部
	   scretname: string
	   items :
	   - key : string
	     path: string
	   configMap:						# 类型为configMap的存储卷,挂载预定义的configMap对象到容器内部
	     name: string
	     items:
	     - key: string
	       path: string

2.2.pod资源基本配置清单文件

apiVersion: v1							# api版本
kind: Pod								# 资源类型为pod
metadata:								# 定义元数据
  name: pod-resources					# pod的名称
  namespace: dev						# pod所在的namespace
  labels:								# 定义标签
    app: base
spec:
  containers:
  - name: nginx-port						# 容器的名称
    image: nginx:1.11						# 镜像版本
  	imagePullPolicy: IfNotPresent				# 镜像拉取策略
    command: ["/bin/sh"]				# 容器启动后要执行的命令,命令有很多子命令,以逗号分隔
    args: ["-c","touch/hello.txt;while true;do /bin/echo $(date +%T)>>/tmp/hellow.txt;sleep 3;done;"]
    env:						# 定义环境变量
    - name: "username"			# 定义变量名称
      value: "jiangxl"			# 定义变量值
    - name: "job"
      value: "it"    
    ports:							   # 定义端口,一个- name表示一个端口,可以写多个
    - name:	nginx-port					# 定义端口名称			
      containerPort: 80					# 定义开放的端口
      protocol: TCP						# 指定端口属于什么协议    
    resources:						# 定义资源配置
      limits:						# 最大资源限制
        cpu: "2"						# cpu限制在2核
        memory: "10Gi"					 # 内存限制在10G
      requests: 					# 最小资源限制
        cpu: "1"						# cpu限制在1核
        memory: "10Mi"					# 内存限制在10M

2.3.pod资源健康检查资源清单文件

apiVersion: v1
kind: Pod
metadata:
  name: pod-livereadiness
  namespace: dev
spec:
  containers:
  - name: nginx
    image: nginx:1.15
    ports:
    - name: nginx-port
      containerPort: 80
    livenessProbe:							# 存活性探测	
      tcpSocket:							# 使用TCPSocket探测方式
        port: 80							# 探测的端口
    initialDelaySeconds: 30					# 容器启动后30s以后开始探测
    timeoutSeconds: 5 					    # 探测超时时间
    readinessProbe:							# 就绪性探测		
      httpGet:							   # 使用HTTPGet探测方式
        scheme: HTTP					   # 协议使用http
        port: 80						  # 应用端口
        path: /	    					  # url路径

2.2.pod资源一级可配置属性

[root@k8s-master ~]\# kubectl explain pod
KIND:     Pod
VERSION:  v1						# 编写yaml文件时第一行的版本号可以从这里进行查找
FIELDS:									# 可配置的一级属性,基本所有资源都是如下五个,如果当前级别配置参数后面<>中是string就表示没有下一级配置参数,直接填写一个字符串即可,如果<>为object说明他还有下一级配置参数,可以通过资源类型.属性的方式查找
   apiVersion	<string>					# 当前资源支持的版本
   kind	<string>						# 控制器类型
   metadata	<Object>							# 元数据
   spec	<Object>							# 设置属性
   status	<Object>					# 记录pod的状态,包括ip地址、创建时间等等,是自动增加的,不是手动写入的

2.4.pod初始化容器配置参数

[root@k8s-master ~/k8s_1.19_yaml]\# kubectl explain pod.spec.initContainers
KIND:     Pod
VERSION:  v1
RESOURCE: initContainers <[]Object>
DESCRIPTION:
FIELDS:
   args	<[]string>						# 设置容器启动参数
   command	<[]string>					# 设置容器启动命令
   env	<[]Object>						# 设置容器的环境变量
   image	<string>					# 容器的镜像
   ima
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值