Kubernetes
一、基础知识
1. 概念和术语
2. Kubernetes特性
3. 集群组件
4. 抽象对象
5. 镜像加速下载
二、安装部署kubeadm
1. 基础环境准备
2. 安装runtime容器(Docker)
3. 安装runtime容器(Contained)
4. Containerd进阶使用
5. 部署kubernets集群
6. 部署calico网络组件
7. 部署NFS文件存储
8. 部署ingress-nginx代理
9. 部署helm包管理工具
10. 部署traefik代理
11. 部署dashboard管理面板(官方)
12. 部署kubesphere管理面板(推荐)
12. 部署metrics监控组件
13. 部署Prometheus监控
14. 部署elk日志收集
15. 部署Harbor私有镜像仓库
16. 部署minIO对象存储
17. 部署jenkins持续集成工具
三、kubectl命令
1. 命令格式
2.node操作常用命令
3. pod常用命令
4.控制器常用命令
5.service常用命令
6.存储常用命令
7.日常命令总结
8. kubectl常用命令
四、资源对象
1. K8S中的资源对象
2. yuml文件
3. Kuberbetes YAML 字段大全
4. 管理Namespace资源
5. 标签与标签选择器
6. Pod资源对象
7. Pod生命周期与探针
8. 资源需求与限制
9. Pod服务质量(优先级)
五、资源控制器
1. Pod控制器
2. ReplicaSet控制器
3. Deployment控制器
4. DaemonSet控制器
5. Job控制器
6. CronJob控制器
7. StatefulSet控制器
8. PDB中断预算
六、Service和Ingress
1. Service资源介绍
2. 服务发现
3. Service(ClusterIP)
4. Service(NodePort)
5. Service(LoadBalancer)
6. Service(ExternalName)
7. 自定义Endpoints
8. HeadlessService
9. Ingress资源
10. nginx-Ingress案例
七、Traefik
1. 知识点梳理
2. 简介
3. 部署与配置
4. 路由(IngressRoute)
5. 中间件(Middleware)
6. 服务(TraefikService)
7. 插件
8. traefikhub
9. 配置发现(Consul)
10. 配置发现(Etcd)
八、存储
1. 配置集合ConfigMap
6. downwardAPI存储卷
3. 临时存储emptyDir
2. 敏感信息Secret
5. 持久存储卷
4. 节点存储hostPath
7. 本地持久化存储localpv
九、rook
1. rook简介
2. ceph
3. rook部署
4. rbd块存储服务
5. cephfs共享文件存储
6. RGW对象存储服务
7. 维护rook存储
十、网络
1. 网络概述
2. 网络类型
3. flannel网络插件
4. 网络策略
5. 网络与策略实例
十一、安全
1. 安全上下文
2. 访问控制
3. 认证
4. 鉴权
5. 准入控制
6. 示例
十二、pod调度
1. 调度器概述
2. label标签调度
3. node亲和调度
4. pod亲和调度
5. 污点和容忍度
6. 固定节点调度
十三、系统扩展
1. 自定义资源类型(CRD)
2. 自定义控制器
十四、资源指标与HPA
1. 资源监控及资源指标
2. 监控组件安装
3. 资源指标及其应用
4. 自动弹性缩放
十五、helm
1. helm基础
2. helm安装
3. helm常用命令
4. HelmCharts
5. 自定义Charts
6. helm导出yaml文件
十六、k8s高可用部署
1. kubeadm高可用部署
2. 离线二进制部署k8s
3. 其他高可用部署方式
十七、日常维护
1. 修改节点pod个数上限
2. 集群证书过期更换
3. 更改证书有效期
4. k8s版本升级
5. 添加work节点
6. master节点启用pod调度
7. 集群以外节点控制k8s集群
8. 删除本地集群
9. 日常错误排查
10. 节点维护状态
11. kustomize多环境管理
12. ETCD节点故障修复
13. 集群hosts记录
14. 利用Velero对K8S集群备份还原与迁移
15. 解决K8s Namespace无法正常删除的问题
16. 删除含指定名称的所有资源
十八、k8s考题
1. 准备工作
2. 故障排除
3. 工作负载和调度
4. 服务和网络
5. 存储
6. 集群架构、安装和配置
本文档使用 MrDoc 发布
-
+
home page
9. 部署helm包管理工具
# Helm概述 Helm是Kubernetes生态系统中的一个软件包管理工具。本文将介绍为何要使用Helm进行Kubernetes软件包管理,澄清Helm中使用到的相关概念,并通过一个具体的示例学习如何使用Helm打包,分发,安装,升级及回退Kubernetes应用。 对于应用发布者而言,可以通过Helm打包应用,管理应用依赖关系,管理应用版本并发布应用到软件仓库。 对于使用者而言,使用Helm后不用需要了解Kubernetes的Yaml语法并编写应用部署文件,可以通过Helm下载并在kubernetes上安装需要的应用。 除此以外,Helm还提供了kubernetes上的软件部署,删除,升级,回滚应用的强大功能。 >官方参考文档:https://helm.sh/docs/intro/quickstart/ **Helm的相关概念和术语** - `Helm`: Kubernetes的应用打包工具,也是命令行工具的名称。 - `Tiller`: Helm的服务端,部署在Kubernetes集群中,用于处理Helm的相关命令。 - `Chart`: Helm的打包格式,内部包含了一组相关的kubernetes资源。 - `Release`: 使用Helm install命令在Kubernetes集群中安装的Chart称为Release。 - `Repoistory`: Helm的软件仓库,repository本质上是一个web服务器,该服务器保存了chart软件包以供下载,并有提供一个该repository的chart包的清单文件以供查询。在使用时,Helm可以对接多个不同的Repository。 描述Helm的关键组件Helm(客户端),Tiller(服务器),Repository(Chart软件仓库),Chart(软件包)之间的架构关系图  Helm的安装方式有两种:预编译的二进制程序和源码编译安装。 Helm项目托管在GitHub之上,项目地址为 https://github.com/helm/helm/releases Helm的运行依赖于本地安装和配置完成的kubectl一起方能与运行于Kubernetes集群之上的Tiller服务器进行通信,因此,运行Helm的节点也应该是可以正常使用kubectl命令的主机,或者至少是有着可用kubeconfig配置文件的主机。 # 安装Helm ``` # 下载压缩包并解压 wget https://get.helm.sh/helm-v3.12.3-linux-amd64.tar.gz tar -zxvf helm-v3.12.3-linux-amd64.tar.gz # 移动到环境变量目录中 mv linux-amd64/helm /usr/local/bin/ # 加载环境变量 source <(helm completion bash) echo "source <(helm completion bash)" >> ~/.bashrc ``` # 验证 ``` helm version ``` # 添加Helm仓库 ``` # 添加官方Charts仓库 # 阿里云维护源: https://kubernetes.oss-cn-hangzhou.aliyuncs.com/charts helm repo add stable https://charts.helm.sh/stable # 更新仓库信息 helm repo update # 查看官方Charts仓库 helm search repo stable # 将查看结果输出为yaml或者json格式 helm search repo nfs-subdir-external-provisioner -o yaml ``` # 安装helm dashboard >前提条件: 部署nfs共享存储,点击查看 [参考文档](/doc/478/ "参考文档") 部署ingress,点击查看 [参考文档](/doc/468/ "参考文档") ``` [root@k8s-master k8s-install]# kubectl create ns helm [root@k8s-master k8s-install]# helm repo add komodorio https://helm-charts.komodor.io [root@master1 k8s-install]# helm pull komodorio/helm-dashboard --untar [root@master1 k8s-install]# cd helm-dashboard/ [root@master1 helm-dashboard]# ls Chart.yaml README.md templates values.yaml [root@master1 helm-dashboard]# vim values.yaml dashboard: persistence: storageClass: nfs-client # 指定使用nfs存储 [root@k8s-master k8s-install]# helm install helm-dashboard -n helm . -f values.yaml NAME: helm-dashboard LAST DEPLOYED: Mon Sep 25 22:43:38 2023 NAMESPACE: helm STATUS: deployed REVISION: 1 NOTES: Thank you for installing Helm Dashboard. Helm Dashboard can be accessed: * Within your cluster, at the following DNS name at port 8080: helm-dashboard.helm.svc.cluster.local * From outside the cluster, run these commands in the same shell: export POD_NAME=$(kubectl get pods --namespace helm -l "app.kubernetes.io/name=helm-dashboard,app.kubernetes.io/instance=helm-dashboard" -o jsonpath="{.items[0].metadata.name}") export CONTAINER_PORT=$(kubectl get pod --namespace helm $POD_NAME -o jsonpath="{.spec.containers[0].ports[0].containerPort}") echo "Visit http://127.0.0.1:8080 to use your application" kubectl --namespace helm port-forward $POD_NAME 8080:$CONTAINER_PORT Visit our repo at: https://github.com/komodorio/helm-dashboard ``` # 添加ingress资源 以traefik为例 ``` [root@master1 helm-dashboard]# cat ingress.yaml apiVersion: traefik.containo.us/v1alpha1 kind: IngressRoute metadata: name: helm-dashboard namespace: helm spec: entryPoints: - web routes: - match: Host(`helm-dashboard.local.com`) # 域名 kind: Rule services: - name: helm-dashboard # 与svc的name一致 port: 8080 # 与svc的port一致 [root@master1 helm-dashboard]# kubectl apply -f ingress.yaml ingressroute.traefik.containo.us/helm-dashboard created ``` # 访问验证 添加hosts解析记录helm-dashboard.local.com 192.168.10.10,然后访问验证 
Nathan
July 10, 2024, 4:14 p.m.
转发文档
Collection documents
Last
Next
手机扫码
Copy link
手机扫一扫转发分享
Copy link
Markdown文件
PDF文件
Docx文件
share
link
type
password
Update password