Kubernetes
一、基础知识
1. 概念和术语
2. Kubernetes特性
3. 集群组件
4. 抽象对象
5. 镜像加速下载
二、安装部署kubeadm
1. 基础环境准备
2. 安装runtime容器(Docker)
3. 安装runtime容器(Contained)
4. Containerd进阶使用
5. 部署kubernets集群
6. 部署calico网络组件
7. 部署NFS文件存储
8. 部署ingress-nginx代理
9. 部署helm包管理工具
10. 部署traefik代理
11. 部署dashboard管理面板(官方)
12. 部署kubesphere管理面板(推荐)
12. 部署metrics监控组件
13. 部署Prometheus监控
14. 部署elk日志收集
15. 部署Harbor私有镜像仓库
16. 部署minIO对象存储
17. 部署jenkins持续集成工具
三、kubectl命令
1. 命令格式
2.node操作常用命令
3. pod常用命令
4.控制器常用命令
5.service常用命令
6.存储常用命令
7.日常命令总结
8. kubectl常用命令
四、资源对象
1. K8S中的资源对象
2. yuml文件
3. Kuberbetes YAML 字段大全
4. 管理Namespace资源
5. 标签与标签选择器
6. Pod资源对象
7. Pod生命周期与探针
8. 资源需求与限制
9. Pod服务质量(优先级)
五、资源控制器
1. Pod控制器
2. ReplicaSet控制器
3. Deployment控制器
4. DaemonSet控制器
5. Job控制器
6. CronJob控制器
7. StatefulSet控制器
8. PDB中断预算
六、Service和Ingress
1. Service资源介绍
2. 服务发现
3. Service(ClusterIP)
4. Service(NodePort)
5. Service(LoadBalancer)
6. Service(ExternalName)
7. 自定义Endpoints
8. HeadlessService
9. Ingress资源
10. nginx-Ingress案例
七、Traefik
1. 知识点梳理
2. 简介
3. 部署与配置
4. 路由(IngressRoute)
5. 中间件(Middleware)
6. 服务(TraefikService)
7. 插件
8. traefikhub
9. 配置发现(Consul)
10. 配置发现(Etcd)
八、存储
1. 配置集合ConfigMap
6. downwardAPI存储卷
3. 临时存储emptyDir
2. 敏感信息Secret
5. 持久存储卷
4. 节点存储hostPath
7. 本地持久化存储localpv
九、rook
1. rook简介
2. ceph
3. rook部署
4. rbd块存储服务
5. cephfs共享文件存储
6. RGW对象存储服务
7. 维护rook存储
十、网络
1. 网络概述
2. 网络类型
3. flannel网络插件
4. 网络策略
5. 网络与策略实例
十一、安全
1. 安全上下文
2. 访问控制
3. 认证
4. 鉴权
5. 准入控制
6. 示例
十二、pod调度
1. 调度器概述
2. label标签调度
3. node亲和调度
4. pod亲和调度
5. 污点和容忍度
6. 固定节点调度
十三、系统扩展
1. 自定义资源类型(CRD)
2. 自定义控制器
十四、资源指标与HPA
1. 资源监控及资源指标
2. 监控组件安装
3. 资源指标及其应用
4. 自动弹性缩放
十五、helm
1. helm基础
2. helm安装
3. helm常用命令
4. HelmCharts
5. 自定义Charts
6. helm导出yaml文件
十六、k8s高可用部署
1. kubeadm高可用部署
2. 离线二进制部署k8s
3. 其他高可用部署方式
十七、日常维护
1. 修改节点pod个数上限
2. 集群证书过期更换
3. 更改证书有效期
4. k8s版本升级
5. 添加work节点
6. master节点启用pod调度
7. 集群以外节点控制k8s集群
8. 删除本地集群
9. 日常错误排查
10. 节点维护状态
11. kustomize多环境管理
12. ETCD节点故障修复
13. 集群hosts记录
14. 利用Velero对K8S集群备份还原与迁移
15. 解决K8s Namespace无法正常删除的问题
16. 删除含指定名称的所有资源
十八、k8s考题
1. 准备工作
2. 故障排除
3. 工作负载和调度
4. 服务和网络
5. 存储
6. 集群架构、安装和配置
本文档使用 MrDoc 发布
-
+
home page
3. pod常用命令
# 创建资源对象 ```bash # 根据yaml配置文件一次性创建service和rc kubectl create -f my-service.yaml -f my-rc.yaml # 根据<directory>目录下所有.yaml、.yml、.json文件的定义进行创建操作 kubectl create -f <directory> # 使用命令行创建pod资源 kubectl run nginx --image=nginx:latest --port=80 --replicas=3 ``` # 查看pod对象 ```bash # 查看所有Pod列表 kubectl get pods # 显示Pod的更多信息 kubectl get pod <pod-name> -o wide # 以yaml格式显示Pod的详细信息 kubectl get pod <pod-name> -o yaml # 查看命名空间 kubectl get namespaces # 查看所有命令空间pod kubectl get pod --all-namespaces 或者 kubectl get pod -A # 查看指定命名空间pod信息 kubectl get pod -n kube # 查看所有pod标签信息 kubectl get pods --show-labels # 查看指定标签的pod kubectl get pods -l app=rs-demo # 格式化输出自定义列信息 kubectl get pod -o custom-columns=pod_name:metadata.name,pod_image:spec.containers[0].image pod_name pod_image mytomcat-84884dbbfc-22csl jy-k8s-registry.jiayuan.idc/project:v5 mytomcat-84884dbbfc-cl2m7 jy-k8s-registry.jiayuan.idc/project:v5 mytomcat-84884dbbfc-ngpmw jy-k8s-registry.jiayuan.idc/project:v5 online-message-deployment-59c75ddc8d-pfk4s jy-k8s-registry.jiayuan.idc/online-message:v20.10.20-104430 online-message-deployment-59c75ddc8d-s2b77 jy-k8s-registry.jiayuan.idc/online-message:v20.10.20-104430 online-message-deployment-59c75ddc8d-s5wv5 jy-k8s-registry.jiayuan.idc/online-message:v20.10.20-104430 ``` # 查看pod对象的详细信息 ```bash # 显示Pod的详细信息 kubectl describe pods/<pod-name> kubectl describe pods <pod-name> ``` # 查看容器中的日志信息 ```bash # 查看容器的日志 kubectl logs <pod-name> # 实时查看日志 kubectl logs -f <pod-name> ``` # 在pod中执行命令 ```bash # 执行Pod的data命令,默认是用Pod中的第一个容器执行 kubectl exec <pod-name> data # 指定Pod中某个容器执行data命令 kubectl exec <pod-name> -c <container-name> data # 通过bash获得Pod中某个容器的TTY,相当于登录容器 kubectl exec -it <pod-name> -c <container-name> bash ``` # 删除pod对象 ```bash # 基于Pod.yaml定义的名称删除Pod kubectl delete -f pod.yaml # 删除所有包含某个label的Pod kubectl delete pods -l name=<label-name> # 删除所有Pod kubectl delete pods --all ``` # 导出pod文件 将pod里的文件拷贝到主机<br />`kubectl cp -n 分区名 -c 容器名 pod名:work dir相对路径 文件目标位置`<br />注意: 1. kubectl cp的时候, 是从work dir开始的, 目前不支持绝对路径 2. 不支持复制软连接文件 - 先查看pod文件路径 ```bash # kubectl exec -it -n elk elasticsearch-es-master-0 -c elasticsearch -- bash elasticsearch@elasticsearch-es-master-0:~$ cat config/http-certs/..data/ca.crt -----BEGIN CERTIFICATE----- MIIDVTCCAj2gAwIBAgIQaSLV1LeO5lxr6iuFUTkn4TANBgkqhkiG9w0BAQsFADA1 MRYwFAYDVQQLEw1lbGFzdGljc2VhcmNoMRswGQYDVQQDExJlbGFzdGljc2VhcmNo LWh0dHAwHhcNMjMwODI1MDkyMzUyWhcNMjQwODI0MDkzMzUyWjA1MRYwFAYDVQQL Ew1lbGFzdGljc2VhcmNoMRswGQYDVQQDExJlbGFzdGljc2VhcmNoLWh0dHAwggEi MA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQC98M7MyLujOrClag89wivMdfrb a33dPMiV/C1vFoLs4vHz3qgmAGsTgVFGCtqwJm2qReGDD5M+2t1LxxUbQvuBbEjK EOL9Zva8Hsrt9WcjgLYVA9zCZV9rYqDq/R0VyYU+jwlJvVt3zi+xiMpxqTAv/NgA iEFnVe0lhJ16uDrMCsGU1JucnYOT/y09bScjU+710BHpQRzTSorxHj/MH9Ko7GQC 8z3aiwbsPTcXW8TlfUBjYxcUxWkGxHNVQvSkmquXwi6pj1gaIuiIzsO8id9lAKhh nOlVg0bqYxqhv4+Xum0y12MXY5E/tOHplx/n0+jWvQJKyHIE0TZ/B8wa2WZXAgMB AAGjYTBfMA4GA1UdDwEB/wQEAwIChDAdBgNVHSUEFjAUBggrBgEFBQcDAQYIKwYB BQUHAwIwDwYDVR0TAQH/BAUwAwEB/zAdBgNVHQ4EFgQUmm8qcfXRfuowMAJ0STSb f8itP4kwDQYJKoZIhvcNAQELBQADggEBAJhzbO14LKZyPfPj8ec8SKq6YUSUfCqB W4rgLHEtME/1Wh4dcH9h/SlaK0yVuK8lwMUt3blOlD7lBMgTJPOyDROrSTegZd3X mlI7Ar1P4fVlh+1CAyjHM5wbM5ZhGX+7g7xTnqVxp6iG450AIDWum/gLNuvBQAzW gRi+E5qWBMGopjg7San57zN1dQy73tqxm/tL0CDX6x6OQzMj8vPvG3HQxM2bodw5 cpUrulr1PkTmH01nt20pX40VaQkBJOzo85MdHAq6NO+rvv9PWywhbLmwDt6Wd13q sPoiJ1VGnbIoUTXQR/vECYu0Dux/1aFc5SGai05tTPAIhMcqhHA2VPk= -----END CERTIFICATE----- ``` - 将pod里config/http-certs/ca.crt拷贝到主机当前路径下,并命名为ca.crt ```bash # kubectl cp -n elk -c elasticsearch elasticsearch-es-master-0:config/http-certs/ca.crt ./ca.crt ``` # 导入pod文件 将主机文件拷贝到pod<br />kubectl cp 主机文件路径 -n 分区 -c 容器 pod名:容器内相对路径<br />例:将主机当前路径下的grafana.db文件拷贝到pod的/var/lib/grafana/目录下 ```bash # 进入容器验证文件相对路径 # kubectl exec -it -n monitoring grafana-795ddfd4bd-v46gg -- bash grafana-795ddfd4bd-v46gg:/usr/share/grafana$ pwd /usr/share/grafana grafana-795ddfd4bd-v46gg:/usr/share/grafana$ ls ../../../var/lib/grafana/grafana.db ../../../var/lib/grafana/grafana.db # 拷贝文件到pod中 # kubectl cp ./grafana.db -n monitoring grafana-795ddfd4bd-v46gg:../../../var/lib/grafana/grafana.db ``` # 其他相关命令 ```bash # 编辑名为 docker-registry 的 pod kubectl edit pod docker-registry # 获取相关的使用帮助 kubectl explain pods kubectl explain pods.spec # 给pod资源添加lables标签 kubectl label pods/pod-with-labels version=v1 # 修改已有pod资源标签 kubectl label pods/pod-with-labels version=v2 --overwrite ```
Nathan
June 22, 2024, 1:13 p.m.
转发文档
Collection documents
Last
Next
手机扫码
Copy link
手机扫一扫转发分享
Copy link
Markdown文件
PDF文件
Docx文件
share
link
type
password
Update password