Kubernetes
一、基础知识
1. 概念和术语
2. Kubernetes特性
3. 集群组件
4. 抽象对象
5. 镜像加速下载
二、安装部署kubeadm
1. 基础环境准备
2. 安装runtime容器(Docker)
3. 安装runtime容器(Contained)
4. Containerd进阶使用
5. 部署kubernets集群
6. 部署calico网络组件
7. 部署NFS文件存储
8. 部署ingress-nginx代理
9. 部署helm包管理工具
10. 部署traefik代理
11. 部署dashboard管理面板(官方)
12. 部署kubesphere管理面板(推荐)
12. 部署metrics监控组件
13. 部署Prometheus监控
14. 部署elk日志收集
15. 部署Harbor私有镜像仓库
16. 部署minIO对象存储
17. 部署jenkins持续集成工具
三、kubectl命令
1. 命令格式
2.node操作常用命令
3. pod常用命令
4.控制器常用命令
5.service常用命令
6.存储常用命令
7.日常命令总结
8. kubectl常用命令
四、资源对象
1. K8S中的资源对象
2. yuml文件
3. Kuberbetes YAML 字段大全
4. 管理Namespace资源
5. 标签与标签选择器
6. Pod资源对象
7. Pod生命周期与探针
8. 资源需求与限制
9. Pod服务质量(优先级)
五、资源控制器
1. Pod控制器
2. ReplicaSet控制器
3. Deployment控制器
4. DaemonSet控制器
5. Job控制器
6. CronJob控制器
7. StatefulSet控制器
8. PDB中断预算
六、Service和Ingress
1. Service资源介绍
2. 服务发现
3. Service(ClusterIP)
4. Service(NodePort)
5. Service(LoadBalancer)
6. Service(ExternalName)
7. 自定义Endpoints
8. HeadlessService
9. Ingress资源
10. nginx-Ingress案例
七、Traefik
1. 知识点梳理
2. 简介
3. 部署与配置
4. 路由(IngressRoute)
5. 中间件(Middleware)
6. 服务(TraefikService)
7. 插件
8. traefikhub
9. 配置发现(Consul)
10. 配置发现(Etcd)
八、存储
1. 配置集合ConfigMap
6. downwardAPI存储卷
3. 临时存储emptyDir
2. 敏感信息Secret
5. 持久存储卷
4. 节点存储hostPath
7. 本地持久化存储localpv
九、rook
1. rook简介
2. ceph
3. rook部署
4. rbd块存储服务
5. cephfs共享文件存储
6. RGW对象存储服务
7. 维护rook存储
十、网络
1. 网络概述
2. 网络类型
3. flannel网络插件
4. 网络策略
5. 网络与策略实例
十一、安全
1. 安全上下文
2. 访问控制
3. 认证
4. 鉴权
5. 准入控制
6. 示例
十二、pod调度
1. 调度器概述
2. label标签调度
3. node亲和调度
4. pod亲和调度
5. 污点和容忍度
6. 固定节点调度
十三、系统扩展
1. 自定义资源类型(CRD)
2. 自定义控制器
十四、资源指标与HPA
1. 资源监控及资源指标
2. 监控组件安装
3. 资源指标及其应用
4. 自动弹性缩放
十五、helm
1. helm基础
2. helm安装
3. helm常用命令
4. HelmCharts
5. 自定义Charts
6. helm导出yaml文件
十六、k8s高可用部署
1. kubeadm高可用部署
2. 离线二进制部署k8s
3. 其他高可用部署方式
十七、日常维护
1. 修改节点pod个数上限
2. 集群证书过期更换
3. 更改证书有效期
4. k8s版本升级
5. 添加work节点
6. master节点启用pod调度
7. 集群以外节点控制k8s集群
8. 删除本地集群
9. 日常错误排查
10. 节点维护状态
11. kustomize多环境管理
12. ETCD节点故障修复
13. 集群hosts记录
14. 利用Velero对K8S集群备份还原与迁移
15. 解决K8s Namespace无法正常删除的问题
16. 删除含指定名称的所有资源
十八、k8s考题
1. 准备工作
2. 故障排除
3. 工作负载和调度
4. 服务和网络
5. 存储
6. 集群架构、安装和配置
本文档使用 MrDoc 发布
-
+
home page
6. Service(ExternalName)
## 简介 1. externalName Service是k8s中一个特殊的service类型,它不需要指定selector去选择哪些pods实例提供服务,而是使用DNS CNAME机制把自己CNAME到你指定的另外一个域名上,你可以提供集群内的名字,比如mysql.db.svc这样的建立在db命名空间内的mysql服务,也可以指定http://mysql.example.com这样的外部真实域名。 2. 此种类型并非定义由Kubernetes集群提供的服务,而是把集群外部的某服务以DNS CNAME记录的方式映射到集群内,从而让集群内的Pod资源能够访问外部的Service的一种实现方式。 3. 这种类型的Service没有ClusterIP和NodePort,也没有标签选择器用于选择Pod资源,因此也不会有Endpoints存在。  ## 使用示例 ### 访问跨名称空间的资源 处于 default 命名空间下的test访问到处于demo命名空间下的 nginx-svc,不像以往 svc-name.ns-name.svc.cluster.local 方式跨命名空间访问的方式,这里我们使用 ExternalName 方式。<br />创建demo名称空间下的资源 ```yaml [root@k8s-master demo]# cat myapp.yaml apiVersion: apps/v1 kind: Deployment metadata: name: myapp namespace: demo spec: selector: matchLabels: app: myapp template: metadata: labels: app: myapp spec: containers: - name: myapp image: ikubernetes/myapp:v1 resources: limits: memory: "128Mi" cpu: "500m" ports: - containerPort: 80 --- apiVersion: v1 kind: Service metadata: name: myapp namespace: demo spec: type: ClusterIP selector: app: myapp ports: - port: 80 targetPort: 80 [root@k8s-master demo]# kubectl apply -f myapp.yaml deployment.apps/myapp created service/myapp created [root@k8s-master demo]# kubectl get pod -n demo NAME READY STATUS RESTARTS AGE myapp-5b9945f68c-x65jr 1/1 Running 0 7s [root@k8s-master demo]# kubectl get svc -n demo NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE myapp ClusterIP 10.109.31.98 <none> 80/TCP 15s ``` default名称空间下的test访问myapp测试 ```bash [root@test /]# curl myapp.demo.svc.cluster.local Hello MyApp | Version: v1 | <a href="hostname.html">Pod Name</a> [root@test /]# nslookup myapp.demo.svc.cluster.local Server: 10.96.0.10 Address: 10.96.0.10#53 Name: myapp.demo.svc.cluster.local Address: 10.109.31.98 ``` 接下来在default名称空间创建ExternalName资源,将demo名称空间的svc引入并设置为myapp-demo ```yaml # cat external-name.yaml apiVersion: v1 kind: Service metadata: name: myapp-demo spec: type: ExternalName externalName: myapp.demo.svc.cluster.local ports: - name: http port: 80 targetPort: 80 [root@k8s-master demo]# kubectl get svc NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE myapp-demo ExternalName <none> myapp.demo.svc.cluster.local 80/TCP 5m24s ``` default名称空间下的test访问myapp-demo 测试 ```yaml [root@test /]# curl myapp-demo Hello MyApp | Version: v1 | <a href="hostname.html">Pod Name</a> [root@test /]# nslookup myapp-demo Server: 10.96.0.10 Address: 10.96.0.10#53 myapp-demo.default.svc.cluster.local canonical name = myapp.demo.svc.cluster.local. Name: myapp.demo.svc.cluster.local Address: 10.109.31.98 ``` ExternalName的作用就相当于创建了一个链接,将其他名称空间下的资源映射为本名称空间下的资源,方便调用。 ### 访问集群外部资源 假设我们购买了一个阿里云数据库,他的公网连接地址为rm-bp1xijh19ovdcrbqaro.mysql.rds.aliyuncs.com,后期这个地址可能会变化,我们就可以将数据库地址创建为ExternalName资源,后期更换地址时只需要更新ExternalName配置即可。<br />创建ExternalName资源,将阿里云数据库地址设置为mysql-aliyun ```yaml [root@k8s-master demo]# cat external-name.yaml apiVersion: v1 kind: Service metadata: name: mysql-aliyun spec: type: ExternalName externalName: rm-bp1xijh19ovdcrbqaro.mysql.rds.aliyuncs.com ports: - name: mysql port: 3306 targetPort: 3306 [root@k8s-master demo]# kubectl get svc NAME TYPE CLUSTER-IP EXTERNAL-IP mysql-aliyun ExternalName <none> rm-bp1xijh19ovdcrbqaro.mysql.rds.aliyuncs.com 3306/TCP 23m ``` test资源使用ExternalName连接数据库 ```yaml [root@k8s-master demo]# kubectl exec -it test -- bash [root@test /]# nslookup mysql-aliyun Server: 10.96.0.10 Address: 10.96.0.10#53 mysql-aliyun.default.svc.cluster.local canonical name = rm-bp1xijh19ovdcrbqaro.mysql.rds.aliyuncs.com. Name: rm-bp1xijh19ovdcrbqaro.mysql.rds.aliyuncs.com Address: 47.111.211.100 [root@test /]# mysql -h mysql-aliyun -u cuiliang -p Enter password: Welcome to the MySQL monitor. Commands end with ; or \g. Your MySQL connection id is 58346 Server version: 8.0.25 Source distribution Copyright (c) 2000, 2021, Oracle and/or its affiliates. Oracle is a registered trademark of Oracle Corporation and/or its affiliates. Other names may be trademarks of their respective owners. Type 'help;' or '\h' for help. Type '\c' to clear the current input statement. mysql> ``` [<br />](https://blog.51cto.com/u_14625168/2497366)
Nathan
June 22, 2024, 1:15 p.m.
转发文档
Collection documents
Last
Next
手机扫码
Copy link
手机扫一扫转发分享
Copy link
Markdown文件
PDF文件
Docx文件
share
link
type
password
Update password