Kubernetes
一、基础知识
1. 概念和术语
2. Kubernetes特性
3. 集群组件
4. 抽象对象
5. 镜像加速下载
二、安装部署kubeadm
1. 基础环境准备
2. 安装runtime容器(Docker)
3. 安装runtime容器(Contained)
4. Containerd进阶使用
5. 部署kubernets集群
6. 部署calico网络组件
7. 部署NFS文件存储
8. 部署ingress-nginx代理
9. 部署helm包管理工具
10. 部署traefik代理
11. 部署dashboard管理面板(官方)
12. 部署kubesphere管理面板(推荐)
12. 部署metrics监控组件
13. 部署Prometheus监控
14. 部署elk日志收集
15. 部署Harbor私有镜像仓库
16. 部署minIO对象存储
17. 部署jenkins持续集成工具
三、kubectl命令
1. 命令格式
2.node操作常用命令
3. pod常用命令
4.控制器常用命令
5.service常用命令
6.存储常用命令
7.日常命令总结
8. kubectl常用命令
四、资源对象
1. K8S中的资源对象
2. yuml文件
3. Kuberbetes YAML 字段大全
4. 管理Namespace资源
5. 标签与标签选择器
6. Pod资源对象
7. Pod生命周期与探针
8. 资源需求与限制
9. Pod服务质量(优先级)
五、资源控制器
1. Pod控制器
2. ReplicaSet控制器
3. Deployment控制器
4. DaemonSet控制器
5. Job控制器
6. CronJob控制器
7. StatefulSet控制器
8. PDB中断预算
六、Service和Ingress
1. Service资源介绍
2. 服务发现
3. Service(ClusterIP)
4. Service(NodePort)
5. Service(LoadBalancer)
6. Service(ExternalName)
7. 自定义Endpoints
8. HeadlessService
9. Ingress资源
10. nginx-Ingress案例
七、Traefik
1. 知识点梳理
2. 简介
3. 部署与配置
4. 路由(IngressRoute)
5. 中间件(Middleware)
6. 服务(TraefikService)
7. 插件
8. traefikhub
9. 配置发现(Consul)
10. 配置发现(Etcd)
八、存储
1. 配置集合ConfigMap
6. downwardAPI存储卷
3. 临时存储emptyDir
2. 敏感信息Secret
5. 持久存储卷
4. 节点存储hostPath
7. 本地持久化存储localpv
九、rook
1. rook简介
2. ceph
3. rook部署
4. rbd块存储服务
5. cephfs共享文件存储
6. RGW对象存储服务
7. 维护rook存储
十、网络
1. 网络概述
2. 网络类型
3. flannel网络插件
4. 网络策略
5. 网络与策略实例
十一、安全
1. 安全上下文
2. 访问控制
3. 认证
4. 鉴权
5. 准入控制
6. 示例
十二、pod调度
1. 调度器概述
2. label标签调度
3. node亲和调度
4. pod亲和调度
5. 污点和容忍度
6. 固定节点调度
十三、系统扩展
1. 自定义资源类型(CRD)
2. 自定义控制器
十四、资源指标与HPA
1. 资源监控及资源指标
2. 监控组件安装
3. 资源指标及其应用
4. 自动弹性缩放
十五、helm
1. helm基础
2. helm安装
3. helm常用命令
4. HelmCharts
5. 自定义Charts
6. helm导出yaml文件
十六、k8s高可用部署
1. kubeadm高可用部署
2. 离线二进制部署k8s
3. 其他高可用部署方式
十七、日常维护
1. 修改节点pod个数上限
2. 集群证书过期更换
3. 更改证书有效期
4. k8s版本升级
5. 添加work节点
6. master节点启用pod调度
7. 集群以外节点控制k8s集群
8. 删除本地集群
9. 日常错误排查
10. 节点维护状态
11. kustomize多环境管理
12. ETCD节点故障修复
13. 集群hosts记录
14. 利用Velero对K8S集群备份还原与迁移
15. 解决K8s Namespace无法正常删除的问题
16. 删除含指定名称的所有资源
十八、k8s考题
1. 准备工作
2. 故障排除
3. 工作负载和调度
4. 服务和网络
5. 存储
6. 集群架构、安装和配置
本文档使用 MrDoc 发布
-
+
home page
4. 节点存储hostPath
# 一、概述 1. hostPath类型的存储卷是指将工作节点上某文件系统的目录或文件挂载于Pod中的一种存储卷,它可独立于Pod资源的生命周期,因而具有持久性。但它是工作节点本地的存储空间,仅适用于特定情况下的存储卷使用需求。 2. hostPath的用途: - 运行需要访问 Docker 内部的容器 - 使用/var/lib/docker的hostPath在容器中运行 cAdvisor - 使用/dev/cgroups的hostPath允许 pod 指定给定的 hostPath 是否应该在 pod运行之前存在,是否应该创建,以及它应该以什么形式存在 3. 配置hostPath存储卷的嵌套字段共有两个:一个是用于指定工作节点上的目录路径的必选字段path;另一个是指定存储卷类型的type,它支持使用的卷类型包含如下几种。 - DirectoryOrCreate:指定的路径不存时自动将其创建为权限是0755的空目录,属主属组均为kubelet。 - Directory:必须存在的目录路径。 - FileOrCreate:指定的路径不存时自动将其创建为权限是0644的空文件,属主和属组同是kubelet。 - File:必须存在的文件路径。 - Socket:必须存在的Socket文件路径。 - CharDevice:必须存在的字符设备文件路径。 - BlockDevice:必须存在的块设备文件路径。 4. 使用这种卷类型的注意: - 由于每个节点上的文件都不同,具有相同配置(例如从 podTemplate 创建的)的 pod在不同节点上的行为可能会有所不同 - 当 Kubernetes 按照计划添加资源感知调度时,将无法考虑hostPath使用的资源 - 在底层主机上创建的文件或目录只能由 root 写入。您需要在特权容器中以 root身份运行进程,或修改主机上的文件权限以便写入hostPath卷 # 二、实例 ## 本地数据目录挂载 > 存储卷名称为html,将本地/html下的文件挂载于容器nginx的/usr/share/nginx/html目录下,向index.html文件中追加时间信息,而容器nginx中的nginx进程则以其为站点主页。 1. 提前在每个节点创建/html目录,并生成index.html文件  2. 创建pod资源清单  3. 访问验证  4. 进入容器修改index.html文件  5. 宿主机查看文件是否更改  ## 创建空目录或文件并挂载 ```yaml [root@k8s-master hostpath]# cat pod_hostpath.yaml apiVersion: v1 kind: Pod metadata: name: pod-hostpath namespace: default spec: nodeName: k8s-work1 # 通常固定节点调度,否则pod漂移到其他节点后需要重新创建目录文件 containers: - name: myapp-pod image: myapp:v1 volumeMounts: - name: hostpath-dir-volume mountPath: /test-k8s/hostpath-dir - name: hostpath-file-volume mountPath: /test/hostpath-file/test.conf volumes: - name: hostpath-dir-volume hostPath: # 宿主机目录 path: /k8s/hostpath-dir # hostPath 卷指定 type,如果目录不存在则创建(可创建多层目录) type: DirectoryOrCreate - name: hostpath-file-volume hostPath: path: /k8s2/hostpath-file/test.conf # 如果文件不存在则创建。 前提:文件所在目录必须存在 目录不存在则不能创建文件 type: FileOrCreate ```
Nathan
June 22, 2024, 12:46 p.m.
转发文档
Collection documents
Last
Next
手机扫码
Copy link
手机扫一扫转发分享
Copy link
Markdown文件
PDF文件
Docx文件
share
link
type
password
Update password