• 全面理解使用Pod


    Pod概述

    Pod是k8s系统中可以创建和管理的最小单元,是资源对象模型中由用户创建或部署的最小资源对象模型,也是在k8s上运行容器化应用的资源对象,其他的资源对象都是用来支撑或者扩展Pod对象功能的,比如控制器对象是用来管控Pod对象的,Service或者Ingress资源对象是用来暴露Pod引用对象的,PersistentVolume资源对象是用来为Pod提供存储等等,K8s不会直接处理容器,而是Pod,Pod是由一个或多个container组成。

    Pod是kubernetes的最重要概念,每一个Pod都有一个特殊的被称为“根容器”的Pause容器。Pause容器对应的镜像属于kubernetes平台的一部分,除了Pause容器,每个Pod还包含一个或多个紧密相关的用户业务容器。

    在这里插入图片描述
    Pod存在为了亲密性应用:

    • 两个应用之间进行交互;
    • 网络之间调用;
    • 两个应用需要频繁调用;

    Pod实现机制

    共享网络

    pod实现网络共享机制,把其他业务容器加入到Pause容器里,让所有业务容器在同一个名称空间中,可以实现网络共享。
    在这里插入图片描述

    共享存储

    引入数据卷概念Volume,使用数据卷进行持久化存储。
    在这里插入图片描述
    在这里插入图片描述

    Pod镜像拉取策略

    在这里插入图片描述

    Pod资源限制

    在这里插入图片描述
    在这里插入图片描述
    Pod和Container的资源请求和限制:

    • spec.containers[].resources.limits.cpu
    • spec.containers[].resources.limits.memory
    • spec.containers[].resources.requests.cpu
    • spec.containers[].resources.requests.memory

    requests表示Pod调度的时候需要的资源
    limits表示所需最大的资源

    Pod重启机制

    在这里插入图片描述

    Pod健康检查

    在这里插入图片描述

    Pod调度策略

    Pod创建流程

    在这里插入图片描述

    影响Pod调度的因素

    • Pod资源限制
      根据spec.containers[].resources.requests找到足够node节点进行调度

    • 节点选择器标签影响Pod调度
      在这里插入图片描述
      在这里插入图片描述
      首先给节点创建标签:

    kubectl label node <nodename> <标签(键值对形式)> 
    kubectl get nodes <nodename> --show-labels
    
    • 1
    • 2
    • 节点亲和性
      在这里插入图片描述

    nodeAffinity和之前nodeSelector基本一样,根据节点上标签约束来绝定Pod调度到哪些节点。
    (1)硬亲和性:requiredDuringSchedulingIgnoredDuringExecution,约束条件必须满足
    (2)软亲和性:preferredDuringSchedulingIgnoredDuringExecution,尝试满足,不保证

    支持常用操作符:In、NotIn、Exists、Gt、Lt、DoesNotExists

    • 污点和污点容忍

    污点Taint:节点不做普通分配调度,是节点属性。

    应用场景:
    (1)专用节点
    (2)配置特定硬件节点
    (3)基于Taint驱逐

    查看污点情况:

    kubectl describe node <节点名> | grep Taint
    
    • 1

    污点值有三个:

    • NoSchedule:一定不被调度
    • PreferNoSchedule:尽量不被调度
    • NoExecute:不会调度,并且还会驱逐Node已有Pod

    为节点添加污点:

    kubectl taint node <节点名> key=value:污点值
    
    • 1

    删除节点污点:

    kubectl taint node <节点名> key:污点值-
    
    • 1

    实验:

    kubectl taint node k8snode1 env_role=yes:NoSchedule
    kubectl create deployment web --image=nginx
    kubectl scale deployment web --replicas=5
    kubectl get pods -owide
    
    • 1
    • 2
    • 3
    • 4

    污点容忍:
    在这里插入图片描述

  • 相关阅读:
    全志T3/A40i工业核心板,4核Cortex-A7@1.2GHz,国产化率达100%
    算法练习-LeetCode Hot 100 2. 两数相加
    506页18万字煤矿数字化矿山技术解决方案
    前端缓存汇总
    win2022服务器apache配置https(ssl)真实环境实验(避坑之作)不依赖宝塔小皮等集成环境
    高并发编程:并发容器
    【面试题】15个提高Javascript开发技巧
    面试突击37:线程安全问题的解决方案有哪些?
    超详细!旗舰SoC RK3588参数介绍-飞凌嵌入式
    基于.Net+SWEBUI开发的开源WMS仓库管理系统
  • 原文地址:https://blog.csdn.net/qq_41242680/article/details/126516984