• Pod控制器详解-Deployment(Deploy)


    Pod控制器介绍

    Pod是kubernetes的最小管理单元,在kubernetes中,按照pod的创建方式可以将其分为两类:

    • 自主式pod:kubernetes直接创建出来的Pod,这种pod删除后就没有了,也不会重建
    • 控制器创建的pod:kubernetes通过控制器创建的pod,这种pod删除了之后还会自动重建

    什么是Pod控制器?
    Pod控制器是管理pod的中间层,使用Pod控制器之后,只需要告诉Pod控制器,想要多少个什么样的Pod就可以了,它会创建出满足条件的Pod并确保每一个Pod资源处于用户期望的目标状态。如果Pod资源在运行中出现故障,它会基于指定策略重新编排Pod。

    在kubernetes中,有很多类型的pod控制器,每种都有自己的适合的场景,常见的有下面这些:

    ReplicationController:比较原始的pod控制器,已经被废弃,由ReplicaSet替代
    ReplicaSet:保证副本数量一直维持在期望值,并支持pod数量扩缩容,镜像版本升级
    Deployment:通过控制ReplicaSet来控制Pod,并支持滚动升级、回退版本
    Horizontal Pod Autoscaler:可以根据集群负载自动水平调整Pod的数量,实现削峰填谷
    DaemonSet:在集群中的指定Node上运行且仅运行一个副本,一般用于守护进程类的任务
    Job:它创建出来的pod只要完成任务就立即退出,不需要重启或重建,用于执行一次性任务
    Cronjob:它创建的Pod负责周期性任务控制,不需要持续后台运行
    StatefulSet:管理有状态应用

    Deployment(Deploy)

    为了更好的解决服务编排的问题,kubernetes在V1.2版本开始,引入了Deployment控制器。值得一提的是,这种控制器并不直接管理pod,而是通过管理ReplicaSet来简介管理Pod,即:Deployment管理ReplicaSet,ReplicaSet管理Pod。所以Deployment比ReplicaSet功能更加强大。

    为了更好的解决服务编排的问题,kubernetes在V1.2版本开始,引入了Deployment控制器。值得一提的是,这种控制器并不直接管理pod,而是通过管理ReplicaSet来简介管理Pod,即:Deployment管理ReplicaSet,ReplicaSet管理Pod。所以Deployment比ReplicaSet功能更加强大。
    在这里插入图片描述
    Deployment主要功能有下面几个:

    • 支持ReplicaSet的所有功能
    • 支持发布的停止、继续
    • 支持滚动升级和回滚版本

    Deployment的资源清单文件:

    apiVersion: apps/v1 # 版本号
    kind: Deployment # 类型       
    metadata: # 元数据
      name: # rs名称 
      namespace: # 所属命名空间 
      labels: #标签
        controller: deploy
    spec: # 详情描述
      replicas: 3 # 副本数量
      revisionHistoryLimit: 3 # 保留历史版本
      paused: false # 暂停部署,默认是false
      progressDeadlineSeconds: 600 # 部署超时时间(s),默认是600
      strategy: # 策略
        type: RollingUpdate # 滚动更新策略
        rollingUpdate: # 滚动更新
          违规词汇: 30% # 最大额外可以存在的副本数,可以为百分比,也可以为整数
          maxUnavailable: 30% # 最大不可用状态的 Pod 的最大值,可以为百分比,也可以为整数
      selector: # 选择器,通过它指定该控制器管理哪些pod
        matchLabels:      # Labels匹配规则
          app: nginx-pod
        matchExpressions: # Expressions匹配规则
          - {key: app, operator: In, values: [nginx-pod]}
      template: # 模板,当副本数量不足时,会根据下面的模板创建pod副本
        metadata:
          labels:
            app: nginx-pod
        spec:
          containers:
          - name: nginx
            image: nginx:1.17.1
            ports:
            - containerPort: 80
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31
    • 32

    创建deployment

    创建pc-deployment.yaml,内容如下:

    apiVersion: apps/v1
    kind: Deployment      
    metadata:
      name: pc-deployment
      namespace: dev
    spec: 
      replicas: 3
      selector:
        matchLabels:
          app: nginx-pod
      template:
        metadata:
          labels:
            app: nginx-pod
        spec:
          containers:
          - name: nginx
            image: nginx:1.17.1
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18

    扩缩容

    # 变更副本数量为5个
    [root@k8s-master01 ~]# kubectl scale deploy pc-deployment --replicas=5  -n dev
    deployment.apps/pc-deployment scaled
    
    # 查看deployment
    [root@k8s-master01 ~]# kubectl get deploy pc-deployment -n dev
    NAME            READY   UP-TO-DATE   AVAILABLE   AGE
    pc-deployment   5/5     5            5           2m
    
    # 查看pod
    [root@k8s-master01 ~]#  kubectl get pods -n dev
    NAME                             READY   STATUS    RESTARTS   AGE
    pc-deployment-6696798b78-d2c8n   1/1     Running   0          4m19s
    pc-deployment-6696798b78-jxmdq   1/1     Running   0          94s
    pc-deployment-6696798b78-mktqv   1/1     Running   0          93s
    pc-deployment-6696798b78-smpvp   1/1     Running   0          4m19s
    pc-deployment-6696798b78-wvjd8   1/1     Running   0          4m19s
    
    # 编辑deployment的副本数量,修改spec:replicas: 4即可
    [root@k8s-master01 ~]# kubectl edit deploy pc-deployment -n dev
    deployment.apps/pc-deployment edited
    
    # 查看pod
    [root@k8s-master01 ~]# kubectl get pods -n dev
    NAME                             READY   STATUS    RESTARTS   AGE
    pc-deployment-6696798b78-d2c8n   1/1     Running   0          5m23s
    pc-deployment-6696798b78-jxmdq   1/1     Running   0          2m38s
    pc-deployment-6696798b78-smpvp   1/1     Running   0          5m23s
    pc-deployment-6696798b78-wvjd8   1/1     Running   0          5m23s
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29

    镜像更新

    deployment支持两种更新策略:重建更新和滚动更新,可以通过strategy指定策略类型,支持两个属性:

    strategy:指定新的Pod替换旧的Pod的策略, 支持两个属性:
      type:指定策略类型,支持两种策略
        Recreate:在创建出新的Pod之前会先杀掉所有已存在的Pod
        RollingUpdate:滚动更新,就是杀死一部分,就启动一部分,在更新过程中,存在两个版本Pod
      rollingUpdate:当type为RollingUpdate时生效,用于为RollingUpdate设置参数,支持两个属性:
        maxUnavailable:用来指定在升级过程中不可用Pod的最大数量,默认为25%。
        违规词汇: 用来指定在升级过程中可以超过期望的Pod的最大数量,默认为25%。
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7

    重建更新

    1. 编辑pc-deployment.yaml,在spec节点下添加更新策略
    spec:
      strategy: # 策略
        type: Recreate # 重建更新
    
    • 1
    • 2
    • 3
    1. 创建deploy进行验证
    # 变更镜像
    [root@k8s-master01 ~]# kubectl set image deployment pc-deployment nginx=nginx:1.17.2 -n dev
    deployment.apps/pc-deployment image updated
    
    # 观察升级过程
    [root@k8s-master01 ~]#  kubectl get pods -n dev -w
    NAME                             READY   STATUS    RESTARTS   AGE
    pc-deployment-5d89bdfbf9-65qcw   1/1     Running   0          31s
    pc-deployment-5d89bdfbf9-w5nzv   1/1     Running   0          31s
    pc-deployment-5d89bdfbf9-xpt7w   1/1     Running   0          31s
    
    pc-deployment-5d89bdfbf9-xpt7w   1/1     Terminating   0          41s
    pc-deployment-5d89bdfbf9-65qcw   1/1     Terminating   0          41s
    pc-deployment-5d89bdfbf9-w5nzv   1/1     Terminating   0          41s
    
    pc-deployment-675d469f8b-grn8z   0/1     Pending       0          0s
    pc-deployment-675d469f8b-hbl4v   0/1     Pending       0          0s
    pc-deployment-675d469f8b-67nz2   0/1     Pending       0          0s
    
    pc-deployment-675d469f8b-grn8z   0/1     ContainerCreating   0          0s
    pc-deployment-675d469f8b-hbl4v   0/1     ContainerCreating   0          0s
    pc-deployment-675d469f8b-67nz2   0/1     ContainerCreating   0          0s
    
    pc-deployment-675d469f8b-grn8z   1/1     Running             0          1s
    pc-deployment-675d469f8b-67nz2   1/1     Running             0          1s
    pc-deployment-675d469f8b-hbl4v   1/1     Running             0          2s
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26

    滚动更新

    1. 编辑pc-deployment.yaml,在spec节点下添加更新策略
    spec:
      strategy: # 策略
        type: RollingUpdate # 滚动更新策略
        rollingUpdate:
          违规词汇: 25% 
          maxUnavailable: 25%
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    1. 创建deploy进行验证
    # 变更镜像
    [root@k8s-master01 ~]# kubectl set image deployment pc-deployment nginx=nginx:1.17.3 -n dev 
    deployment.apps/pc-deployment image updated
    
    # 观察升级过程
    [root@k8s-master01 ~]# kubectl get pods -n dev -w
    NAME                           READY   STATUS    RESTARTS   AGE
    pc-deployment-c848d767-8rbzt   1/1     Running   0          31m
    pc-deployment-c848d767-h4p68   1/1     Running   0          31m
    pc-deployment-c848d767-hlmz4   1/1     Running   0          31m
    pc-deployment-c848d767-rrqcn   1/1     Running   0          31m
    
    pc-deployment-966bf7f44-226rx   0/1     Pending             0          0s
    pc-deployment-966bf7f44-226rx   0/1     ContainerCreating   0          0s
    pc-deployment-966bf7f44-226rx   1/1     Running             0          1s
    pc-deployment-c848d767-h4p68    0/1     Terminating         0          34m
    
    pc-deployment-966bf7f44-cnd44   0/1     Pending             0          0s
    pc-deployment-966bf7f44-cnd44   0/1     ContainerCreating   0          0s
    pc-deployment-966bf7f44-cnd44   1/1     Running             0          2s
    pc-deployment-c848d767-hlmz4    0/1     Terminating         0          34m
    
    pc-deployment-966bf7f44-px48p   0/1     Pending             0          0s
    pc-deployment-966bf7f44-px48p   0/1     ContainerCreating   0          0s
    pc-deployment-966bf7f44-px48p   1/1     Running             0          0s
    pc-deployment-c848d767-8rbzt    0/1     Terminating         0          34m
    
    pc-deployment-966bf7f44-dkmqp   0/1     Pending             0          0s
    pc-deployment-966bf7f44-dkmqp   0/1     ContainerCreating   0          0s
    pc-deployment-966bf7f44-dkmqp   1/1     Running             0          2s
    pc-deployment-c848d767-rrqcn    0/1     Terminating         0          34m
    
    # 至此,新版本的pod创建完毕,就版本的pod销毁完毕
    # 中间过程是滚动进行的,也就是边销毁边创建
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31
    • 32
    • 33
    • 34

    滚动更新的过程

    在这里插入图片描述

    镜像更新中rs的变化

    # 查看rs,发现原来的rs的依旧存在,只是pod数量变为了0,而后又新产生了一个rs,pod数量为4
    # 其实这就是deployment能够进行版本回退的奥妙所在,后面会详细解释
    [root@k8s-master01 ~]# kubectl get rs -n dev
    NAME                       DESIRED   CURRENT   READY   AGE
    pc-deployment-6696798b78   0         0         0       7m37s
    pc-deployment-6696798b11   0         0         0       5m37s
    pc-deployment-c848d76789   4         4         4       72s
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7

    版本回退

    deployment支持版本升级过程中的暂停、继续功能以及版本回退等诸多功能,下面具体来看.

    kubectl rollout: 版本升级相关功能,支持下面的选项:

    • status 显示当前升级状态
    • history 显示 升级历史记录
    • pause 暂停版本升级过程
    • resume 继续已经暂停的版本升级过程
    • restart 重启版本升级过程
    • undo 回滚到上一级版本(可以使用–to-revision回滚到指定版本)
    # 查看当前升级版本的状态
    [root@k8s-master01 ~]# kubectl rollout status deploy pc-deployment -n dev
    deployment "pc-deployment" successfully rolled out
    
    # 查看升级历史记录
    [root@k8s-master01 ~]# kubectl rollout history deploy pc-deployment -n dev
    deployment.apps/pc-deployment
    REVISION  CHANGE-CAUSE
    1         kubectl create --filename=pc-deployment.yaml --record=true
    2         kubectl create --filename=pc-deployment.yaml --record=true
    3         kubectl create --filename=pc-deployment.yaml --record=true
    # 可以发现有三次版本记录,说明完成过两次升级
    
    # 版本回滚
    # 这里直接使用--to-revision=1回滚到了1版本, 如果省略这个选项,就是回退到上个版本,就是2版本
    [root@k8s-master01 ~]# kubectl rollout undo deployment pc-deployment --to-revision=1 -n dev
    deployment.apps/pc-deployment rolled back
    
    # 查看发现,通过nginx镜像版本可以发现到了第一版
    [root@k8s-master01 ~]# kubectl get deploy -n dev -o wide
    NAME            READY   UP-TO-DATE   AVAILABLE   AGE   CONTAINERS   IMAGES         
    pc-deployment   4/4     4            4           74m   nginx        nginx:1.17.1   
    
    # 查看rs,发现第一个rs中有4个pod运行,后面两个版本的rs中pod为运行
    # 其实deployment之所以可是实现版本的回滚,就是通过记录下历史rs来实现的,
    # 一旦想回滚到哪个版本,只需要将当前版本pod数量降为0,然后将回滚版本的pod提升为目标数量就可以了
    [root@k8s-master01 ~]# kubectl get rs -n dev
    NAME                       DESIRED   CURRENT   READY   AGE
    pc-deployment-6696798b78   4         4         4       78m
    pc-deployment-966bf7f44    0         0         0       37m
    pc-deployment-c848d767     0         0         0       71m
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31

    金丝雀发布

    Deployment控制器支持控制更新过程中的控制,如“暂停(pause)”或“继续(resume)”更新操作。

    比如有一批新的Pod资源创建完成后立即暂停更新过程,此时,仅存在一部分新版本的应用,主体部分还是旧的版本。然后,再筛选一小部分的用户请求路由到新版本的Pod应用,继续观察能否稳定地按期望的方式运行。确定没问题之后再继续完成余下的Pod资源滚动更新,否则立即回滚更新操作。这就是所谓的金丝雀发布。

    # 更新deployment的版本,并配置暂停deployment
    [root@k8s-master01 ~]#  kubectl set image deploy pc-deployment nginx=nginx:1.17.4 -n dev && kubectl rollout pause deployment pc-deployment  -n dev
    deployment.apps/pc-deployment image updated
    deployment.apps/pc-deployment paused
    
    #观察更新状态
    [root@k8s-master01 ~]# kubectl rollout status deploy pc-deployment -n dev 
    Waiting for deployment "pc-deployment" rollout to finish: 2 out of 4 new replicas have been updated...
    
    # 监控更新的过程,可以看到已经新增了一个资源,但是并未按照预期的状态去删除一个旧的资源,就是因为使用了pause暂停命令
    
    [root@k8s-master01 ~]# kubectl get rs -n dev -o wide
    NAME                       DESIRED   CURRENT   READY   AGE     CONTAINERS   IMAGES         
    pc-deployment-5d89bdfbf9   3         3         3       19m     nginx        nginx:1.17.1   
    pc-deployment-675d469f8b   0         0         0       14m     nginx        nginx:1.17.2   
    pc-deployment-6c9f56fcfb   2         2         2       3m16s   nginx        nginx:1.17.4   
    [root@k8s-master01 ~]# kubectl get pods -n dev
    NAME                             READY   STATUS    RESTARTS   AGE
    pc-deployment-5d89bdfbf9-rj8sq   1/1     Running   0          7m33s
    pc-deployment-5d89bdfbf9-ttwgg   1/1     Running   0          7m35s
    pc-deployment-5d89bdfbf9-v4wvc   1/1     Running   0          7m34s
    pc-deployment-6c9f56fcfb-996rt   1/1     Running   0          3m31s
    pc-deployment-6c9f56fcfb-j2gtj   1/1     Running   0          3m31s
    
    # 确保更新的pod没问题了,继续更新
    [root@k8s-master01 ~]# kubectl rollout resume deploy pc-deployment -n dev
    deployment.apps/pc-deployment resumed
    
    # 查看最后的更新情况
    [root@k8s-master01 ~]# kubectl get rs -n dev -o wide
    NAME                       DESIRED   CURRENT   READY   AGE     CONTAINERS   IMAGES         
    pc-deployment-5d89bdfbf9   0         0         0       21m     nginx        nginx:1.17.1   
    pc-deployment-675d469f8b   0         0         0       16m     nginx        nginx:1.17.2   
    pc-deployment-6c9f56fcfb   4         4         4       5m11s   nginx        nginx:1.17.4   
    
    [root@k8s-master01 ~]# kubectl get pods -n dev
    NAME                             READY   STATUS    RESTARTS   AGE
    pc-deployment-6c9f56fcfb-7bfwh   1/1     Running   0          37s
    pc-deployment-6c9f56fcfb-996rt   1/1     Running   0          5m27s
    pc-deployment-6c9f56fcfb-j2gtj   1/1     Running   0          5m27s
    pc-deployment-6c9f56fcfb-rf84v   1/1     Running   0          37s
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31
    • 32
    • 33
    • 34
    • 35
    • 36
    • 37
    • 38
    • 39
    • 40
    • 41

    删除Deployment

    # 删除deployment,其下的rs和pod也将被删除
    [root@k8s-master01 ~]# kubectl delete -f pc-deployment.yaml
    deployment.apps "pc-deployment" deleted
    
    • 1
    • 2
    • 3

    本文摘抄或总结其他笔记,笔记不涉及任何商业用途,如果侵权请及时联系处理

    参考:

    k8s官方文档
    yooome / LearningNotes

  • 相关阅读:
    客户端IP地址变化要求重新登录
    Matlab:设置输出格式
    .net core 读取 appsettings.json 值
    [autojs]用户界面GUI编程
    分享一些我的远程办公经验
    前端​Vue与uni-app中的九宫格、十二宫格和十五宫格菜单组件实现
    SSRF漏洞
    R语言计算时间序列数据的逐次差分(successive differences):使用diff函数计算时间序列数据的逐次差分值
    uniapp 微信小程序仿抖音评论区功能,支持展开收起
    红队渗透靶场之SickOs1.1
  • 原文地址:https://blog.csdn.net/qq_43193386/article/details/125605362