一、常用字段说明

参数名

字段类型

说明

version

string

k8s api的版本号,目前是v1,可以通过kubectl api-version查看

kind

string

指定资源类型,例如Pod,Deployment,Service等

metadata

object

自定义metadata

metadata.name

string

对象名字,用户自定义

metadata.namespace

string

对象的命名空间,用户自定义

spec

Object

对象的详细信息

spc.restartPolicy

string

pod重启策略

Always:pod一旦退出就要进行重启

OnFailure:只有非正常退出才进行重启

Nerver:退出后不再拉起

spec.hostNetwork

bool

是否使用主机网络,默认值false

设置为true,表示与主机在同一个网络空间

spec.nodeSelector

object

标签选择器,k-v形式

spec.containers[]

list

容器对象列表

spec.containers[].name

string

容器的名称

spec.containers[].image

string

容器使用的镜像

spec.containers[].imagePullPolicy

string

Always:每次都重新下载

IfNotPresent:如果本地存在则使用本地镜像,不重新拉取

Never:表示仅使用本地镜像

spec.containers[].command[]

list

指定容器启动命令,可以是多个命令,如果不指定则使用镜像中启动命令

spec.containers[].args[]

list

启动命令参数,可以多个

spec.containers[].workingDir

string

容器的工作目录

spec.containers[].volumeMounts[]

list

指定容器的挂在卷,可以多个

spec.containers[].volumeMounts[].name

string

挂在卷名称

spec.containers[].volumeMounts[].mountPath

string

挂在卷路径

spec.containers[].volumeMounts[].readOnly

bool

读写模式,true只读(默认值),false读写

spec.containers[].ports[]

list

容器用到端口

spec.containers[].ports[].name

string

端口名称

spec.containers[].ports[].containerPort

number

端口号

spec.containers[].ports[].hostPort

number

指定host主机使用端口。主要适用于端口映射,默认值是和容器内端口相同

spec.containers[].ports[].protocol

string

监听协议,tcp、udp,默认是tcp

spec.containers[].env[]

list

容器的环境变量列表

spec.containers[].env[].name

string

环境变量name

spec.containers[].env[].value

string

环境变量value

spec.containers[].resources

object

用于设置资源限制和资源请求

spec.containers[].resources.limits

object

设置资源上限

spec.containers[].resources.limits.cpu

string

对cpu的限制,k8s将一个逻辑cpu划分成1000个millicore(毫核)。例如 limits.cpu=500m相当于0.5个cpu。 limits.cpu=2表示占用2个cpu

spec.containers[].resources.limits.memory

string

对内存的限制

spec.containers[].resources.requests

object

容器启动和调度是的限制设置

spec.containers[].resources.requests.cpu

string

对cpu的限制,k8s将一个逻辑cpu划分成1000个millicore(毫核)。例如 limits.cpu=500m相当于0.5个cpu。 limits.cpu=2表示占用2个cpu

spec.containers[].resources.requests.memory

string

对内存的限制

二、kind种类

在k8s中支持多种资源(kind),这里罗列一下各个资源

分类

说明

其他

Pod

k8s最基本管理单元

 

ReplicationController

(RC)

副本控制器,用于控制Pod副本数,目前官方不建议使用

保证副本数,始终为用户指定数目

ReplicaSet

(RS)

是RC的升级版本,比RC多了一个选择器,其他都一样。

保证副本数,始终为用户指定数目,不能动态扩缩容

Deployment

支持动态扩缩容,滚动升级,版本回滚,RS不支持

 

DeamonSet

确保全部或部分Node 上运行一个 Pod 的副本

例如:要求每个node上都有监控系统,日志系统等

Job

执行脚本,linux命令等

适用于批处理任务

CronJob

定时执行脚本,linux命令等

定时批处理任务

Service

提供负载均衡和服务自动发现,底层通过EndPoint实现

 

EndPoints

pod名字和ip映射关系集合,支撑Service

 

ConfigMap

配置集合,用于给pod/容器传递参数

1、 将环境变量直接定义在configMap中,当Pod启动时,通过env来引用configMap中定义的环境变量。

2、 将一个完整配置文件封装到configMap中,然后通过共享卷的方式挂载到Pod中,实现给应用传参。

三、举例

这个例子摘自其他网友

apiVersion: v1 #指定api版本,此值必须在kubectl apiversion中  
kind: Pod #指定创建资源的角色/类型  
metadata: #资源的元数据/属性  
  name: web04-pod #资源的名字,在同一个namespace中必须唯一  
  labels: #设定资源的标签,详情请见
    k8s-app: apache  
    version: v1  
    kubernetes.io/cluster-service: "true"  
  annotations:            #自定义注解列表  
    - name: String        #自定义注解名字  
spec:   #specification of the resource content 指定该资源的内容  
  restartPolicy: Always #表明该容器一直运行,默认k8s的策略,在此容器退出后,会立即创建一个相同的容器  
  nodeSelector:     #节点选择,先给主机打标签kubectl label nodes kube-node1 zone=node1  
    zone: node1  
  containers:  
  - name: web04-pod #容器的名字  
    image: web:apache #容器使用的镜像地址  
    imagePullPolicy: Never #三个选择Always、Never、IfNotPresent,每次启动时检查和更新(从registery)images的策略,
                           # Always,每次都检查
                           # Never,每次都不检查(不管本地是否有)
                           # IfNotPresent,如果本地有就不检查,如果没有就拉取
    command: ['sh'] #启动容器的运行命令,将覆盖容器中的Entrypoint,对应Dockefile中的ENTRYPOINT  
    args: ["$(str)"] #启动容器的命令参数,对应Dockerfile中CMD参数  
    env: #指定容器中的环境变量  
    - name: str #变量的名字  
      value: "/etc/run.sh" #变量的值  
    resources: #资源管理,请求请见
      requests: #容器运行时,最低资源需求,也就是说最少需要多少资源容器才能正常运行  
        cpu: 0.1 #CPU资源(核数),两种方式,浮点数或者是整数+m,0.1=100m,最少值为0.001核(1m)
        memory: 32Mi #内存使用量  
      limits: #资源限制  
        cpu: 0.5  
        memory: 32Mi  
    ports:  
    - containerPort: 80 #容器开发对外的端口
      name: httpd  #名称
      protocol: TCP  
    livenessProbe: #pod内容器健康检查的设置,详情请见
      httpGet: #通过httpget检查健康,返回200-399之间,则认为容器正常  
        path: / #URI地址  
        port: 80  
        #host: 127.0.0.1 #主机地址  
        scheme: HTTP  
      initialDelaySeconds: 180 #表明第一次检测在容器启动后多长时间后开始  
      timeoutSeconds: 5 #检测的超时时间  
      periodSeconds: 15  #检查间隔时间  
      #也可以用这种方法  
      #exec: 执行命令的方法进行监测,如果其退出码不为0,则认为容器正常  
      #  command:  
      #    - cat  
      #    - /tmp/health  
      #也可以用这种方法  
      #tcpSocket: //通过tcpSocket检查健康   
      #  port: number   
    lifecycle: #生命周期管理  
      postStart: #容器运行之前运行的任务  
        exec:  
          command:  
            - 'sh'  
            - 'yum upgrade -y'  
      preStop:#容器关闭之前运行的任务  
        exec:  
          command: ['service httpd stop']  
    volumeMounts:  #详情请见
    - name: volume #挂载设备的名字,与volumes[*].name 需要对应    
      mountPath: /data #挂载到容器的某个路径下  
      readOnly: True  
  volumes: #定义一组挂载设备  
  - name: volume #定义一个挂载设备的名字  
    #meptyDir: {}  
    hostPath:  
      path: /opt #挂载设备类型为hostPath,路径为宿主机下的/opt,这里设备类型支持很多种