k8s初探(7)-kubernetes volume(1)

简介: k8s初探(7)-kubernetes volume(1)

docker中,我们使用-v来挂载磁盘映射 或者 是使用docker volume创建存储块,本次我们来看看kubernetes为我们提供哪些卷存储呢?


众所周知,我们使用kubernetes最重要的一点为它能够帮助我们动态扩缩容/故障修复/pod迁移,而我们docker使用-v做磁盘映射的时候是在相应的主机的目录,那么对于kubernetes又是怎么样的呢? 关于卷的重要性,不言而喻,就不细讲了,我们看看kubernetes volume就好。




kubernetes volume 类型


这个,其实我们也是可以通过kubectl explain pod.spec.volumes来获取,这里简单的列举一下我们常用的几种资源类型,而后根据类型,逐步进行讲解。


  • emptyDir

表示 pod共享生存期的临时卷,其存储介质可以为磁盘或者是内存。不管存储介质是何种样式的,该pod在创建该卷时,会在相应的node上创建对应的物理存储,若此时pod崩溃且在别的node又创建了新pod,此时该卷数据不会迁移至新node

  • hostPath

表示将pod所在node的定义的文件或者目录直接映射在容器中,换句话说,假设我每个node所挂载的文件/目录 内容均不一致,当pod故障修复在别的node创建pod后,所得到的文件内容也将不一致,所以最好的结果就是在pod最开始在哪儿创建的,崩溃后就在相应的node上创建。

  • nfs

表示pod使用nfs挂载到容器中,注意,该nfs服务器应当被提前搭建。

  • cephfs

表示pod使用ceph挂载到容器中,注意,该ceph存储服务器应当被提前搭建。

  • secret

secret用于将机密信息传递给pod,为避免泄露,我们可以将该信息利用kubernetes api创建为secret,然后再挂载到pod中。

  • configMap

kubernetes中,我们可以将pod相关设置,以键值对的方式存入configmap,然后利用挂资源挂载进pod中,目的是为了避免编写pod描述文件的时候过于臃肿。





emptyDir用途以及定义


emptyDir用途


emptyDir作用为 共享pod生命周期的临时目录,当podnode上被删除的时候,该podemptyDir也将被删除,基于上述原因,我们可以使用它来做pod之间的容器共享文件,还有一点,较为重要,其存储介质,可以设置为内存,但是内存被映射成了tmpfs文件系统。


如上介绍了存储介质,这里再补充一点,如果存储介质设置为存储,那么在node被重启的时候会被清除掉。


其原理图类似于下图。

image.png


emptyDir定义

我们可以使用explain来获取一下帮助

命令: kubectl explain pod.spec.volumes.emptyDir

image.png


我们可以使用medium来定义存储介质,默认存储在磁盘上,你可以设置为存储在内存中,sizeLimit设置一些限制,单位: Ki | Mi | Gi | Ti | Pi | Ei 等,这里举一个官方例子: 1.5 等于1500m,1.5Gi==1536Mi



emptyDir 演示


测试效果


我们使用deployment管理replicaSet资源,该RS下管理3个pod,我们为每个pod创建2个容器,分别为 tomcatnginx, 且为pod创建一个emptyDir资源,该资源将对应各自容器web服务的根目录,其原理图应当如下:

image.png



创建deployment

根据前面所述原理图,我们很快就可以写好deployment,其内容如下

image.png

pod项中,我们按照测试要求,创建了2个容器,分别是tomcatnginx,并且我们为pod创建了一个emptyDir卷,分别挂载到nginx容器的/usr/share/nginx/html目录和tomcat容器的/usr/local/tomcat/webapps/ROOT,该目录均是各自容器的web根目录。

ok,我们使用kubectl apply -f来创建kubernetes



测试emptyDir


查看启动的pod

使用-l可以进行label搜索

image.png


测试请求172.17.0.8pod

image.png


172.17.0.8emptyDir塞入index.html信息

我们直接使用kubectl exec -it进去写就可以了

image.png


再次访问172.17.0.8

image.png


当然,访问该replicaSet下的其他pod也会访问报错,因为emptyDir是为了pod而言。

image.png




总结


我们关于volume介绍了很多类型,介于经历关系,我就介绍了一种: emptyDir,并且带着做了一个实验,当然,关于存储而言,在程序看来,底层架构如何,并不会影响实际访问效果,例如, 我们使用emptyDir,将index.html存储到内存中,k8s专门为我们将该内存映射为tmpfs,对于用户而言,这个是感知不到的,说回emptyDir,该类型最终适用于该pod之间共享目录/文件使用,若pod声明周期停止,则该内容也将会被销毁,所以使用emptyDir用来做pod中容器间临时文件存放是最有用的。



相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
1月前
|
存储 Kubernetes 网络安全
关于阿里云 Kubernetes 容器服务(ACK)添加镜像仓库的快速说明
本文介绍了在中国大陆地区因网络限制无法正常拉取 Docker 镜像的解决方案。作者所在的阿里云 Kubernetes 集群使用的是较旧版本的 containerd(1.2x),且无法直接通过 SSH 修改节点配置,因此采用了一种无需更改 Kubernetes 配置文件的方法。通过为 `docker.io` 添加 containerd 的镜像源,并使用脚本自动修改 containerd 配置文件中的路径错误(将错误的 `cert.d` 改为 `certs.d`),最终实现了通过多个镜像站点拉取镜像。作者还提供了一个可重复运行的脚本,用于动态配置镜像源。虽然该方案能缓解镜像拉取问题,
244 2
|
7月前
|
存储 Kubernetes 监控
K8s集群实战:使用kubeadm和kuboard部署Kubernetes集群
总之,使用kubeadm和kuboard部署K8s集群就像回归童年一样,简单又有趣。不要忘记,技术是为人服务的,用K8s集群操控云端资源,我们不过是想在复杂的世界找寻简单。尽管部署过程可能遇到困难,但朝着简化复杂的目标,我们就能找到意义和乐趣。希望你也能利用这些工具,找到你的乐趣,满足你的需求。
694 33
|
7月前
|
存储 人工智能 Kubernetes
ACK Gateway with AI Extension:面向Kubernetes大模型推理的智能路由实践
本文介绍了如何利用阿里云容器服务ACK推出的ACK Gateway with AI Extension组件,在Kubernetes环境中为大语言模型(LLM)推理服务提供智能路由和负载均衡能力。文章以部署和优化QwQ-32B模型为例,详细展示了从环境准备到性能测试的完整实践过程。
|
9月前
|
存储 运维 Kubernetes
正式开源,Doris Operator 支持高效 Kubernetes 容器化部署方案
飞轮科技推出了 Doris 的 Kubernetes Operator 开源项目(简称:Doris Operator),并捐赠给 Apache 基金会。该工具集成了原生 Kubernetes 资源的复杂管理能力,并融合了 Doris 组件间的分布式协同、用户集群形态的按需定制等经验,为用户提供了一个更简洁、高效、易用的容器化部署方案。
405 16
正式开源,Doris Operator 支持高效 Kubernetes 容器化部署方案
|
7月前
|
存储 运维 Kubernetes
容器数据保护:基于容器服务 Kubernetes 版(ACK)备份中心实现K8s存储卷一键备份与恢复
阿里云ACK备份中心提供一站式容器化业务灾备及迁移方案,减少数据丢失风险,确保业务稳定运行。
|
8月前
|
监控 Kubernetes Cloud Native
基于阿里云容器服务Kubernetes版(ACK)的微服务架构设计与实践
本文介绍了如何基于阿里云容器服务Kubernetes版(ACK)设计和实现微服务架构。首先概述了微服务架构的优势与挑战,如模块化、可扩展性及技术多样性。接着详细描述了ACK的核心功能,包括集群管理、应用管理、网络与安全、监控与日志等。在设计基于ACK的微服务架构时,需考虑服务拆分、通信、发现与负载均衡、配置管理、监控与日志以及CI/CD等方面。通过一个电商应用案例,展示了用户服务、商品服务、订单服务和支付服务的具体部署步骤。最后总结了ACK为微服务架构提供的强大支持,帮助应对各种挑战,构建高效可靠的云原生应用。
|
8月前
|
弹性计算 人工智能 资源调度
DeepSeek大解读系列公开课上新!阿里云专家主讲云上智能算力、Kubernetes容器服务、DeepSeek私有化部署
智猩猩「DeepSeek大解读」系列公开课第三期即将开讲,聚焦阿里云弹性计算助力大模型训练与部署。三位专家将分别讲解智能算力支撑、Kubernetes容器服务在AI场景的应用实践、以及DeepSeek一键部署和多渠道应用集成,分享云计算如何赋能大模型发展。欲观看直播,可关注【智猩猩GenAI视频号】预约。 (239字符)
|
3天前
|
人工智能 算法 调度
阿里云ACK托管集群Pro版共享GPU调度操作指南
本文介绍在阿里云ACK托管集群Pro版中,如何通过共享GPU调度实现显存与算力的精细化分配,涵盖前提条件、使用限制、节点池配置及任务部署全流程,提升GPU资源利用率,适用于AI训练与推理场景。
33 1
|
10天前
|
弹性计算 监控 调度
ACK One 注册集群云端节点池升级:IDC 集群一键接入云端 GPU 算力,接入效率提升 80%
ACK One注册集群节点池实现“一键接入”,免去手动编写脚本与GPU驱动安装,支持自动扩缩容与多场景调度,大幅提升K8s集群管理效率。
|
5月前
|
资源调度 Kubernetes 调度
从单集群到多集群的快速无损转型:ACK One 多集群应用分发
ACK One 的多集群应用分发,可以最小成本地结合您已有的单集群 CD 系统,无需对原先应用资源 YAML 进行修改,即可快速构建成多集群的 CD 系统,并同时获得强大的多集群资源调度和分发的能力。
220 9

热门文章

最新文章

推荐镜像

更多