pod 知识点 下

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
简介: pod 知识点 下

上一篇分享了 pod 的基本知识点,有 K8S 环境的小伙伴还是可以用起来的,还对比较简单,知道了 pod 的 yaml 文件结构,标识,基本的创建 pod 和删除 pod 的用法等等,我们继续

pod 的基本分类

前面我们说到了 pod 分为静态 pod 和普通的 pod ,那么这俩有啥区别呢?

静态 pod

  • 由 kubelet 进行管理
  • 存在于特定 Node 上的 pod
  • 不能通过 Api Server 管理
  • 无法 ReplicationController,Deployment,Daemonset 进行关联
  • kubelet 无法对该 pod 进行健康检查

普通 pod

  • 一旦创建,就会被放到 etcd 存储中
  • 会被 k8s 中的 master 调度到某个 Node 上面并绑定,该 Node 上的 kubelet 会实例化成 docker 容器 运行起来
  • k8s 会对 pod 做健康检查,若 pod 中的容器暂停或者异常,k8s 会将他们重启
  • 若 pod 所在的 Node 宕机了,那么 k8s 会将 该 Node 的所有 pod 重新调度到别的节点上面

pod 的生命周期是啥样的

如上图,我们可以看到 mykubia pod 的运行状态是 RUNNING , 那么 pod 的生命周期是什么样子的呢?会有哪些状态呢?

  • Pending

Pending 状态 表示 Api Server 已经创建好了该 pod,但是 pod 中的一个或者多个容器还没有被创建,或者现在正在下载镜像

  • Running

pod 内所有的容器已经创建好了,至少有一个容器是运行状态、正在启动状态或者是正在重启状态

  • Completed

pod 内的容器均已执行正常退出,且不会再次重启了

  • Failed

pod 内的容器均已执行正常退出,至少有一个容器是退出失败的

  • Unknown

由于某种原因无法获取到 pod 的状态,例如网络问题等等

pod 的重启策略是啥样的

上一篇文章我们手写 yaml 的时候,还记得 yaml 里面的这个字段吗 restartPolicy: [Always|Never|OnFailure]

restartPolicy 指的是 pod 的重启策略,分别为:

  • Always

如果 pod 里面的容器失效的时候,kubelet 会自动重启这个容器

  • Never

不管容器运行的状态怎么样,正常还是异常,kubelet 都不会重启该容器

  • OnFailure

容器终止运行的时候,并且退出码不是 0, kubelet 就会重启该 容器

上面说到的 pod 的状态又是如何转换的呢?

我们可以来对比一下,当 pod 中有 1 个 或者多个容器在运行的时候,发生如下情况,pod 的状态会是如何转换的

当 pod 中有 1 个容器的时候:

当前 pod 的状态 若发生如下事件 pod 的状态会如何调整
Running 容器成功退出 - Always 重启策略
状态仍然是 Running
- Never 重启策略
状态会变成 Completed
- OnFailure 重启策略
状态会变成 Completed
Running 容器退出异常 - Always 重启策略
状态仍然是 Running
- Never 重启策略
状态会变成 Failed
- OnFailure 重启策略
状态会变成 Running

当 pod 中有 2 个以上的容器的时候:

当前 pod 的状态 若发生如下事件 pod 的状态会如何调整
Running 有 1 容器退出异常 - Always 重启策略
状态仍然是 Running
- Never 重启策略
状态会变成 Running
- OnFailure 重启策略
状态会变成 Running
Running 容器资源被限制,容器被杀掉 - Always 重启策略
状态仍然是 Running
- Never 重启策略
状态会变成 Failed
- OnFailure 重启策略
状态会变成 Running

pod 的资源是如何配置的?

例如上一篇我们手写的 yaml 就有提到

pod 的 yaml 中,我们可以设置 cpu 的个数和 memory 的大小,这些值都是一个具体的值,都是绝对值

cpu 的单位是 个数 , 例如可以配置 500m 表示 0.5 个 CPU

memory 的单位是 字节数 , 例如可以配置 64 Mi 表示 64 M 的内存

  • request

表示资源申请的最小数量,满足系统必须要求

  • limits

表示申请该资源的最大数量,这个值是不能突破的,如果突破了,K8S 就会将该 pod 杀掉

今天就到这里,学习所得,若有偏差,还请斧正

欢迎点赞,关注,收藏

朋友们,你的支持和鼓励,是我坚持分享,提高质量的动力

好了,本次就到这里

技术是开放的,我们的心态,更应是开放的。拥抱变化,向阳而生,努力向前行。

我是阿兵云原生,欢迎点赞关注收藏,下次见~

更多的可以查看 零声每晚八点直播:https://ke.qq.com/course/417774

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
3月前
|
Kubernetes 应用服务中间件 nginx
【CKA模拟题】别再犯难!一文教你用两种方式快速创建Pod!
【CKA模拟题】别再犯难!一文教你用两种方式快速创建Pod!
68 1
|
11月前
|
负载均衡 应用服务中间件 nginx
5分钟搞懂Ingress / IngressController / IngressClass的区别
先来个一句话总结:Ingress由Ingress规则、IngressController、IngressClass这3部分组成。Ingress资源只是一系列路由转发配置,必须使用IngressController才能让路由规则生效,而IngressClass是IngressController的具体实现。使用原则:先部署IngressController → 再部署Ingress资源。
21327 0
5分钟搞懂Ingress / IngressController / IngressClass的区别
|
10月前
|
存储 Kubernetes 调度
【K8S系列】第二讲:Pod入门
【K8S系列】第二讲:Pod入门
99 0
|
3月前
|
Kubernetes 监控 容器
k8s学习-CKA真题-监控Pod日志
k8s学习-CKA真题-监控Pod日志
95 0
|
8月前
|
存储 Kubernetes NoSQL
k8s 学习九,pod 知识点 上
k8s 学习九,pod 知识点 上
199 0
|
Kubernetes 安全 Linux
Pod必备知识: SecurityContexts
Security Context主要用于限制容器的行为,从而保障系统和其他容器的安全。这一块的能力不是 Kubernetes 或者容器 runtime 本身的能力,而是 Kubernetes 和 runtime 通过用户的配置,最后下传到内核里,再通过内核的机制让 SecurityContext 来生效。所以这里介绍的内容,会比较简单或者说比较抽象一点。 1.容器级别的Security Context:仅对指定容器生效 2.Pod级别的Security Context:对指定Pod中的所有容器生效 3.Pod Security Policies(PSP):对集群内所有Pod生效
1586 0
Pod必备知识: SecurityContexts
|
存储 Kubernetes NoSQL
【k8s 系列】k8s 学习九,pod 知识点 上
在 K8S 中, pod 是一个非常关键的存在,我们一起来看看 pod 具体是个什么?
148 0
|
3月前
|
Kubernetes 容器 Perl
k8s学习-CKA真题-一个Pod封装多个容器
k8s学习-CKA真题-一个Pod封装多个容器
67 0
|
3月前
|
Kubernetes 应用服务中间件 调度
k8s学习-CKA真题-Pod指定节点部署
k8s学习-CKA真题-Pod指定节点部署
52 0
|
3月前
|
Kubernetes 容器
k8s学习-CKA真题-Deployment扩缩容
k8s学习-CKA真题-Deployment扩缩容
51 0