Kubernetes的Sidecar模式

简介: Kubernetes的Sidecar模式

实践

apiVersion: v1
kind: Pod
metadata:
  name: test-sidecar
spec:
  volumes:
    - name: share-path
      emptyDir: {}
  containers:
  - name: sidecar
    image: busybox
    command: ["/bin/sh", "-c", "sleep 3600"]
    volumeMounts:
    - name: share-path
      mountPath: /var/share/sidecar
    lifecycle:
      postStart:
        exec:
          command: ["/bin/sh", "-c", "sleep 20"]
  - name: main
    image: busybox
    command: ["/bin/sh", "-c", "sleep 6666"]
    volumeMounts:
    - name: share-path
      mountPath: /var/share/main

创建日志

在多个容器的Pod中,通常业务容器需要依赖sidecar。启动时sidecar需要先启动,退出时sidecar需要在业务容器退出后再退出。k8s目前对于sidecar的生命周期比较有争议,见issue、sidecarcontainers。

Kubernetes Pod 内有两种容器: 初始化容器(init container)和应用容器(app container)。

kubectl describe pod/test-sidecar -n default

Events:
  Type    Reason     Age                From               Message
  ----    ------     ----               ----               -------
  Normal  Scheduled  11m                default-scheduler  Successfully assigned default/test-sidecar to rds005-worker-1
  Normal  Pulled     11m                kubelet            Successfully pulled image "busybox" in 405.005566ms
  Normal  Created    11m                kubelet            Created container main
  Normal  Pulling    11m                kubelet            Pulling image "busybox"
  Normal  Pulled     11m                kubelet            Successfully pulled image "busybox" in 140.242714ms
  Normal  Started    10m                kubelet            Started container main
  Normal  Created    74s (x2 over 11m)  kubelet            Created container sidecar
  Normal  Pulling    74s (x2 over 11m)  kubelet            Pulling image "busybox"
  Normal  Pulled     74s                kubelet            Successfully pulled image "busybox" in 385.214008ms
  Normal  Started    73s (x2 over 11m)  kubelet            Started container sidecar

此方案可能存在的缺点:

如果sidecar启动失败或者hook失败,其他容器会立即启动

退出顺序

容器启动顺序比较好解决,退出顺序则是按照相反的顺序,业务容器先退出,之后sidecar再退出。

目前,在kubelet删除pod步骤如下;

  • 遍历容器,每个容器起一个goroutine删除
  • 删除时,先执行pre stop hook,得到gracePeriod=DeletionGracePeriodSeconds-period(stophook)
  • 再调用cri删除接口m.runtimeService.StopContainer(containerID.ID, gracePeriod)

如果在sidecar的pre stop hook检测业务容器状态,那么可以延迟退出。

apiVersion: v1
kind: Pod
metadata:
  name: test-stop
spec:
  containers:
  - name: sidecar
    image: busybox
    command: 
    - "/bin/sh"
    - "-c"
    - |
      trap "touch /lifecycle/sidecar-terminated" 15
      until [ -f "/lifecycle/sidecar-terminated" ];do
        date
        sleep 1
      done
      sleep 5
      cat /lifecycle/main-terminated
      t=$(date)
      echo "sidecar exit at $t"
    lifecycle:
      preStop:
        exec:
          command:
          - "/bin/sh"
          - "-c"
          - |
            until [ -f "/lifecycle/main-terminated" ];do
              sleep 1
            done
            t=$(date)
            echo "main exit at $t" > /lifecycle/main-terminated
    volumeMounts:
    - name: lifecycle
      mountPath: /lifecycle
  - name: main
    image: busybox
    command: 
    - "/bin/sh"
    - "-c"
    - |
      trap "touch /lifecycle/main-terminated" 15
      until [ -f "/lifecycle/main-terminated" ];do
        date
        sleep 1
      done
    volumeMounts:
    - name: lifecycle
      mountPath: /lifecycle
  volumes:
  - name: lifecycle
    emptyDir: {}

通过测试,使用postStopHook可以达到sidecar延迟退出的目的,但这种方式也有一些缺点

  • 配置复杂,多个sidecar都需要配置postStop监听业务容器状态
  • 业务容器需要有可观察性(提供特定形式的健康检测)
  • poststop执行异常,会等到最大优雅退出时间(默认30s)后才终止

总结

在这里插入图片描述

相关命令

# 进入指定的pod容器中
kubectl exec -it test-sidecar -c sidecar -- sh
相关实践学习
容器服务Serverless版ACK Serverless 快速入门:在线魔方应用部署和监控
通过本实验,您将了解到容器服务Serverless版ACK Serverless 的基本产品能力,即可以实现快速部署一个在线魔方应用,并借助阿里云容器服务成熟的产品生态,实现在线应用的企业级监控,提升应用稳定性。
云原生实践公开课
课程大纲 开篇:如何学习并实践云原生技术 基础篇: 5 步上手 Kubernetes 进阶篇:生产环境下的 K8s 实践 相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
4月前
|
Kubernetes Java 流计算
Flink application on k8s 有没有和 session 模式通过-C 指定额外的 jar 的相同功能啊?
Flink application on k8s 有没有和 session 模式通过-C 指定额外的 jar 的相同功能啊?
30 0
|
4月前
|
Kubernetes 容器 Perl
k8s学习-CKA真题-sidecar代理
k8s学习-CKA真题-sidecar代理
51 0
|
4月前
|
弹性计算 资源调度 Kubernetes
Flink三种集群模式,Standalone模式,Flink On YARN,Flink On K8S,这三种模式有啥优缺点,生产环境如何选择呢?
Flink三种集群模式,Standalone模式,Flink On YARN,Flink On K8S,这三种模式有啥优缺点,生产环境如何选择呢?
236 3
|
2月前
|
Kubernetes 应用服务中间件 nginx
K8S Pod Sidecar 应用场景之一 - 加入 NGINX Sidecar 做反代和 web 服务器
K8S Pod Sidecar 应用场景之一 - 加入 NGINX Sidecar 做反代和 web 服务器
|
4月前
|
数据安全/隐私保护
ACK Acknowledgement 确认 AES Advanced Encryption Standard 高级加密标准 ATM Asynchronous Transfer Mode异步传输模式
ACK Acknowledgement 确认 AES Advanced Encryption Standard 高级加密标准 ATM Asynchronous Transfer Mode异步传输模式
23 0
|
6月前
|
Kubernetes API 索引
k8s 1.28重磅发布,Sidecar Containers等45个特性来了!
k8s 1.28重磅发布,Sidecar Containers等45个特性来了!
197 1
|
6月前
|
Kubernetes 应用服务中间件 测试技术
kubernetes calico的两种网络模式BGP和IP-IP性能分析
kubernetes calico的两种网络模式BGP和IP-IP性能分析
|
7月前
|
Kubernetes Cloud Native KVM
Kubernetes(k8s)部署模式发展
Kubernetes(k8s)部署模式发展
75 0
|
8月前
|
存储 Kubernetes 监控
kubernetes Sidecar 有哪些 资源是共享的
kubernetes Sidecar 有哪些 资源是共享的
174 1
|
9月前
|
Kubernetes API 容器
Kubernetes 控制器模式为何会依赖声明式 API?
Kubernetes 控制器模式依赖声明式的 API。另外一种常见的 API 类型是命令式 API。
54 0

推荐镜像

更多