【K8S系列】深入解析有状态服务

本文涉及的产品
RDS MySQL DuckDB 分析主实例,集群系列 4核8GB
RDS MySQL DuckDB 分析主实例,基础系列 4核8GB
RDS AI 助手,专业版
简介: 【K8S系列】深入解析有状态服务

1 基本介绍

在 Kubernetes 中,有状态服务可以使用 StatefulSet 来进行部署和管理

StatefulSet 可以确保有状态服务的有序部署和缩放,并在节点失败时自动重新启动实例。

与 Deployment 不同,StatefulSet 提供了稳定的网络标识符和稳定的存储卷名称,以确保有状态服务在重新调度后仍能够保持其身份和数据。

以下是有状态服务在 Kubernetes 中的一些重要概念和实践:

  1. Headless Service:Headless Service 是一种没有 Cluster IP 的 Service,它提供了一个稳定的 DNS 记录,以便有状态服务可以通过 DNS 查找彼此。Headless Service 通常与 StatefulSet 配合使用,以确保每个 Pod 都有唯一的 DNS 记录和稳定的网络标识符。
  2. PersistentVolume:PersistentVolume 是一种 Kubernetes 资源,它表示一个持久化存储卷。有状态服务通常使用 PersistentVolume 来持久化存储数据。
  3. StatefulSet:StatefulSet 是一种 Kubernetes 资源,用于部署有状态服务。StatefulSet 可以确保有序部署和缩放,并在节点故障时自动重新启动实例。StatefulSet 还提供了稳定的网络标识符和稳定的存储卷名称,以确保有状态服务在重新调度后仍能够保持其身份和数据
  4. Init Containers:Init Containers 是一种特殊类型的容器,它们在应用程序容器启动之前运行,并可以执行一些初始化任务,例如创建数据库或检查数据完整性。有状态服务通常使用 Init Containers 来进行一些必要的初始化操作。


总之,在 Kubernetes 中管理有状态服务需要使用一些特定的概念和实践,例如 Headless Service、PersistentVolume、StatefulSet 和 Init Containers。

这些工具和实践可以确保有状态服务的可靠性和一致性,并使其在节点故障和重新调度时能够正确地恢复和保持状态。

2 使用介绍

2.1  Headless Service

Headless Service 是 Kubernetes 中的一种服务类型,它不会分配 Cluster IP,并且不会进行负载均衡。

相反,它返回与服务中的每个端点相对应的 DNS 记录,这些记录可以用于直接访问这些端点。

Headless Service 通常用于需要直接与 Pod 进行通信的情况,例如 StatefulSet。

下面是一个使用 Headless Service 的示例代码:

apiVersion: v1
kind: Service
metadata:
  name: my-headless-service # 
spec:
  clusterIP: None
  selector:
    app: my-app
  ports:
    - name: http
      port: 80
      targetPort: 8080
---
apiVersion: apps/v1
kind: StatefulSet
metadata:
  name: my-statefulset
spec:
  serviceName: my-headless-service
  replicas: 3
  selector:
    matchLabels:
      app: my-app
  template:
    metadata:
      labels:
        app: my-app
    spec:
      containers:
        - name: my-container
          image: my-image
          ports:
            - containerPort: 8080
          env:
            - name: MY_POD_NAME
              valueFrom:
                fieldRef:
                  fieldPath: metadata.name

1.在上述示例中,定义了一个 Headless Service,名为 my-headless-service,并将其设置为 clusterIP: None,这样它就不会分配 Cluster IP。

2.然后,定义了一个 StatefulSet,名为 my-statefulset,并指定了 serviceName: my-headless-service,这意味着 StatefulSet 将使用我们定义的 Headless Service。

3.还指定了 replicas: 3,这意味着我们将有三个 Pod。每个 Pod 包含一个名为 my-container 的容器,该容器使用名为 my-image 的映像,并公开端口 8080。

4.还将 MY_POD_NAME 环境变量设置为 Pod 的名称,以便容器可以使用该名称来识别自己。

5.这是一个基本的 Headless Service 示例,当访问服务时,它将返回每个 Pod 的 DNS 记录,可以使用这些记录来直接访问每个 Pod。

2.2 PersistentVolume

PersistentVolume (PV)是 Kubernetes 中的一种资源对象,用于将存储系统的抽象层提升到Kubernetes平台上

它提供了一种独立于 Pod 的方式来管理和使用存储资源,以使应用程序在不同的节点上运行时能够使用相同的存储资源,使得 Pod 可以在多个节点之间移动而不会丢失数据。

以下是一个使用 PersistentVolume 的示例:

PersistentVolume提供了一种抽象机制,用于将存储资源分配给应用程序,而无需关心底层存储系统的细节。

下面是一个PersistentVolume的示例:

apiVersion: v1
kind: PersistentVolume #资源类型
metadata:
  name: pv-nfs
spec:
  storageClassName: nfs-storage
  capacity:
    storage: 10Gi
  accessModes:
    - ReadWriteMany
  nfs:
    path: /mnt/data
    server: nfs.example.com

在这个示例中,创建了一个名为pv-nfs的PersistentVolume对象,它使用了nfs-storage存储类

它有一个10GB的存储容量,可以同时被多个节点以读写方式访问。底层存储是一个NFS服务器,挂载点为/mnt/data。

接下来是一个使用PersistentVolume的示例Deployment:

apiVersion: apps/v1
kind: Deployment #资源类型
metadata:
  name: nginx-deployment
spec:
  replicas: 3
  selector:
    matchLabels:
      app: nginx
  template:
    metadata:
      labels:
        app: nginx
    spec:
      volumes:
        - name: nginx-persistent-storage
          persistentVolumeClaim:
            claimName: nginx-pvc
      containers:
        - name: nginx
          image: nginx:latest
          ports:
            - containerPort: 80
          volumeMounts:
            - name: nginx-persistent-storage
              mountPath: /usr/share/nginx/html

在这个示例中,创建了一个名为nginx-deployment的Deployment对象,它有三个副本。

这个Deployment对象使用了一个名为nginx-pvc的PersistentVolumeClaim对象。

Deployment中的Pod可以通过名为nginx-persistent-storage的卷来访问该PersistentVolumeClaim。Pod中的容器使用了这个卷,并将它挂载到容器的/usr/share/nginx/html目录中。

最后,下面是一个PersistentVolumeClaim的示例:

apiVersion: v1
kind: PersistentVolumeClaim #资源类型
metadata:
  name: nginx-pvc
spec:
  storageClassName: nfs-storage
  accessModes:
    - ReadWriteMany
  resources:
    requests:
      storage: 10Gi

在这个示例中,创建了一个名为nginx-pvc的PersistentVolumeClaim对象,它使用了nfs-storage存储类。它请求10GB的存储空间,并且可以同时被多个节点以读写方式访问

以上是PersistentVolume的示例和使用方式,通过这些示例,你可以了解到如何在Kubernetes中使用PersistentVolume资源对象。


2.3 StatefulSet

StatefulSet是Kubernetes中的一种资源对象,用于管理有状态应用程序的部署。与Deployment等其他部署对象不同,StatefulSet提供了有状态应用程序所需的唯一标识符和稳定的网络标识符

以下是一个StatefulSet的示例,用于运行一个具有持久化存储的MySQL数据库。

apiVersion: apps/v1
kind: StatefulSet #资源类型
metadata:
  name: mysql
spec:
  serviceName: mysql
  replicas: 3
  selector:
    matchLabels:
      app: mysql
  template:
    metadata:
      labels:
        app: mysql
    spec:
      containers:
      - name: mysql
        image: mysql:5.7
        env:
        - name: MYSQL_ROOT_PASSWORD
          value: "password"
        ports:
        - containerPort: 3306
        volumeMounts:
        - name: mysql-persistent-storage
          mountPath: /var/lib/mysql
  volumeClaimTemplates:
  - metadata:
      name: mysql-persistent-storage
    spec:
      accessModes: [ "ReadWriteOnce" ]
      resources:
        requests:
          storage: 10Gi

让我们逐个解释上面的代码:

  • apiVersion:指定使用的Kubernetes API版本。
  • kind:指定要创建的资源类型。
  • metadata.name:为StatefulSet指定唯一的名称。
  • spec.serviceName:为StatefulSet中所有Pods指定唯一的服务名称,以便其他应用程序可以通过DNS解析器访问它们。
  • spec.replicas:指定要创建的Pod副本数。
  • spec.selector:指定要部署的Pod的标签。
  • spec.template:为要部署的Pod定义一个模板。
  • spec.template.metadata.labels:为Pod定义标签,这些标签将用于将Pod与StatefulSet相关联。
  • spec.template.spec.containers:为要部署的容器定义一个列表。
  • spec.template.spec.containers.name:为容器指定一个名称。
  • spec.template.spec.containers.image:指定要使用的容器映像。
  • spec.template.spec.containers.env:定义容器的环境变量。
  • spec.template.spec.containers.ports:为容器指定要公开的端口。
  • spec.template.spec.containers.volumeMounts:定义要将持久卷挂载到容器的路径。
  • volumeClaimTemplates:为每个Pod创建一个持久卷声明,这些声明将指向上面定义的PersistentVolumeClaim(PVC)。

总的来说,以上示例中定义了一个MySQL StatefulSet,它包括3个Pods,每个Pod都挂载了一个10GB的持久卷,用于存储MySQL数据库。这些Pods具有唯一的名称(例如,mysql-0,mysql-1,mysql-2),并具有稳定的网络标识符(例如,mysql-0.mysql,mysql-1.mysql,mysql-2.mysql),使它们可以轻松地与其他应用程序进行通信。

2.4 Init Containers

Kubernetes (k8s) Init Containers是一种特殊类型的容器,它们用于在Pod中的主容器启动之前执行一些初始化任务。这些初始化任务可以包括预装软件、下载数据、初始化数据库等操作。

Init Containers会按照定义的顺序运行,并且只有在每个Init容器完成其任务后才会继续启动主容器。

这使得Kubernetes可以更好地控制和管理容器应用程序的生命周期和依赖关系。

下面是一个Init容器的示例定义:

apiVersion: v1
kind: Pod #资源类型
metadata:
  name: mypod
spec:
  containers:
    - name: main-container
      image: nginx:latest
  initContainers:
    - name: init-myservice
      image: busybox:latest
      command: ['sh', '-c', 'until nslookup myservice; do echo waiting for myservice; sleep 2; done;']

在这个示例中,定义了一个Pod,其中包含一个名为main-container的容器和一个名为init-myservice的Init容器。

Init容器使用busybox镜像,并使用命令nslookup检查名为myservice的服务是否可以解析。

如果它无法解析,它将等待2秒钟并重试,直到成功为止。一旦Init容器完成它的任务,Kubernetes将继续启动主容器。

Init容器的代码示例如下:

apiVersion: v1
kind: Pod #资源类型
metadata:
  name: mypod
spec:
  initContainers:
    - name: init-myservice
      image: busybox:latest
      command: ['sh', '-c', 'until nslookup myservice; do echo waiting for myservice; sleep 2; done;']
    - name: init-mydbservice
      image: busybox:latest
      command: ['sh', '-c', 'until nc -zv mydb 3306; do echo waiting for mydb; sleep 2; done;']
  containers:
    - name: main-container
      image: nginx:latest

在这个示例中,定义了两个Init容器:init-myservice和init-mydbservice。


第一个容器检查是否可以解析myservice服务,

第二个容器检查是否可以连接到mydb数据库的3306端口。

一旦两个Init容器都完成它们的任务,Kubernetes将继续启动主容器。


3 问题

思考一下这几个问题:

  1. 什么是有状态服务?如何与无状态服务区分开来?
  2. 有哪些常见的有状态服务?它们的特点是什么?
  3. 如何在 Kubernetes 中管理有状态服务?
  4. 如何进行有状态服务的伸缩?
  5. 如何实现有状态服务的高可用性?
  6. 如何进行有状态服务的备份和恢复?
  7. 如何进行有状态服务的数据持久化?
  8. 如何进行有状态服务的版本控制和滚动升级?
  9. 如何进行有状态服务的监控和故障排查?
  10. 有没有使用过 StatefulSet,能介绍一下它的特点和用法?

下篇文章,会解答这几个问题。

4 投票

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
弹性计算 运维 安全
优化管理与服务:操作系统控制平台的订阅功能解析
本文介绍了如何通过操作系统控制平台提升系统效率,优化资源利用。首先,通过阿里云官方平台开通服务并安装SysOM组件,体验操作系统控制平台的功能。接着,详细讲解了订阅管理功能,包括创建订阅、查看和管理ECS实例的私有YUM仓库权限。订阅私有YUM仓库能够集中管理软件包版本、提升安全性,并提供灵活的配置选项。最后总结指出,使用阿里云的订阅和私有YUM仓库功能,可以提高系统可靠性和运维效率,确保业务顺畅运行。
|
缓存 Kubernetes Docker
GitLab Runner 全面解析:Kubernetes 环境下的应用
GitLab Runner 是 GitLab CI/CD 的核心组件,负责执行由 `.gitlab-ci.yml` 定义的任务。它支持多种执行方式(如 Shell、Docker、Kubernetes),可在不同环境中运行作业。本文详细介绍了 GitLab Runner 的基本概念、功能特点及使用方法,重点探讨了流水线缓存(以 Python 项目为例)和构建镜像的应用,特别是在 Kubernetes 环境中的配置与优化。通过合理配置缓存和镜像构建,能够显著提升 CI/CD 流水线的效率和可靠性,助力开发团队实现持续集成与交付的目标。
|
9月前
|
运维 Kubernetes 持续交付
ACK One GitOps:让全球化游戏服务持续交付更简单
ACK One GitOps 致力于提供开箱即用的多集群 GitOps 持续交付能力,简化游戏等服务的多集群/多地域统一部署,让您更加专注于业务开发。
|
11月前
|
网络协议 安全 Devops
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
427 4
|
Kubernetes 监控 API
深入解析Kubernetes及其在生产环境中的最佳实践
深入解析Kubernetes及其在生产环境中的最佳实践
847 93
|
Kubernetes Linux 虚拟化
入门级容器技术解析:Docker和K8s的区别与关系
本文介绍了容器技术的发展历程及其重要组成部分Docker和Kubernetes。从传统物理机到虚拟机,再到容器化,每一步都旨在更高效地利用服务器资源并简化应用部署。容器技术通过隔离环境、减少依赖冲突和提高可移植性,解决了传统部署方式中的诸多问题。Docker作为容器化平台,专注于创建和管理容器;而Kubernetes则是一个强大的容器编排系统,用于自动化部署、扩展和管理容器化应用。两者相辅相成,共同推动了现代云原生应用的快速发展。
3719 11
|
存储 Kubernetes 网络协议
k8s的无头服务
Headless Service 是一种特殊的 Kubernetes 服务,其 `spec:clusterIP` 设置为 `None`,不会分配 ClusterIP,通过 DNS 解析提供服务发现。与普通服务不同,Headless Service 不提供负载均衡功能,每个 Pod 都有唯一的 DNS 记录,直接映射到其 IP 地址,适用于有状态应用的场景,如与 StatefulSet 一起部署数据库。示例中通过创建 Nginx 的 StatefulSet 和 Headless Service,展示了如何直接访问单个 Pod 并进行内容修改。
483 3
|
运维 Kubernetes Cloud Native
Kubernetes云原生架构深度解析与实践指南####
本文深入探讨了Kubernetes作为领先的云原生应用编排平台,其设计理念、核心组件及高级特性。通过剖析Kubernetes的工作原理,结合具体案例分析,为读者呈现如何在实际项目中高效部署、管理和扩展容器化应用的策略与技巧。文章还涵盖了服务发现、负载均衡、配置管理、自动化伸缩等关键议题,旨在帮助开发者和运维人员掌握利用Kubernetes构建健壮、可伸缩的云原生生态系统的能力。 ####
|
域名解析 缓存 网络协议
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
|
安全 测试技术 数据安全/隐私保护
原生鸿蒙应用市场开发者服务的技术解析:从集成到应用发布的完整体验
原生鸿蒙应用市场开发者服务的技术解析:从集成到应用发布的完整体验

热门文章

最新文章

推荐镜像

更多