写在前面:如有问题,以你为准,
目前24年应届生,各位大佬轻喷,部分资料与图片来自网络
内容较长,页面右上角目录方便跳转
namespace 实现资源分组,label实现业务分组
最重要功能:资源分割,网络隔离(结合NNetworkPolicy)
如下图中,dev交给开发组部门进行管理,test交给测试组部门进行管理
kubernetes在集群启动之后,会默认创建几个namespace
default:所有未指定的Namespace的对象都会被分配在default命名空间。
kube-node-lease:集群节点之间的心跳维护,v1.13开始引入。
kube-public:此命名空间的资源可以被所有人访问(包括未认证用户)。
# 查看所有namespace
kubectl get namespace
kubectl get ns
# 指定查看ns
kubectl get ns default
# 指定命名空间的输出格式
kubectl get ns default -o wide/json/yaml
# 查看命名空间的详情
kubectl describe ns default
#Active命名空间正在使用中 Terminating正在删除命名空间
#ResourceQuota针对namespace做的资源限制
#LimitRange针对namespacel中的每个组件做的资源限制
kubectl create ns dev
kubectl delete ns dev
# 注可以通过删除 namespace 来删除隶属于该命名空间的所有pod
apiVersion: v1
kind: Namespace
metadata:
name: dev
kubectl create -f ns-dev.yaml
例子:前台和后台程序需要进行通信哪就要再同一个namespace下,这样就没办法进行逻辑上的分组来区分前台和后台,就要使用label来进行逻辑上的分组,同一个组的Pod使用同一个label进行区分
重点:namespace 实现资源分组,label实现业务分组
如果省略标签前缀,则标签的 key 就被认为是专属于用户的。Kubernetes 的系统组件
(如:kube-scheduler、kube-controller-manager、kube-apiserver、kubectl
或其他第三方组件)向可以的 Kubernetes 对象添加标签的时候,必须指定一个前缀。
标签定义完毕之后,还要考虑到标签的选择,这就要用到Label Selector,即:
注解(annotation) 可以用来向 Kubernetes 对象的 meta.annotations 字段添加任意的信息。Kubernetes 的客户端或者自动化工具可以存取这些信息以实现自定义的逻辑
[root@master k8s]# kubectl get pod -n snj-test --show-labels
NAME???????????? READY?? STATUS??? RESTARTS?? AGE?? LABELS
snj-nginx-test?? 1/1???? Running?? 0????????? 47s?? <none>
[root@master k8s]# kubectl label pod -n snj-test snj-nginx-test? version=1.0
pod/snj-nginx-test labeled
[root@master k8s]# kubectl get pod -n snj-test --show-labels
NAME???????????? READY?? STATUS??? RESTARTS?? AGE??? LABELS
snj-nginx-test?? 1/1???? Running?? 0????????? 4m6s?? version=1.0
[root@master k8s]# kubectl label pod -n snj-test snj-nginx-test? version=2.0
error: 'version' already has a value (1.0), and --overwrite is false
[root@master k8s]# kubectl label pod -n snj-test snj-nginx-test? version=2.0 --overwrite
pod/snj-nginx-test labeled
[root@master k8s]# kubectl get pod -n snj-test --show-labels
NAME???????????? READY?? STATUS??? RESTARTS?? AGE???? LABELS
snj-nginx-test?? 1/1???? Running?? 0????????? 5m16s?? version=2.0
[root@master k8s]# kubectl label pod -n snj-test snj-nginx-test version-
pod/snj-nginx-test unlabeled
[root@master k8s]# kubectl get pod -n snj-test --show-labels
NAME???????????? READY?? STATUS??? RESTARTS?? AGE???? LABELS
snj-nginx-test?? 1/1???? Running?? 0????????? 8m33s?? <none>
apiVersion: v1
kind: Pod
metadata:
? name: nginx-pod
? labels: # 标签
??? app: nginx
??? environment: prod
spec:
? containers:
? - name: nginx
??? image: nginx
# 选择了标签名为 `environment` 且 标签值为 `production` 的Kubernetes对象
kubectl get pods -l environment=production,tier=frontend
# 选择了标签名为 `tier` 且标签值不等于 `frontend` 的对象,以及不包含标签 `tier` 的对象
kubectl get pods -l tier != frontend
# 选择所有包含 `partition` 标签的对象
kubectl get pods -l partition
# 选择所有不包含 `partition` 标签的对象
kubectl get pods -l !partition
基于集合标签选择器,可以根据标签名的一组值进行筛选。支持的操作符有三种:
# 选择所有的包含 `environment` 标签且值为 `production` 或 `qa` 的对象
kubectl get pods -l environment in (production, qa)
# 选择所有的 `tier` 标签不为 `frontend` 和 `backend`的对象,或不含 `tier` 标签的对象
kubectl get pods -l tier notin (frontend, backend)
# 选择包含 `partition` 标签(不检查标签值)且 `environment` 不是 `qa` 的对象
kubectl get pods -l partition,environment notin (qa)
apiVersion: apps/v1
kind: Deployment
metadata:
? name:? nginx
? namespace: default
? labels:
??? app:? nginx
spec:
? selector:
??? matchLabels:
??? # matchLabels 是一个 {key,value} 组成的 map。
??? # map 中的一个 {key,value} 条目相当于 matchExpressions 中的一个元素,
??? # 其 key 为 map 的 key,operator 为 In, values 数组则只包含 value 一个元素。
??? # matchExpression 等价于基于集合的选择方式
????? # 支持的 operator 有 In、NotIn、Exists 和 DoesNotExist。
????? # 当 operator 为 In 或 NotIn 时,values 数组不能为空。
????? # 所有的选择条件都以 AND 的形式合并计算,即所有的条件都满足才可以算是匹配
????? app: nginx
??? matchExpressions:
????? - {key: tier, operator: In, values: [cache]}
????? - {key: environment, operator: NotIn, values: [dev]}
? replicas: 1
? template:
??? metadata:
????? labels:
??????? app:? nginx
??? spec:
????? containers:
????? - name:? nginx
??????? image:? nginx:latest