kubectl --help
k8s中文文档: https://docs.kubernetes.org.cn/683.html
//查看k8s版本信息
kubectl version
//查看资源对象简写
kubectl api-resources
//查看集群信息
[root@master ~]# kubectl cluster-info
//配置kubectl自动补全
source <(kubectl completion bash)
//node节点查看日志
journalctl -u kubectl -f
通过yaml资源配置清单文件在实现资源的管理
kubectl create/apply -f *.yaml
kubectl get <resource> [-o wide|json|yaml] [-n namespace]
获取资源的相关信息,-n指定命令空间,-o指定输出格式
resource可以是具体资源名称,如pod nginx- xxx;也可以是资源类型,如pod; 或者all (仅展示几种核心资源,并不完整)
--all-namespaces 或-A :表示显示所有命令空间,
--show-labels :显示所有标签
-l app:仅显示标签为app的资源
-l app=nginx:仅显示包含app标签,且值为nginx的资源
kubectl get componentstatuses
kubectl get cs
kubectl get namespace
kubectl get ns
kubectl get all [-n default]
kubectl create ns app
kubectl get ns
//删除命名空间app
kubectl delete namespace app
kubectl get ns
在命名空间kube-public 创建副本控制器(deployment) 来启动Pod ( nginx-wl)
kubectl create deployment nginx-test01 --image=nginx -n kube-public
kubectl get pod -n kube-public
kubect1 describe deploymentInginx-wl -n kube- -public
kubectl describe pod/nginx-test-65c98cd596-mhzrz -n kube-public
kubectl get pods -n kube-public
kubectl exec可以跨主机登录容器,docker exec 只能在容器所在主机上登录
kubectl exec -it nginx-test-65c98cd596-mhzrz bash -n kube-public
由于存在deployment/rc之类的副本控制器,删除pod也会重新拉起来
kubectl delete pod nginx-test-65c98cd596-mhzrz -n kube-public
若pod无法删除, 总是处于terminate状态, 则要强行删除pod
kubectl delete pod nginx-test-65c98cd596-qx6hg -n kube-public --force --grace-period=0
#grace-period表示过渡存活期,默认30s,在删除pod之前允许POD慢慢终止其上的容器进程,从而优雅退出,0表示立即终止pod
kubectl scale deployment -n kube-public nginx-test --replicas=3 #扩容
kubectl scale deployment -n kube-public nginx-test --replicas=1 #缩容
kubectl delete deployment -n kube-public nginx-test
kubectl delete deployment/nginx-test01 -n kube-public
生命周期:创建 —>> 发布 —>> 更新 —>> 回滚 —>> 删除
kubectl run --help
##启动 nginx 实例,暴露容器端口80,设置副本数 3
kubectl run nginx --image=nginx:1.14 --port=80 --replicas=3
kubectl get pods
kubectl get all
将资源暴露为新的 Service
kubectl expose --help
## 为deployment的nginx创建service,并通过service的80端口转发至容器的80端口上,service的名称为nginx-service,类型为NodePort
kubectl expose deployment nginx --port=80 --target-port=80 --name=nginx-service --type=NodepPort
-----------------------------------------------------------------------------------------------------------------
Kubernetes之所以需要Service,一方面是因为Pod的IP不是固定的(Pod可能会重建),另一方面则是因为一组 Pod实例之间总会有负载均衡的需求。
Service通过Label Selector 实现的对一组的Pod的访问。
对于容器应用而言,Kubernetes 提供了基于VIP (虚拟IP)的网桥的 方式访问Service, 再由Service 重定向到相应的Pod。
service的类型:
- ClusterIP: 提供一个集群内部的虚拟IP以供Pod访问( service默认类型)
- NodePort:在每个Node.上打开一个端口以供外部访问,Kubernetes将会在每个Node上打开一个端口并且每个Node的端口都是一样的,
通过NodeIp:NodePort的方式Kubernetes集群外部的程序可以访问Service。
注:每个端口只能是一种服务, 端口范围只能是30000-32767.
- LoadBalancer:通过外部的负载均衡器来访问,通常在云平台部署LoadBalancer还需要额外的费用。
kubectl set --help
## 获取修改模板
kubectl set image --help
Examples:
# Set a deployment's nginx container image to 'nginx:1.9.1', and its busybox container image to 'busybox'.
kubectl set image deployment/nginx busybox=busybox nginx=nginx:1.9.1
## 查看当前nginx的版本号
curl -I http://192.168.80.30:31268
kubectl set image deployment.apps/nginx nginx=nginx:1.15
kubectl get pods
## 更新完后再次查看nginx的版本号
curl -I http://192.168.80.30:31268
kubectl rollout --help
## 查看历史版本
kubectl rollout history deployment/nginx
## 执行回滚到上一个版本
kubectl rollout undo deployment/nginx
## 执行回滚到指定版本
kubectl rollout undo deployment/nginx --to-revision=1
## 检查回滚状态
kubectl rollout status deployment/nginx
## 删除副本控制器
kubectl delete deployment/nginx
## 删除service
kubectl delete service/nginx-svc
kubectl get all