KUBERNETES05_NFS坏境搭建、PV、PVC挂载目录、ConfigMap挂载文件、Secret挂载敏感信息(一)

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
简介: KUBERNETES05_NFS坏境搭建、PV、PVC挂载目录、ConfigMap挂载文件、Secret挂载敏感信息(一)

①. 基本概念与NFS环境搭建


①. 在docker里面可以将容器里面的文件挂载在外面,可以很好的修改文件。在k8s中,如果我们使用目录挂载,当node1节点中的pod挂了,会发生故障转移到别的node2上面,这时node2中并没有node1中的文件。这时引入了NFS网络文件系统,当master节点的文件改变了,会同步到node节点,node节点文件发生了改变,也会同步到master


微信图片_20220109221044.png


②. 安装NFS


# (1). 所有节点
yum install -y nfs-utils
#(2). 主节点
#nfs主节点
echo "/nfs/data/ *(insecure,rw,sync,no_root_squash)" > /etc/exports
mkdir -p /nfs/data
systemctl enable rpcbind --now
systemctl enable nfs-server --now
#配置生效
exportfs -r
# (3). 从节点
showmount -e 192.168.68.144
#执行以下命令挂载 nfs 服务器上的共享目录到本机路径 /root/nfsmount
mkdir -p /nfs/data
mount -t nfs 192.168.68.144:/nfs/data /nfs/data
# (4). 在主节点 写入一个测试文件
echo "hello nfs server" > /nfs/data/test.txt
# 去node节点查看/nfs/data/下是不是有一个test.txt


②. Deployment使用NFS进行挂载


  • ①. 创建文件夹 cd /nfs/data/html,在master节点执行 kubectl apply -f deploy.yaml(yaml文件内容如下)


apiVersion: apps/v1
kind: Deployment
metadata:
  labels:
    app: nginx-pv-demo
  name: nginx-pv-demo
spec:
  replicas: 2
  selector:
    matchLabels:
      app: nginx-pv-demo
  template:
    metadata:
      labels:
        app: nginx-pv-demo
    spec:
      containers:
      - image: nginx
        name: nginx
        volumeMounts:
        - name: html
          mountPath: /usr/share/nginx/html
      volumes:
        - name: html
          nfs:
            server: 192.168.68.144
            path: /nfs/data/nginx-pv


[root@k8smaster nginx-pv]# echo "hello NFS " >index.html
[root@k8smaster nginx-pv]# kubectl get pods -owide
NAME                            READY   STATUS    RESTARTS   AGE     IP               NODE       NOMINATED NODE   READINESS GATES
hello-server-6cbb679d85-pxwld   1/1     Running   1          3h56m   11.168.249.22    k8snode1   <none>           <none>
hello-server-6cbb679d85-rslbx   1/1     Running   1          3h56m   11.168.185.223   k8snode2   <none>           <none>
my-dep-01-54d8bdbf78-4xmbj      1/1     Running   1          4h54m   11.168.185.220   k8snode2   <none>           <none>
my-dep-01-54d8bdbf78-h2w7x      1/1     Running   1          4h54m   11.168.185.222   k8snode2   <none>           <none>
my-dep-01-54d8bdbf78-xfrm2      1/1     Running   1          4h54m   11.168.249.25    k8snode1   <none>           <none>
mynginx                         1/1     Running   1          136m    11.168.185.221   k8snode2   <none>           <none>
nginx-demo-7d56b74b84-mdcks     1/1     Running   1          3h56m   11.168.185.224   k8snode2   <none>           <none>
nginx-demo-7d56b74b84-rpzvn     1/1     Running   1          3h56m   11.168.249.26    k8snode1   <none>           <none>
nginx-pv-demo-bc8c96c6b-6jwtx   1/1     Running   0          97s     11.168.185.227   k8snode2   <none>           <none>
nginx-pv-demo-bc8c96c6b-jb6d8   1/1     Running   0          97s     11.168.249.28    k8snode1   <none>           <none>
[root@k8smaster nginx-pv]# curl 11.168.185.227
hello NFS 
[root@k8smaster nginx-pv]# 


微信图片_20220109221133.png

  • ②. 缺点


  1. 需要自己手动创建/nfs/data/html文件夹


  1. 如果pod不要了,这个时候删除了node节点中的pod,这个时候的html中文件不会随着pod的删除而删除
相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
2月前
|
JSON Kubernetes API
深入理解Kubernetes配置:编写高效的YAML文件
深入理解Kubernetes配置:编写高效的YAML文件
|
1月前
|
Kubernetes 应用服务中间件 nginx
k8s学习--YAML资源清单文件托管服务nginx
k8s学习--YAML资源清单文件托管服务nginx
k8s学习--YAML资源清单文件托管服务nginx
|
29天前
|
Kubernetes 关系型数据库 MySQL
|
1月前
|
Kubernetes Linux 容器
1.xshell传不了文件输出0000如何解决.....2.k8s中metalLB文件内容
1.xshell传不了文件输出0000如何解决.....2.k8s中metalLB文件内容
|
1月前
|
存储 Kubernetes 开发工具
k8s学习--ConfigMap详细解释与应用
ConfigMap 是 Kubernetes 中用于管理非机密配置数据的 API 对象,可将应用配置与容器分离,便于动态管理和更新。它支持四种创建方式:命令行参数、多个文件、文件内的键值对以及 YAML 资源清单文件。ConfigMap 可通过环境变量或挂载为卷的方式传递给 Pod,并且当通过卷挂载时支持热更新。这使得配置管理更加灵活和安全,无需重新部署应用即可更新配置。
|
2月前
|
Kubernetes Docker Python
dockercompose与k8s的pod文件的爱恨情仇
dockercompose与k8s的pod文件的爱恨情仇
|
2月前
|
Kubernetes 网络虚拟化 Docker
K8S镜像下载报错解决方案(使用阿里云镜像去下载kubeadm需要的镜像文件)
文章提供了一个解决方案,用于在无法直接访问Google镜像仓库的情况下,通过使用阿里云镜像来下载kubeadm所需的Kubernetes镜像。
232 3
K8S镜像下载报错解决方案(使用阿里云镜像去下载kubeadm需要的镜像文件)
|
1月前
|
Kubernetes 容器
基于Ubuntu-22.04安装K8s-v1.28.2实验(三)数据卷挂载NFS(网络文件系统)
基于Ubuntu-22.04安装K8s-v1.28.2实验(三)数据卷挂载NFS(网络文件系统)
117 0
|
1月前
|
Kubernetes Docker Perl
k8s常见故障--yaml文件检查没有问题 pod起不来(一直处于创建中)
k8s常见故障--yaml文件检查没有问题 pod起不来(一直处于创建中)
|
1月前
|
存储 Kubernetes 数据安全/隐私保护
k8s学习--Secret详细解释与应用
Secret 支持四种类型: - **Opaque Secrets**:存储任意类型机密数据,需自行加密。 - **Service Account Token Secrets**:自动管理 API 访问令牌。 - **Docker Registry Secrets**:存储 Docker 私有仓库认证信息。 - **TLS Secrets**:存储 TLS 证书和私钥,用于加密通信。
103 0

推荐镜像

更多