Volume

 容器磁盘上文件的生命周期是短暂的,这就使得在容器运行重要应用时会出现一些问题。首先,当容器崩溃时,kubelet 会重启它,但是容器中的文件将丢失--容器以干净的状态重新启动。其次在pod中同时运行多个容器时,这些容器之间通常需要共享文件。kubernetes中的volume抽象就很好的解决了这些问题。

背景

Kubernetes中的卷有明确的寿命--与封装它的pod相同,所以,卷的生命比pod中的所有容器都长,当这个容器重启时数据卷仍然得以保存。当然,当pod不在存在时,卷也将不复存在。也许更重要的是,Kubernetes支持多种类型的卷,pod可以同时使用任意数量的卷。

卷的类型

awsElasticBlockStore、azureDisk、azureFile、cephfs、csi、downwardAPI、emptyDir、fc、flocker、gcePersistentDisk、gitRepo、glusterfs、hostPath、iscsi、local、nfs、persistentVolumeClaim、projecte、dportworxVolume、quobyte、rbd、scaleIO、secret、storageos、vsphereVolume

emptyDIr

当pod被分配给节点时,首先创建emptyDir卷,并且只要该pod在该节点上运行,该卷就会存在。正如卷的名字所述,它最初是空的。Pod中的容器可以读取和写入emptyDir卷中的相同文件,尽管该卷可以挂载到每个容器中的相同或不同路径上。当出于任何原因从节点中删除Pod时,emptyDir中的数据将被永久删除。

emptyDir的用法有:

  • 暂存空间,例如用于基于磁盘的合并排序
  • 用作长时间计算崩溃回复时的检查点
  • Web服务器容器提供数据时,保存内容管理器提取的文件

yaml:

apiVersion: v1
kind: Pod
metadata:
  name: test-pod
spec:
  containers:
  - image: registry.cn-hangzhou.aliyuncs.com/netcoredemo/demo1:v1
    name: test-container
    volumeMounts:
    - mountPath: /mycache
      name: mycache-volume
  volumes:
  - name: mycache-volume
    emptyDir: {}
  imagePullSecrets:
  - name: aliyundocker

 多容器共享:

apiVersion: v1
kind: Pod
metadata:
  name: test-pod
spec:
  containers:
  - image: registry.cn-hangzhou.aliyuncs.com/netcoredemo/demo1:v1
    name: test-container
    volumeMounts:
    - mountPath: /mycache
      name: mycache-volume
  - image: busybox
    name: busybox
    imagePullPolicy: IfNotPresent
    command: ["/bin/sh","-c","sleep 6000s"]
    volumeMounts:
    - mountPath: /mycache
      name: mycache-volume
  volumes:
  - name: mycache-volume
    emptyDir: {}
  imagePullSecrets:
  - name: aliyundocker

容灾测试_容灾测试

 

hostPath

hostPath 卷将主机节点文件系统中的文件或目录挂在到集群中

hostPath的用途如下:

  • 运行需要访问的Docker内部的容器; 使用/var/lib/docker的hostPath
  • 在容器中运行cAdvistor; 使用/dev/cgroups的hostPath
  • 允许pod 指定的hostPath是否应该在pod运行之前存在,是否应该创建,以及它应该以什么形式存在。

除了所需的path属性之外,用户还可以为hostPath卷指定type                                          


行为

 

空字符串用于向后兼容,这意味着在挂载hostPath卷之前不会执行任何检查

DirectoryOrCreate

如果在给定的路径上没有任何东西存在,那么将根据需要在那里创建一个空目录,权限设置为0755,与Kubelet具有相同的组和所有权

Directory

给定的路径下必须存在目录

FileOrCreate

如果在给定的路径上没有任何东西存在,那么将根据需要在那里创建一个空文件,权限设置为0644,与Kubelet具有相同的组和所有权。

File

给定的路径下必须存在文件

Socket

给定的路径下必须存在UNIX套接字

CharDevice

给定的路径下必须存在字符设备

BlockDevice

给定的路径下必须存在块设备

使用这种卷类型是请注意,因为:

  • 由于每个节点上的文件都不同,具有相同配置的pod在不同节点上的行为可能会有所不同
  • 当Kubernetes按照计划添加资源感知调度时,将无法考虑hostPath使用的资源
  • 在底层主机上创建的文件或目录只能由root写入。您需要在特权容器中以root身份运行进程,或修改主机上的文件权限以便写入hostPath卷。

yaml:

apiVersion: v1
kind: Pod
metadata:
  name: test-pd
spec:
  containers:
  - image: registry.cn-hangzhou.aliyuncs.com/netcoredemo/demo1:v1
    name: test-container
    volumeMounts:
    - mountPath: /test-pd
      name: test-volume
  volumes:
  - name: test-volume
    hostPath:
      path: /data
      type: Directory

容灾测试_docker_02

 查看node1节点:

容灾测试_重启_03