在K8S使用过程中,我们在启动服务过程中,可能会存在服务依赖启动的问题。比如:我们希望先启动MySQL服务,再启动Nginx服务。此时可以使用initContainers来实现我们需要的功能,控制服务启动顺序。

Init Container简介

Pod中能够包含多个容器,也可能包含一个或多个先于应用容器启动的init容器。init容器和普通容器非常像,除了以下四点:

  • 它们只运行到完成
  • 每个init容器都必须在下一个启动之前成功完成
  • init容器不支持Readiness Probe,因为它们必须在pod启动之前完成
  • 如果一个pod指定了多个init容器,则init容器会按顺序启动,每个init容器运行成功,下一个才能运行,当所有init容器完成后,应用容器才能正常初始化
    如果pod中的init容器失败,kubernetes会不断的重启该pod,直到init容器成功为止,如果pod对应的restartPolicyNever,则pod不会重启。

Init Container作用

init容器具有和应用容器分离的独立镜像,能够完成以下功能:

  • init容器可以包含运行的实用工具,处于安全考虑,不建议在应用容器中包含这些工具
  • 为应用镜像分离出创建和部署的角色
  • Init容器提供了一种简单的方式来阻塞或延迟应用容器的启动,直到满足了一组先决条件

使用Init Container确保依赖服务已启动

Init Container 使用示例
apiVersion: apps/v1beta1
kind: Deployment
metadata:
  name: init-test
spec:
  replicas: 1
  template:
    metadata:
      labels:
        app: init
    spec:
      containers:
      - name: nginx-init
        image: nginx:1.7.9
        ports:
        - containerPort: 80
      initContainers:
      - name: init-mydb
        image: busybox
        command: ['sh', '-c', 'until nslookup mysql; do echo waiting for mysql; sleep 2; done;']
      restartPolicy: Always

上面的示例是打算启动一个Nginx服务,在启动服务之前来判断MySQL的服务是否启动。通过nslookup检测mysql服务是否成功启动。如果mysql服务启动了之后,nslookup 检测域名也会成功,后续会启动Nginx 容器;

否则,将会等待两秒之后,再次检测。

但是,这种方式我在使用过程中,并没有成功。我的环境是为mysql配置了Deploy和Service,在关闭pod的情况下通过nslookup来检测域名还是可以成功。后面我直接使用curl来判断端口服务是否可用。

示例代码
apiVersion: apps/v1beta1
kind: Deployment
metadata:
  name: init-test
spec:
  replicas: 1
  template:
    metadata:
      labels:
        app: init
    spec:
      containers:
      - name: nginx-init
        image: nginx:1.7.9
        ports:
        - containerPort: 80
      initContainers:
      - name: init-mydb
        image: curlimages/curl:7.68.0
        command: ['sh', '-c', 'until curl 192.168.10.254:6379;; do echo waiting for mysql; sleep 2; done;']
      restartPolicy: Always

Init container容器中使用curl镜像,命令通过curl + 服务地址,服务地址就是你的MySQL服务地址,直接来判断服务是否可用正常使用。

当MySQL服务没有正常启动时,错误信息:curl: (7) Failed to connect to 192.168.10.254 port 6379: Connection refused,init container会一直循环检测。

到服务正常启动之后,It looks like you are trying to access mysql over HTTP on the native driver port.之后服务就可以正常启动了。