容器磁盘上的文件的生命周期是短暂的,这就使得在容器中运行重要应用时会出现一些问题,首先,当容器崩溃时,kubelet会重启它,但是容器的文件将丢失---容器以干净的状态(镜像最初的状态)重新启动,其次,在pod 中同时运行多个容器是,这些容器之间通常需要共享文件,Kubernetes中的volume 抽象就很好的解决了这些问题。

背景

Kubernetes中的卷有明确的寿命--与封装它的Pod相同,所以,卷的生命比Pod中所有容器都长,当这个容器重启时数据任然得以保存,当然,当Pod不存在时,卷也将不复存在,也许更重要的是,Kubernetes支持多种类型的卷,Pod可以同时使用任意数量的卷。

卷的类型

Kubernetes支持一下类型的卷:

  • awsElasticBlockStore azureDisk azureFile cephfs csi downwardAPI enptyDir
  • fc flocker gcePersistenDisk gitRepo glusterfs hostPath iscsi local nfs
  • persistenVolumeClaim prejected portworxVolume quobyte rbd scaleIO secret
  • storageos vsphereVolume

empthDir

  • 暂存空间,例如用于基于磁盘的合并排序
  • 用作长时间计算崩溃恢复时的检查点
  • Web服务器容器提供数据时,保存内容管理器容器提取的文件
apiVersion: v1
kind: Pod
metadata:
  name: test-pd
spec:
  containers:
  - image: k8s.gcr.io/test-webserver
    name: test-container
    volumeMounts:
    - mountPath: /cache
      name: cache-volume
  - name: liveness-exec-container
    image: busybox
    imagePullPolicy: IfNotPresent
    command: ["/bin/sh","-c","sleep 6000s"]
    voluemMounts:
    - mountPath: /test
      name: cache-volume
  volumes:
  - name: cahce-volume
    emptyDir: {}

hostPath

hostPath 卷将主节点的文件系统中的文件或目录挂载到集群中

hostPath 的用途如下:

  • 运行需要访问的Docker内部的容器;使用/var/lib/dockerhostPath
  • 在容器中运行cAdvisor;使用/dev/cgroupshostPath

除了所需的path 属性外,用户还可以为hostPaht 卷指定type

行为
空字符串(默认)用于向后兼容,这意味着在挂载hostPath卷之前不会执行任何检查
DirectoryOrCreate如果在给定的路径上没有任何东西存在,那么将根据需要在那里创建一个空目录,权限设置为0755,与Kubelet具有相同的组合所有权
Directory给定的路径下必须存在目录
FileOrCreate如果在给定的路径上没有任何东西存在,那么会根据需要创建一个空文件,权限设置为0644,与Kubelet具有相同的组合所有权
File在给定的路径下必须存在文件
Socket在给定的路径下必须存在UNIX套接字
CharDevice在给定的路径下必须存在字符设备
BlockDevice在给定的路径下必须存在块设备

使用这种类型时注意,因为:

  • 由于每个节点上的文件都不同,具有相同配置(例如从podTemplate创建的)的pod在不同节点上的行为可能会有所不同
  • 当Kubernetes按照计划添加资源感知调度时,将无法考虑hostPath使用的资源
  • 在底层主机上创建的文件或目录只能由root写入,你需要在特权容器中以root身份运行进程,或修改主机上的文件权限以便写入hostPath卷
apiVersion: v1
kind: Pod
metadata:
  name: test-pd
spec:
  containers:
  - image: k8s.gcr.io/test-webserver
    name: test-container
    volumeMounts:
    - mountPath: /test-pd
      name: test-volume
  volumes:
  - name: cahce-volume
    hostPaht:
      # directory location on host
      path: /data
      # this field is optional
      type: Directory

Yuan_sr
18 声望6 粉丝