iT邦幫忙

2021 iThome 鐵人賽

DAY 17
0
DevOps

k8s歷險記系列 第 17

Day17-維穩? StatefulSet介紹

  • 分享至 

  • xImage
  •  

在pod的生態中,本身就是一個小小世界,新舊pod之間通常不影響,當建立新的pod時,基本上不會跟被刪除的pod有所關聯。
因此當想要儲存狀態時就會很麻煩,只要pod重啟,裡面的內容就會消失,那麼這時該怎麼處理呢?
就是statefulset上場的時候了。

StatefulSets

需要用到StatefulSets的情況沒那麼常見,但是當你服務擁有以下要求,就會需要StatefulSets了:

  1. 穩定&獨立的網路標籤(固定的pod name或 host name)
  2. 穩定的persistent storage(當關掉電源後資料不會因此消失,還是能存取相同資料的儲存庫,揮發式儲存庫的相反(Volatile storage 當電源關閉後,資料就會消失))
  3. 有序 逐一緩慢地擴充(scaling)和部屬(deployment)的pod
  4. 有序 自動地滾動更新(rolling updates)的pod

上面這些情境都適合StatefulSets。

限制

使用StatefulSets會有以下限制

  1. pod的儲存必須PersistentVolume Provisioner基於storage class或者管理者事先提供。
  2. 基於資料安全,擴充(scaling)以及刪除不會刪掉相關的儲存卷(volumes)。
  3. 需要Headless Service來處理pod的network identity。

範例

apiVersion: v1
kind: Service
metadata:
  name: nginx
  labels:
    app: nginx
spec:
  ports:
  - port: 80
    name: web
  clusterIP: None
  selector:
    app: nginx
---
apiVersion: apps/v1
kind: StatefulSet
metadata:
  name: web
spec:
  selector:
    matchLabels:
      app: nginx # has to match .spec.template.metadata.labels
  serviceName: "nginx"
  replicas: 3 # by default is 1
  template:
    metadata:
      labels:
        app: nginx # has to match .spec.selector.matchLabels
    spec:
      terminationGracePeriodSeconds: 10
      containers:
      - name: nginx
        image: k8s.gcr.io/nginx-slim:0.8
        ports:
        - containerPort: 80
          name: web
        volumeMounts:
        - name: www
          mountPath: /usr/share/nginx/html
  volumeClaimTemplates:
  - metadata:
      name: www
    spec:
      accessModes: [ "ReadWriteOnce" ]
      storageClassName: "my-storage-class"
      resources:
        requests:
          storage: 1Gi

(來源:https://kubernetes.io/docs/concepts/workloads/controllers/statefulset/)

上面的範例有幾個重點:

  1. 名為nginx的Headless Service,用於控制網路的domain。
  2. 名為web的StatefulSet,依照spec可看出會有三個nginx的容器被建立在獨立的pod中。
  3. volumeClaimTemplates透過PersistentVolume Provisioner提供穩定的儲存庫。

上面這種yaml檔就可以建立出StatefulSet了,在這章簡單帶過StatefulSet的使用情境以及yaml,下一章則會介紹StatefulSet內pod的Identity和擴充以及更新策略。


上一篇
Day16-策略不只用在兵法 什麼是策略(Strategy)
下一篇
Day18-持久不一定需要防腐劑 stateful redis建立
系列文
k8s歷險記30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

0
hms5232
iT邦新手 5 級 ‧ 2023-08-29 20:26:23

感謝大大教學。另外說一下,程式碼區塊下方來源部分,最後一個括號被當成網址的一部分了直接點會404,拿掉後就可以正常連到囉。

我要留言

立即登入留言