继续浏览精彩内容
慕课网APP
程序员的梦工厂
打开
继续
感谢您的支持,我会继续努力的
赞赏金额会直接到老师账户
将二维码发送给自己后长按识别
微信支付
支付宝支付

『高级篇』docker之安全认证kubernetes命令熟悉(40)

慕的地10843
关注TA
已关注
手记 1081
粉丝 200
获赞 962

全版的kubernetes集群我们部署完成了。
下面我们使用新集群先温习一下之前学习过的命令,然后再认识一些新的命令,新的参数,新的功能。

webp

熟悉命令

  • kubectl version

webp

  • kubectl get node

webp

  • kubectl get svc

webp

  • 运行一个pod

查看pod的日志 kubectl logs kubernetes-bootcamp-6b7849c495-bqc5r -f

kubectl run kubernetes-bootcamp --image=jocatalin/kubernetes-bootcamp:v1 --port=8080
kubectl get pods
kubectl get deploy
kubectl logs kubernetes-bootcamp-6b7849c495-bqc5r -f

webp

image.png

  • 进入容器

查看pod详情,发现pod里面有对应的挂载点,进入容器内发现挂载点内有证书。

kubectl describe pods
kubectl exec -it  kubernetes-bootcamp-6b7849c495-bqc5r bash

webp

webp

webp

  • 容器内的这2个文件是怎么来的,crt,namespace,token

就是secrets 里面的值复制给pod,apiserver里面的开启了serviceaccount,会在default的命名空间下,创建一个默认的serviceaccount,在每个pod启动后,会把servicesecret,以文件的形式挂载在pod上。

kubectl get serviceaccount -o json
kubectl get secrets -o yaml

webp

image.png

  • kubectl apply

nginx-pod.yaml 文件

apiVersion: v1kind: Podmetadata:  name: nginxspec:  containers: 
    - name: nginx
      image: nginx:1.7.9
      ports: 
        - containerPort: 80
kubectl apply -f nginx-pod.yaml 
kubectl get pod
kubectl describe pods nginx

这个比create生成时候多了Anntations。create是删除,在创建。apply是原有的应用的基础上覆盖,可以回滚。

webp

webp

webp

  • kubectl 拉取镜像运行本地

kubectl run busybox --rm=true --image=busybox --restart=Never --tty -i

webp



作者:IT人故事会
链接:https://www.jianshu.com/p/09d4eb65f3d1


打开App,阅读手记
0人推荐
发表评论
随时随地看视频慕课网APP