k8s中emptyDir{}临时卷的作用原理

2024-09-01 14:28

本文主要是介绍k8s中emptyDir{}临时卷的作用原理,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

用途:在k8s中,一个pod内有一个主容器,这个主容器里面的进程是跑一个服务的,这个服务有一个操作,就是把一些数据(比如日志信息),写到主容器内的一个文件里面。这个文件里面的内容,需要另一个容器跑一个进程,把它提取出来。

提取出来干嘛,就是看主容器内具体服务进程的运行情况。

那么再通过prometheus等监控工具,是否可以实时监控这个主容器服务的运行情况呢,应该是可以的。

所以为了实现这个目的,就可以采用一个k8s里面的工具。

一般来讲,多个容器虽然运行在同一个pod内,但是容器之间的数据是相互隔离的,不能彼此访问。

要解决这个问题,就需要用一个临时卷挂载的方法。

相当于两个容器之间的桥梁。

就是这个emptyDir:{}   一个空目录

把这个空目录挂载到主容器的日志文件所在的目录里

注意,是目录挂载到目录,跟文件没有关系

那么被挂载的这个emptyDir是个空目录,挂载到容器内的一个目录

容器内的服务能访问这个容器外的空目录吗?

我们第一反应应该是,不能,那空目录里面什么都没有

我访问它的什么?

这个时候,我们就需要转变一下思考的方向

一般来讲,我们把一个目录挂载到自己能直接访问到的目录下,是为了方便读取被挂载的目录的内容。

比如,把/dev/cdrom/挂载到本机的/mnt/目录下,

就可以通过访问自己本机的/mnt/目录,来读取光盘文件的内容,

/dev/cdrom/目录里面一般放的就是光盘文件

那么实现这么一个访问,思路是顺的

但是我们现在需要这么理解,对于被挂载的目录的访问

我们不仅有读的操作,也就是从被挂载的目录里面拿数据到本地来用的操作

我们也有写的操作,就是往这个被挂载的目录里面写数据

就像用nfs挂载,配置的时候,我们需要在nfs的配置文件/etc/exports里面写上

/shareresources      192.168.1.0(ro)      #共享目录    客户主机地址(客户权限)

                                                              #                192.168.1.0网段(权限为只读readonly)

/shareresources     192.168.3.1(rw)     #           192.168.3.1这个主机地址可以读写readwrite

所以,我们考虑k8s中emptyDir的作用

可以主要往“写”和“共享”

这两个词上面靠

也就是,主容器把容器外,pod内,的,emptyDir,和自己容器内的日志文件所在的目录,进行挂载之后

自己容器内的日志文件所在的,容器内的目录,就会把日志文件

写到,容器外pod内的emtyDir这个空目录里

或者叫共享到,容器外pod内的emptyDir这个空目录里

那么这个时候

emptyDir就不是个空目录了

那么再往细了讲,emptyDir里面有文件了

这个文件的物理形态,是在哪?

两种,但都是临时的

一种是在磁盘的一个位置

另一种是在内存上的一个位置,内存的tmpfs文件系统。应该可以这么说,是写在内存的页上面。

不管是哪种,pod删除了,这个emtpyDir里面的数据也就删除了。

所以也是临时存储。

那么当主容器通过把emptyDir挂载到自己容器内的日志文件所在的目录,比如容器内的/var/log/目录中的时候

容器内的/var/log/目录中的日志文件,就通过这种挂载mount的方式,写到了emptyDir这个目录中

这个emptyDir目录是在主容器的外面的,

但是又在主容器所在的pod的里面的

那么这个时候

pod内再创建一个监控容器

也通过挂载的方式,将emptyDir这个目录,挂载到监控容器的内部的/var/log/目录中

那么监控容器内部的/var/log/目录里面就会有了emptyDir目录里面的文件

而这个文件,正是来源于主容器内部的/var/log/目录

这样,就实现了监控容器获取主容器内日志文件的效果。

而这里,监控容器通过挂载的方式访问emptyDir目录里面的内容

更符合常规的,类似于/dev/cdrom/挂载到/mnt/目录的访问方式

就是被挂载的目录有数据,自己的目录本来是空目录,这样就获得了被挂载的目录的数据

主容器的挂载方式,倾向于目的是,分享,把空目录,挂载到自己的有数据的目录下

相当于把自己的有数据的目录下的数据,写到了被挂载的目录那里

就是这么一个过程

如果本来对这个没有什么理解难度的读者,会觉得这个很简单

但是,对于本来不是特别了解这个挂载方式共享数据的原理的读者

这些可能会提供一些思路上的信息

从权限的层面来讲,emptyDir对于同一个pod内的两个容器来讲,应该都是默认具有写的权限的,因为如果没有写的权限,主容器内的/var/log/目录下的产生的日志文件,是没法写到共享目录emptyDir里面的

那么还有一个问题

监控容器往emptyDir里面写数据怎么办?

一般来讲,监控容器里面跑的进程是为了看这个emptyDir里面的文件数据的

是读出来

如果主容器和监控容器都想往这个emptyDir里面写数据

应该也是可以的

但是应该不能够同时用写的动作来操作同一个文件。

这个过程就有点设计到数据库方面的信息了

比如mysql数据库

mysql数据库的存储和检索引擎是innodb

innodb提供了一个功能

就是行级锁定

就是行级别的锁定

当写操作对于mysql的某库某表进行操作时

别的进程也可以对这个库表进行写操作

只要不是写同一个行就行

提高了mysql的并行处理能力

就是同时应付两个写操作,只要不是同一行的数据就行

那么k8s里面emptyDir的读写权限

是可以在volumeMounts的时候设置的。

这篇关于k8s中emptyDir{}临时卷的作用原理的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1127191

相关文章

深入探索协同过滤:从原理到推荐模块案例

文章目录 前言一、协同过滤1. 基于用户的协同过滤(UserCF)2. 基于物品的协同过滤(ItemCF)3. 相似度计算方法 二、相似度计算方法1. 欧氏距离2. 皮尔逊相关系数3. 杰卡德相似系数4. 余弦相似度 三、推荐模块案例1.基于文章的协同过滤推荐功能2.基于用户的协同过滤推荐功能 前言     在信息过载的时代,推荐系统成为连接用户与内容的桥梁。本文聚焦于

hdu4407(容斥原理)

题意:给一串数字1,2,......n,两个操作:1、修改第k个数字,2、查询区间[l,r]中与n互质的数之和。 解题思路:咱一看,像线段树,但是如果用线段树做,那么每个区间一定要记录所有的素因子,这样会超内存。然后我就做不来了。后来看了题解,原来是用容斥原理来做的。还记得这道题目吗?求区间[1,r]中与p互质的数的个数,如果不会的话就先去做那题吧。现在这题是求区间[l,r]中与n互质的数的和

90、k8s之secret+configMap

一、secret配置管理 配置管理: 加密配置:保存密码,token,其他敏感信息的k8s资源 应用配置:我们需要定制化的给应用进行配置,我们需要把定制好的配置文件同步到pod当中容器 1.1、加密配置: secret: [root@master01 ~]# kubectl get secrets ##查看加密配置[root@master01 ~]# kubectl get se

K8S(Kubernetes)开源的容器编排平台安装步骤详解

K8S(Kubernetes)是一个开源的容器编排平台,用于自动化部署、扩展和管理容器化应用程序。以下是K8S容器编排平台的安装步骤、使用方式及特点的概述: 安装步骤: 安装Docker:K8S需要基于Docker来运行容器化应用程序。首先要在所有节点上安装Docker引擎。 安装Kubernetes Master:在集群中选择一台主机作为Master节点,安装K8S的控制平面组件,如AP

hdu4407容斥原理

题意: 有一个元素为 1~n 的数列{An},有2种操作(1000次): 1、求某段区间 [a,b] 中与 p 互质的数的和。 2、将数列中某个位置元素的值改变。 import java.io.BufferedInputStream;import java.io.BufferedReader;import java.io.IOException;import java.io.Inpu

hdu4059容斥原理

求1-n中与n互质的数的4次方之和 import java.io.BufferedInputStream;import java.io.BufferedReader;import java.io.IOException;import java.io.InputStream;import java.io.InputStreamReader;import java.io.PrintWrit

Android fill_parent、match_parent、wrap_content三者的作用及区别

这三个属性都是用来适应视图的水平或者垂直大小,以视图的内容或尺寸为基础的布局,比精确的指定视图的范围更加方便。 1、fill_parent 设置一个视图的布局为fill_parent将强制性的使视图扩展至它父元素的大小 2、match_parent 和fill_parent一样,从字面上的意思match_parent更贴切一些,于是从2.2开始,两个属性都可以使用,但2.3版本以后的建议使

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟

maven发布项目到私服-snapshot快照库和release发布库的区别和作用及maven常用命令

maven发布项目到私服-snapshot快照库和release发布库的区别和作用及maven常用命令 在日常的工作中由于各种原因,会出现这样一种情况,某些项目并没有打包至mvnrepository。如果采用原始直接打包放到lib目录的方式进行处理,便对项目的管理带来一些不必要的麻烦。例如版本升级后需要重新打包并,替换原有jar包等等一些额外的工作量和麻烦。为了避免这些不必要的麻烦,通常我们

寻迹模块TCRT5000的应用原理和功能实现(基于STM32)

目录 概述 1 认识TCRT5000 1.1 模块介绍 1.2 电气特性 2 系统应用 2.1 系统架构 2.2 STM32Cube创建工程 3 功能实现 3.1 代码实现 3.2 源代码文件 4 功能测试 4.1 检测黑线状态 4.2 未检测黑线状态 概述 本文主要介绍TCRT5000模块的使用原理,包括该模块的硬件实现方式,电路实现原理,还使用STM32类