1.POD生命周期中的各個階段
POD中明確規(guī)定了如下幾個階段
- Pending
這個階段說明該POD已經(jīng)被kubernetes系統(tǒng)接收商架,但是在調(diào)度完成之前需要準備相關(guān)的條件萝挤,比如下載鏡像袒炉,創(chuàng)建網(wǎng)絡(luò)等围苫。 - Running
POD已經(jīng)被明確調(diào)度到相應(yīng)的node上殖妇,從scheudler層面講已經(jīng)完成"綁定動作"询筏,內(nèi)部所有的容器已經(jīng)創(chuàng)建完成,并且最少有一個容器處于運行狀態(tài)叠纹,其他的處于啟動或者重啟狀態(tài)季研,如果POD中所有的容器都已經(jīng)成功結(jié)束將不再執(zhí)行重啟動作。 - Succeeded
POD中所有的容器都已成功結(jié)束誉察,并且將不會重啟与涡,例如JOB或者初始化任務(wù) - Failed
POD中所有的容器已經(jīng)結(jié)束,并且至少有一個容器結(jié)束失敗持偏,所謂的結(jié)束失敗值得是容器的退出碼不是0驼卖,或者是被系統(tǒng)強制退出的。 - Unknown
這個情況主要是由于無法獲得POD的狀態(tài)鸿秆,常見的原因是無法和pod所在的主機進行通信酌畜。
實際上還有一中狀態(tài)Terminating,在代碼和文檔中都沒有說明卿叽,但卻是存在桥胞。這種情況出現(xiàn)雜無法獲取所在主機的資源情況,一直在嘗試建立連接附帽。
[root@node1 yaml]# kubectl -n ovn-kubernetes get pod
NAME READY STATUS RESTARTS AGE
ovnkube-db-79f656485c-dkr87 2/2 Running 2 38h
ovnkube-master-7b4bb48cd5-rgl95 2/2 Running 15 38h
ovnkube-node-fqc44 0/3 Terminating 0 39m
2.POD的conditions
PodStatus中包含一系列的condition埠戳,condition是否通過決定著POD的狀態(tài),其中每個condition包含如下幾個屬性
lastProbeTime: 探針最后一次探測時間
lastTransitionTime:從上一個最近狀態(tài)轉(zhuǎn)化過來的時間
message:人為原因?qū)е碌霓D(zhuǎn)換信息
reason:最后一次狀態(tài)轉(zhuǎn)換的原因
status:當前condition的狀態(tài)True蕉扮,F(xiàn)alse整胃, Unknown
type:PodScheduled(已經(jīng)被調(diào)度到節(jié)點),Ready(服務(wù)已準備好可以提供服務(wù)喳钟,readiness 探針檢測到后可以被添加到LB)屁使,Initialized(所有容器已經(jīng)啟動成功)在岂,Unschedulable(由于資源或者約束沒有合適的節(jié)點可調(diào)度),ContainersReady(所有容器都已準備好)
3.POD中容器的狀態(tài)
Waiting:默認狀態(tài)蛮寂,如果容器即沒有運行也沒有終止就處于Waiting蔽午,處于Waiting狀態(tài)的容器,一般是在拉去鏡像酬蹋,獲取配置及老,認證等。
Running:表示容器沒有任何問題范抓,處于運行狀態(tài)骄恶,并顯示運行時間,此時postStart也被成功執(zhí)行
Terminated:表示容器完成相關(guān)的動作或者由于某些原因而失敗導致終止匕垫,不過都會顯示退出碼僧鲁,以及開始時間和完成時間。同樣的在進入這個狀態(tài)之前preStop也會被執(zhí)行象泵。
4.POD中容器的hook
hook主要用于容器啟動的各個環(huán)節(jié)做相應(yīng)的處理動作寞秃,容器的hook主要有兩個
- PostStart
這個hook會在容器被創(chuàng)建后立即執(zhí)行,但是不能保證其優(yōu)先于容器的ENTRYPOINT偶惠。沒有任何參數(shù)傳遞春寿。 - PreStop
在容器被終止之前執(zhí)行,如果已經(jīng)處于終止或者完成狀態(tài)執(zhí)行會失敗洲鸠。該動作是阻塞的,也就是說該動作時同步的堂淡。同樣沒有任何參數(shù)傳遞馋缅。
應(yīng)用場景
數(shù)據(jù)初始化扒腕,優(yōu)雅退出等
實例
apiVersion: v1
kind: Pod
metadata:
name: lifecycle-hook-demo
spec:
containers:
- name: lifecycle-hook-demo-container
image: nginx
lifecycle:
postStart:
exec:
command: ["/bin/sh", "-c", " echo excute after container is created > /usr/share/message"]
preStop:
exec:
command: ["/usr/sbin/nginx","-s","quit"]
5.POD中的探針
READINESS
作用
Readiness 探針的目的是讓 Kubernetes 能夠知道你的什么時候能提供服務(wù)。如果Readiness 檢測失敗萤悴,那么外部的流量是無法到達應(yīng)用對應(yīng)的pod(實際上是在iptabless中將相應(yīng)的轉(zhuǎn)發(fā)drop掉)瘾腰,直到Readiness 檢測成功,請求才會被轉(zhuǎn)發(fā)下去到達相應(yīng)的pod覆履。使用場景
假如應(yīng)用啟動時比較耗時或者說啟動完成后需要做很多預處理的工作(比如加載相關(guān)數(shù)據(jù)到內(nèi)存)蹋盆,那么即便在應(yīng)用的進程跑起來之后也不能立即對外提供服務(wù),也就是應(yīng)用并沒有完全準備好硝全,需要數(shù)據(jù)加載完成后栖雾,那么此時READINESS就可以用來探測你的數(shù)據(jù)是否加載完成。
LIVENESS
- 作用
Liveness 探針主要是讓 Kubernetes 知道你的應(yīng)用是否存活(注意存活和是否能提供服務(wù)是兩回事)伟众,以便執(zhí)行相應(yīng)的動作析藕,具體的動作取決于相應(yīng)的策略。默認情況下凳厢,如果是掛掉的账胧,Kubernetes 會移除異常的 Pod,并重新拉起新的Pod 治泥。
6.POD中的重啟策略
策略針對POD內(nèi)的所有容器有效筹煮,相對POD內(nèi)的容器屬于全局配置,但不是所有節(jié)點居夹,只和節(jié)點上的一個POD相關(guān)败潦。重啟的周期隨著次數(shù)變化(10s, 20s, 40s )
- Always(默認值)
- OnFailure
- Never