K8S學(xué)習(xí)系列(二)之configMap實戰(zhàn)

k8s -- ConfigMap

一、ConfigMap概念

? 在幾乎所有的應(yīng)用開發(fā)中辆毡,都會涉及到配置文件的變更珊楼,比如說在web的程序中涮俄,需要連接數(shù)據(jù)庫,緩存甚至是隊列等等界睁。而我們的一個應(yīng)用程序從寫第一行代碼開始觉增,要經(jīng)歷開發(fā)環(huán)境、測試環(huán)境翻斟、預(yù)發(fā)布環(huán)境只到最終的線上環(huán)境逾礁。而每一個環(huán)境都要定義其獨立的各種配置。如果我們不能很好的管理這些配置文件访惜,你的運維工作將頓時變的無比的繁瑣嘹履。為此業(yè)內(nèi)的一些大公司專門開發(fā)了自己的一套配置管理中心腻扇,如360的Qcon,百度的disconf等砾嫉。kubernetes也提供了自己的一套方案幼苛,即ConfigMap。kubernetes通過ConfigMap來實現(xiàn)對容器中應(yīng)用的配置管理焕刮。

? ConfigMap顧名思義舶沿,是用于保存配置數(shù)據(jù)的鍵值對,可以用來保存單個屬性配并,也可以保存配置文件括荡。Secret可以為Pod提供密碼、Token溉旋、私鑰等敏感數(shù)據(jù)一汽;對于一些非敏感數(shù)據(jù),比如應(yīng)用的配置信息低滩,則可以使用ConfigMap召夹。

區(qū)別:
ConfigMap的創(chuàng)建和使用方式與Secret非常類似,主要的不同是以明文的形式存放

二恕沫、ConfigMap如何創(chuàng)建

推薦根據(jù)yaml描述文件創(chuàng)建监憎,其他方式暫不介紹。

根據(jù)yaml描述文件創(chuàng)建

kind: ConfigMap
apiVersion: v1
metadata:
  name: redis-conf
  namespace: public-service
  labels:
    app: redis
data:
  redis.conf: |-
    port 6379
    timeout 3000
    tcp-keepalive 0
    databases 99

應(yīng)用configMap

$ kubectl create  -f  config.yaml
configmap "redis-conf" created

三婶溯、ConfigMap的使用

3.1 三種使用方式說明和注意事項

Pod可以通過三種方式來使用ConfigMap鲸阔,分別為:

  • 將ConfigMap中的數(shù)據(jù)設(shè)置為環(huán)境變量
  • 將ConfigMap中的數(shù)據(jù)設(shè)置為命令行參數(shù)
  • 使用Volume將ConfigMap作為文件或目錄掛載

注意!迄委!

  • ConfigMap必須在Pod使用它之前創(chuàng)建
  • 使用envFrom時褐筛,將會自動忽略無效的鍵
  • Pod只能使用同一個命名空間的ConfigMap

3.2 方式一:用作環(huán)境變量

首先直接使用kubectl create configmap命令創(chuàng)建兩個ConfigMap,分別名為special-config和env-config:

$ kubectl create configmap special-config --from-literal=special.how=very --from-literal=special.type=charm

$ kubectl create configmap env-config --from-literal=log_level=INFO

環(huán)境變量引用方式如下

apiVersion: v1
kind: Pod
metadata:
  name: test-pod
spec:
  containers:
    - name: test-container
      image: gcr.io/google_containers/busybox
      command: [ "/bin/sh", "-c", "env" ]
      env:
        - name: SPECIAL_LEVEL_KEY
          valueFrom:
            configMapKeyRef:
              name: special-config ## 引用configMap文件名
              key: special.how ## 引用上述configMap中的key值
        - name: SPECIAL_TYPE_KEY
          valueFrom:
            configMapKeyRef:
              name: special-config
              key: special.type
      envFrom:
        - configMapRef:
            name: env-config
  restartPolicy: Never

3.3 方式二:用作命令行參數(shù)

將ConfigMap用作命令行參數(shù)時叙身,需要先把ConfigMap的數(shù)據(jù)保存在環(huán)境變量中渔扎,然后通過$(VAR_NAME)的方式引用環(huán)境變量。

apiVersion: v1
kind: Pod
metadata:
  name: dapi-test-pod
spec:
  containers:
    - name: test-container
      image: gcr.io/google_containers/busybox
      command: [ "/bin/sh", "-c", "echo $(SPECIAL_LEVEL_KEY) $(SPECIAL_TYPE_KEY)" ] ## 使用環(huán)境變量
      env:
        - name: SPECIAL_LEVEL_KEY
          valueFrom:
            configMapKeyRef:
              name: special-config
              key: special.how
        - name: SPECIAL_TYPE_KEY
          valueFrom:
            configMapKeyRef:
              name: special-config
              key: special.type
  restartPolicy: Never

當(dāng)pod運行結(jié)束后信轿,它的輸出如下:

$very charm

3.4 方式三:使用volume掛載

使用volume將ConfigMap作為文件或目錄直接掛載晃痴,對應(yīng)如下:

(1) 默認(rèn)生成所有key-value

將創(chuàng)建的ConfigMap直接掛載至Pod的/etc/config目錄下,其中每一個key-value鍵值對都會生成一個文件财忽,key為文件名倘核,value為內(nèi)容。

apiVersion: v1
kind: Pod
metadata:
  name: vol-test-pod
spec:
  containers:
    - name: test-container
      image: gcr.io/google_containers/busybox
      command: [ "/bin/sh", "-c", "cat /etc/config/special.how" ]
      volumeMounts:
      - name: config-volume
        mountPath: /etc/config
  volumes:
    - name: config-volume ## 對應(yīng)volumeMounts名稱
      configMap:
        name: special-config ## 對應(yīng)configMap名稱紧唱,不指定key時漏益,生成所有
  restartPolicy: Never

(2) 相對路徑以及生成指定key

將創(chuàng)建的ConfigMap中special.how這個key掛載到/etc/config目錄下的一個<u>相對路徑/keys/special.level</u>。如果存在同名文件翎苫,直接覆蓋龙屉。其他的key不掛載转捕。

  • path可以指定相對路徑
  • items可以指定生成key五芝,其他key不生成(暫時沒用)。
apiVersion: v1
kind: Pod
metadata:
  name: dapi-test-pod
spec:
  containers:
    - name: test-container
      image: gcr.io/google_containers/busybox
      command: [ "/bin/sh","-c","cat /etc/config/keys/special.level" ]
      volumeMounts:
      - name: config-volume
        mountPath: /etc/config
  volumes:
    - name: config-volume
      configMap:
        name: special-config
        items: ## 指定key生成
        - key: special.how
          path: keys/special.level ## 指定相對路徑隘擎,即“/etc/config” + “keys/special.level”
  restartPolicy: Never


(3) 不覆蓋掛載路徑其他文件(推薦)

在一般情況下 configmap 掛載文件時推正,會先覆蓋掉掛載目錄再沧,然后再將 configmap 中的內(nèi)容作為文件掛載進行寝衫。(即會將指路徑文件全部刪除后替換為當(dāng)前文件夾或者文件扎阶,因此對于原路徑下不是所有文件都要替換時东臀,使用這種方式)

如果想不對原來的文件夾下的文件造成覆蓋着饥,只是將 configmap 中的每個 key,按照文件的方式掛載到目錄下惰赋,可以使用 subpath 參數(shù)宰掉。

apiVersion: v1
kind: Pod
metadata:
  name: dapi-test-pod
spec:
  containers:
    - name: test-container
      image: nginx
      command: ["/bin/sh","-c","sleep 36000"]
      volumeMounts:
      - name: config-volume
        mountPath: /etc/nginx/special.how ## 配合suPath使用時,special.how為文件名赁濒,即pod容器中只生成了/etc/nginx/目錄轨奄,目錄之下為文件,只有一個名為special.how的文件(subPath篩選只掛載app.properties文件)
        subPath: special.how ## 語意:即只覆蓋指定文件拒炎,不會覆蓋掉整個nginx下面文件夾其他文件
  volumes:
    - name: config-volume
      configMap:
        name: special-config
        items:
        - key: special.how
          path: special.how
  restartPolicy: Never


舉例如下:

root@dapi-test-pod:/# ls /etc/nginx/
conf.d    fastcgi_params    koi-utf  koi-win  mime.types  modules  nginx.conf  scgi_params    special.how  uwsgi_params  win-utf
-----即special.how文件存在戚绕,該nginx下面的其他文件也存在

root@dapi-test-pod:/# cat /etc/nginx/special.how
Never

附 參考文獻

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市枝冀,隨后出現(xiàn)的幾起案子舞丛,更是在濱河造成了極大的恐慌,老刑警劉巖果漾,帶你破解...
    沈念sama閱讀 211,348評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件球切,死亡現(xiàn)場離奇詭異,居然都是意外死亡绒障,警方通過查閱死者的電腦和手機吨凑,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,122評論 2 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來户辱,“玉大人鸵钝,你說我怎么就攤上這事÷洌” “怎么了恩商?”我有些...
    開封第一講書人閱讀 156,936評論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長必逆。 經(jīng)常有香客問我怠堪,道長揽乱,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,427評論 1 283
  • 正文 為了忘掉前任粟矿,我火速辦了婚禮凰棉,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘陌粹。我一直安慰自己撒犀,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,467評論 6 385
  • 文/花漫 我一把揭開白布掏秩。 她就那樣靜靜地躺著或舞,像睡著了一般。 火紅的嫁衣襯著肌膚如雪哗讥。 梳的紋絲不亂的頭發(fā)上嚷那,一...
    開封第一講書人閱讀 49,785評論 1 290
  • 那天,我揣著相機與錄音杆煞,去河邊找鬼魏宽。 笑死,一個胖子當(dāng)著我的面吹牛决乎,可吹牛的內(nèi)容都是我干的队询。 我是一名探鬼主播,決...
    沈念sama閱讀 38,931評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼构诚,長吁一口氣:“原來是場噩夢啊……” “哼蚌斩!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起范嘱,我...
    開封第一講書人閱讀 37,696評論 0 266
  • 序言:老撾萬榮一對情侶失蹤送膳,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后丑蛤,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體叠聋,經(jīng)...
    沈念sama閱讀 44,141評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,483評論 2 327
  • 正文 我和宋清朗相戀三年受裹,在試婚紗的時候發(fā)現(xiàn)自己被綠了碌补。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,625評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡棉饶,死狀恐怖厦章,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情照藻,我是刑警寧澤袜啃,帶...
    沈念sama閱讀 34,291評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站岩梳,受9級特大地震影響囊骤,放射性物質(zhì)發(fā)生泄漏晃择。R本人自食惡果不足惜冀值,卻給世界環(huán)境...
    茶點故事閱讀 39,892評論 3 312
  • 文/蒙蒙 一也物、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧列疗,春花似錦滑蚯、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至古劲,卻和暖如春斥赋,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背产艾。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工疤剑, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人闷堡。 一個月前我還...
    沈念sama閱讀 46,324評論 2 360
  • 正文 我出身青樓隘膘,卻偏偏與公主長得像,于是被迫代替她去往敵國和親杠览。 傳聞我的和親對象是個殘疾皇子弯菊,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,492評論 2 348