自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

使用Ansible的Kubernetes模塊實(shí)現(xiàn)容器編排自動(dòng)化

云計(jì)算 系統(tǒng) 自動(dòng)化
將 Kubernetes 與 Ansible 結(jié)合實(shí)現(xiàn)云端自動(dòng)化。此外,還可以參照我們的 Ansible 的 k8s 模塊速查表。

[[349188]]

將 Kubernetes 與 Ansible 結(jié)合實(shí)現(xiàn)云端自動(dòng)化。此外,還可以參照我們的 Ansible 的 k8s 模塊速查表。

Ansible 是實(shí)現(xiàn)自動(dòng)化工作的優(yōu)秀工具,而 Kubernetes 則是容器編排方面的利器,要是把兩者結(jié)合起來(lái),會(huì)有怎樣的效果呢?正如你所猜測(cè)的,Ansible + Kubernetes 的確可以實(shí)現(xiàn)容器編排自動(dòng)化。

Ansible 模塊

實(shí)際上,Ansible 本身只是一個(gè)用于解釋 YAML 文件的框架。它真正強(qiáng)大之處在于它豐富的模塊,所謂模塊module,就是在 Ansible 劇本playbook 中讓你得以通過(guò)簡(jiǎn)單配置就能調(diào)用外部應(yīng)用程序的一些工具。

Ansible 中有模塊可以直接操作 Kubernetes,也有對(duì)一些相關(guān)組件(例如 Docker 和 Podman)實(shí)現(xiàn)操作的模塊。學(xué)習(xí)使用一個(gè)新模塊的過(guò)程和學(xué)習(xí)新的終端命令、API 一樣,可以先從文檔中了解這個(gè)模塊在調(diào)用的時(shí)候需要接受哪些參數(shù),以及這些參數(shù)在外部應(yīng)用程序中產(chǎn)生的具體作用。

訪問(wèn) Kubernetes 集群

在使用 Ansible Kubernetes 模塊之前,先要有能夠訪問(wèn) Kubernetes 集群的權(quán)限。在沒有權(quán)限的情況下,可以嘗試使用一個(gè)短期在線試用賬號(hào),但我們更推薦的是按照 Kubernetes 官網(wǎng)上的指引,或是參考 Braynt Son 《入門 Kubernetes》的教程安裝 Minikube。Minikube 提供了一個(gè)單節(jié)點(diǎn) Kubernetes 實(shí)例的安裝過(guò)程,你可以像使用一個(gè)完整集群一樣對(duì)其進(jìn)行配置和交互。

在安裝 Minikube 之前,你需要確保你的環(huán)境支持虛擬化并安裝 libvirt,然后對(duì) libvirt 用戶組授權(quán):

  1. $ sudo dnf install libvirt
  2. $ sudo systemctl start libvirtd
  3. $ sudo usermod --append --groups libvirt `whoami`
  4. $ newgrp libvirt

安裝 Python 模塊

為了能夠在 Ansible 中使用 Kubernetes 相關(guān)的模塊,你需要安裝以下這些 Python 模塊:

  1. $ pip3.6 install kubernetes --user
  2. $ pip3.6 install openshift --user

啟動(dòng) Kubernetes

如果你使用的是 Minikube 而不是完整的 Kubernetes 集群,請(qǐng)使用 minikube 命令在本地創(chuàng)建一個(gè)最精簡(jiǎn)化的 Kubernetes 實(shí)例:

  1. $ minikube start --driver=kvm2 --kvm-network default

然后等待 Minikube 完成初始化,這個(gè)過(guò)程所需的時(shí)間會(huì)因?qū)嶋H情況而異。

獲取集群信息

集群?jiǎn)?dòng)以后,通過(guò) cluster-info 選項(xiàng)就可以獲取到集群相關(guān)信息了:

  1. $ kubectl cluster-info
  2. Kubernetes master is running at https://192.168.39.190:8443
  3. KubeDNS is running at https://192.168.39.190:8443/api/v1/namespaces/kube-system/services/kube-dns:dns/proxy
  4.  
  5. To further debug and diagnose cluster problems, use 'kubectl cluster-info dump'.

使用 k8s 模塊

Ansible 使用 k8s 這個(gè)模塊來(lái)實(shí)現(xiàn)對(duì) Kubernetes 的操作,在劇本中使用 k8s 模塊就可以對(duì) Kuvernetes 對(duì)象進(jìn)行管理。這個(gè)模塊描述了 kubectl 命令的最終狀態(tài),例如對(duì)于以下這個(gè)使用 kubectl 創(chuàng)建新的命名空間的操作:

  1. $ kubectl create namespace my-namespace

這是一個(gè)很簡(jiǎn)單的操作,而對(duì)這個(gè)操作的最終狀態(tài)用 YAML 文件來(lái)描述是這樣的:

  1. - hosts: localhost
  2.   tasks:
  3.     - name: create namespace
  4.       k8s:
  5.         name: my-namespace
  6.         api_version: v1
  7.         kind: Namespace
  8.         state: present

如果你使用的是 Minikube,那么主機(jī)名(hosts)應(yīng)該定義為 localhost。需要注意的是,所使用的模塊也定義了可用參數(shù)的語(yǔ)法(例如 api_version 和 kind 參數(shù))。

在運(yùn)行這個(gè)劇本之前,先通過(guò) yamllint 命令驗(yàn)證是否有錯(cuò)誤:

  1. $ yamllint example.yaml

確保沒有錯(cuò)誤之后,運(yùn)行劇本:

  1. $ ansible-playbook ./example.yaml

可以驗(yàn)證新的命名空間是否已經(jīng)被創(chuàng)建出來(lái):

  1. $ kubectl get namespaces
  2. NAME              STATUS   AGE
  3. default           Active   37h
  4. kube-node-lease   Active   37h
  5. kube-public       Active   37h
  6. kube-system       Active   37h
  7. demo              Active   11h
  8. my-namespace      Active   3s

使用 Podman 拉取容器鏡像

容器是個(gè) Linux 系統(tǒng),幾乎是最小化的,可以由 Kubernetes 管理。LXC 項(xiàng)目和 Docker 定義了大部分的容器規(guī)范。最近加入容器工具集的是 Podman,它不需要守護(hù)進(jìn)程就可以運(yùn)行,為此受到了很多用戶的歡迎。

通過(guò) Podman 可以從 Docker Hub 或者 Quay.io 等存儲(chǔ)庫(kù)拉取容器鏡像。這一操作對(duì)應(yīng)的 Ansible 語(yǔ)法也很簡(jiǎn)單,只需要將存儲(chǔ)庫(kù)網(wǎng)站提供的鏡像路徑寫在劇本中的相應(yīng)位置就可以了:

  1.    - name: pull an image
  2.       podman_image:
  3.         name: quay.io/jitesoft/nginx

使用 yamllint 驗(yàn)證:

  1. $ yamllint example.yaml

運(yùn)行劇本:

  1. $ ansible-playbook ./example.yaml
  2. [WARNING]: provided hosts list is empty, only localhost is available.
  3. Note that the implicit localhost does not match 'all'
  4.  
  5. PLAY [localhost] ************************
  6.  
  7. TASK [Gathering Facts] ************************
  8. ok: [localhost]
  9.  
  10. TASK [create k8s namespace] ************************
  11. ok: [localhost]
  12.  
  13. TASK [pull an image] ************************
  14. changed: [localhost]
  15.  
  16. PLAY RECAP ************************
  17. localhost: ok=3 changed=1 unreachable=0 failed=0
  18.            skipped=0 rescued=0 ignored=0

使用 Ansible 實(shí)現(xiàn)部署

Ansible 除了可以執(zhí)行小型維護(hù)任務(wù)以外,還可以通過(guò)劇本實(shí)現(xiàn)其它由 kubectl 實(shí)現(xiàn)的功能,因?yàn)閮烧叩?YAML 文件之間只有少量的差異。在 Kubernetes 中使用的 YAML 文件只需要稍加改動(dòng),就可以在 Ansible 劇本中使用。例如下面這個(gè)用于使用 kubectl 命令部署 Web 服務(wù)器的 YAML 文件:

  1. apiVersion: apps/v1
  2. kind: Deployment
  3. metadata:
  4.   name: my-webserver
  5. spec:
  6.   selector:
  7.     matchLabels:
  8.       run: my-webserver
  9.   replicas: 1
  10.   template:
  11.     metadata:
  12.       labels:
  13.         run: my-webserver
  14.     spec:
  15.       containers:
  16.       - name: my-webserver
  17.         image: nginx
  18.         ports:
  19.         - containerPort: 80

如果你對(duì)其中的參數(shù)比較熟悉,你只要把 YAML 文件中的大部分內(nèi)容放到劇本中的 definition 部分,就可以在 Ansible 中使用了:

  1.    - name: deploy a web server
  2.       k8s:
  3.         api_version: v1
  4.         namespace: my-namespace
  5.         definition:
  6.           kind: Deployment
  7.           metadata:
  8.             labels:
  9.               app: nginx
  10.             name: nginx-deploy
  11.           spec:
  12.             replicas: 1
  13.             selector:
  14.               matchLabels:
  15.                 app: nginx
  16.             template:
  17.               metadata:
  18.                 labels:
  19.                   app: nginx
  20.               spec:
  21.                 containers:
  22.                   - name: my-webserver
  23.                     image: quay.io/jitesoft/nginx
  24.                     ports:
  25.                       - containerPort: 80
  26.                         protocol: TCP

執(zhí)行完成后,使用 kubectl 命令可以看到預(yù)期中的的部署deployment

  1. $ kubectl -n my-namespace get pods
  2. NAME                      READY  STATUS
  3. nginx-deploy-7fdc9-t9wc2  1/1    Running

在云上使用模塊

 

隨著現(xiàn)在越來(lái)越多的開發(fā)和部署工作往云上轉(zhuǎn)移的趨勢(shì),我們必須了解如何在云上實(shí)現(xiàn)自動(dòng)化。其中 k8s 和 podman_image 這兩個(gè)模塊只是云開發(fā)中的其中一小部分。你可以在你的工作流程中尋找一些需要自動(dòng)化的任務(wù),并學(xué)習(xí)如何使用 Ansible 讓你在這些任務(wù)上事半功倍。

 

責(zé)任編輯:龐桂玉 來(lái)源: Linux中國(guó)
相關(guān)推薦

2023-08-21 15:28:36

云原生Kubernetes

2021-10-14 09:55:28

AnsibleanacronLinux

2021-09-08 16:03:12

Kubernetes 安全開源

2018-08-31 09:55:38

Ansible網(wǎng)絡(luò)自動(dòng)化

2015-12-30 14:50:45

Kubernetes容器技術(shù)Docker

2010-03-03 16:36:02

Python PAMI

2017-02-06 16:25:51

NFVNFV自動(dòng)化NFV編排

2017-02-07 18:48:00

NFV自動(dòng)化NFV編排虛擬化

2021-04-22 09:51:12

測(cè)試編排測(cè)試自動(dòng)化軟件測(cè)試

2017-10-10 08:30:21

Kubernetes容器編排

2015-11-09 14:27:36

Ansiblelinux自動(dòng)化運(yùn)維

2020-01-06 09:00:34

容器CRD安全

2013-04-03 14:01:25

網(wǎng)絡(luò)自動(dòng)化自動(dòng)化編排技術(shù)功能解析

2018-02-10 18:35:09

LinuxAnsible系統(tǒng)管理

2022-02-09 21:27:15

KubernetesDocker容器

2017-11-07 12:33:39

云自動(dòng)化公有云編排

2015-10-08 10:55:23

云服務(wù)自動(dòng)化運(yùn)維 ANSIBLE

2022-11-15 17:07:40

開發(fā)自動(dòng)化前端

2019-07-16 19:00:00

Ansible配置自動(dòng)化

2021-03-04 20:39:48

基礎(chǔ)設(shè)施云上運(yùn)維云上資源
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)