编辑:小君君

技术校对:星空下的文仔、bot

在 Kubernetes 中,ConfigMap 是允许管理员将配置组件与镜像内容解耦,使容器化应用程序产生可移植性的一种资源。ConfigMap 可以与 Kubernetes Pod 一起使用,用于动态添加或更改容器中的使用文件。本文将阐述 Kubernetes ConfigMap 如何利用动态应用程序的方法来解决轻量级文件服务器部署到 Kubernetes 集群中的问题。

通过阅读本文你将获得:

  • ConfigMap 概览;

  • 配置 ConfigMap 的注意事项;

  • ConfigMap 资源用于动态应用程序实践。

ConfigMap 概览

生产环境中很多应用程序的配置可能需要通过配置文件、命令行参数和环境变量的组合来完成。这些配置应该从镜像中解耦,通过这种方式来保持容器化应用程序的可移植性。在 Kubernetes 1.2 版本以后,研发人员引入 ConfigMap 来处理这种类型的配置数据。

简单来说,ConfigMap 是容器的配置管理。在容器运行时,ConfigMap 把配置文件、命令行参数、环境变量、端口号和其他配置组件绑定到 Pod 的容器和系统组件上,同时将应用的代码和配置区分开。从数据角度来看,ConfigMap 的类型只是键值对。从应用角度来看,管理员可以从不同角度来配置它。

在 Pod 中使用 ConfigMap 大致有以下三种方式:

  • 将 ConfigMap 中的数据设置为环境变量;

  • 将 ConfigMap 中的数据设置为命令行参数;

  • 将 ConfigMap 作为文件或目录挂载。

另外,由于应用会从环境变量和包含配置数据的文件中读取配置信息,所以 ConfigMap 是可以支持这两种读取方式的。

创配置 ConfigMap 的注意事项

众所周知,ConfigMap 与 Secret 很相似。但是,ConfigMap 主要用来存储和共享非敏感、未加密的配置信息。Secret 是用来存储敏感信息(例如:密码)。除了这个大家都了解的注意事项外,在配置 ConfigMap 时还要注意以下 4 点:

  • ConfigMap 必须在被 Pod 使用之前创建;

  • Pod 只能使用在同一 Namespace 中的 ConfigMap;

  • ConfigMap 大小的配额是一个已经设置好的功能;

  • Kubelet 只支持 API 服务器中的 Pod 使用 ConfigMap。

注:API 服务器中的 Pod 包括用 Kubectl 创建的 Pod、间接通过 replication controller 创建的 Pod,不包括通过 Kubelet 的 –manifest-url 标志创建的 Pod,也不包括从它的 REST API 创建的 Pod。

ConfigMap 用于动态应用程序的实践

 需要解决的问题 

作为 Kubernetes 安装程序的一部分,很多人希望可以将轻量级文件服务器部署到 Kubernetes 集群中以此处理默认(root - path)入口请求。并且,我认为如果我们可以编辑 index.html 和 CSS 文件而不必重新部署应用程序。

为了解决这个用例,我们决定构建一个 Golang 应用程序,将其部分文件系统映射到 Kubernetes ConfigMap 资源中。

 Golang Fileserver 

文件服务器应用程序的设计非常简单,它仅用于提供静态内容。这种方式可以帮助 Kubernetes 用户使用入口功能。

package main import ( “log” “net/http” ) func main() { fs := http.FileServer(http.Dir(“html”)) http.Handle(“/”, fs) log.Println(“Listening…”) http.ListenAndServe(“:8080”, nil) }

应用程序使用以下 Dockerfile 内容构建容器镜像。它是一个两阶段的 Dockerfile,首先在 Alpine 容器中执行 Golang 构建,然后将已编译的二进制和空 helm 目录复制到最终的 scratch-based 镜像上。

# build stage   FROM golang:alpine AS builder   WORKDIR /usr/local/go/src   COPY  main.go .   RUN CGO_ENABLED=0 GOOS=linux go build -o main .   # final stage   FROM scratch   WORKDIR /   COPY --from=builder /usr/local/go/src/main main   COPY html html   EXPOSE 8080   ENTRYPOINT ["/main"]

在 Golang 应用程序中使用 scratch 容器来部署 Golang 容器是一种更安全、更轻量级的方法。

 部署和运行 

我使用 make 来自动化 Docker 操作。以下是此应用程序的 Makefile 。

VERSION?= 0.0.1   NAME?=“ingress-default”   AUTHOR?=“Jimmy Ray”   PORT_EXT?= 8080   PORT_INT?= 8080     NO_CACHE?= true   .PHONY:build run stop clean   build:   docker build -f scratch.dockerfile.-t $(NAME)\:$(VERSION) -  no-cache = $(NO_CACHE) run:   docker   run --name $(NAME)-d -p $(PORT_EXT):$(PORT_INT)$(NAME) \:$(VERSION)&& docker ps -a --format“{{.ID}} \ t {{.Names}}”| grep $(NAME)   stop:   docker rm $$(docker stop $$(docker ps) -a -q --filter“ancestor = $(NAME):$(VERSION)” -  format =“{{.ID}}”))   clean:   @rm -f main   DEFAULT:build

我们可以使用 make  消除重复任务之间的可变性。有了上述的 Makefile,在将测试的应用程序部署到 Kubernetes 之前,我们可以在 Docker 中构建和运行应用程序。

 配置 Kubernetes 

对于此解决方案,我们需要配置 Kubernetes Namespace、ConfigMap、Deployment、Service 和 Ingress。我们通过使用 kubectl apply -f 的方法来完成此操作(这是对 Kubernetes 集群资源应用更改的声明式方法)。

下面是我们将 munge 的 Kubernetes 资源的 YAML 文件。

apiVersion: v1   kind: Namespace   metadata:    name: ingress-default  labels:      app: ingress-default   ---   kind: ConfigMap   apiVersion: v1   metadata:    name: ingress-default-static-files    namespace: ingress-default    labels:      app: ingress-default   data:    index.html: |                                        Cluster Ingress Index                                    

                         Kubernetes Platform                                                                        

Cluster Ingress Index

                                                                                                                                           

The following are links to this cluster's ingress resources:

                                                                                               Root IngressOther Ingress                                                                                      main.css: |      body {        background-color: rgb(224,224,224);        font-family: Verdana, Arial, Helvetica, sans-serif;        font-size: 100%;      }      .class1 {    ...    }      .class2 {    ...    }      .class3 {    ...    }      .class4 {       ...    }   ---   apiVersion: apps/v1   kind: Deployment   metadata:    labels:      app: ingress-default    name: ingress-default    namespace: ingress-default spec:    selector:      matchLabels:        app: ingress-default    replicas: 1    template:      metadata:        labels:          app: ingress-default          name: ingress-default      spec:        containers:          - name: ingress-default            image:            imagePullPolicy: Always            resources:              limits:                cpu: 100m                memory: 10Mi              requests:                cpu: 100m                memory: 10Mi            volumeMounts:              - readOnly: true                mountPath: html                name: html-files        volumes:          - name: html-files            configMap:              name: ingress-default-static-files   ---   kind: Service   apiVersion: v1   metadata:    name: ingress-default    namespace: ingress-default    labels:      app: ingress-default   spec:    selector:      app: ingress-default    ports:    - name: http      protocol: TCP      port: 80      targetPort: 8080   ---   apiVersion: extensions/v1beta1   kind: Ingress   metadata:    name: default-ingress    namespace: ingress-default    annotations:      nginx.ingress.kubernetes.io/rewrite-target: /      kubernetes.io/ingress.class: "nginx"      labels:      app: ingress-default   spec:    rules:    - http:        paths:        - path: /          backend:            serviceName: ingress-default            servicePort: 80

正如在 YAML 中的:

ingress-default-static-files

我们可以知道,ConfigMap 包含index.html 和 main.css 文件的内容。通过编辑或替换此 ConfigMap,我们可以更改在 Golang 文件服务器应用程序中的文件。

 使用 ConfigMap 作为卷 

在 Docker 和 Kubernetes 的中,卷用于解决两个问题:

  • 需要持久化的文件系统;

  • 需要在容器之间共享的文件系统。

现在,我们将已部署在容器中的卷映射到 ConfigMap 资源中。在下面的代码段中,被配置的 html-files 卷可能被 Pod 中的所有容器使用。

卷会将数据配置映射到 ConfigMap 中的 ingress-default-static-files 上。

...volumes:       - name: html-files         configMap:           name: ingress-default-static-files…

在 Pod 级别配置卷后,我们将配置的卷装入容器中。将此卷的挂载映射到在 Pod 中配置的 html-files 卷上。通过此映射,应用程序容器现在可以访问 ConfigMap 中的两个文件:html/index.html 和 html/mian.css。

...volumeMounts:       - readOnly: true         mountPath: html         name: html-files

当在 Kubernetes 集群中启动 Golang 应用程序时,ingress-default 会在 NGINX 入口控制器中配置上游规则。生成的路径将通过 NGINX 入口控制器将集群边缘连接到ingress-default 服务上。此服务指向 Golang 文件服务的 app Pod 中。在运行时,它为 ingress 控制器的根路径上的默认 Web 应用程序提供服务。如果需要更改此网页,我们只需要 edit/replace ConfigMap。

 结语 

容器编排的一个关键好处是,它承诺消除多个容器工作负载所需的“无差异的繁重工作”。通过使用 Kubernetes 声明性配置功能(如 ConfigMap),可以提高应用程序部署和更改集群状态的效率与速度。我们通过将 ConfigMap 资源作为已安装的卷,使用正在运行的容器,可以从容器中抽象配置和内容,减少对镜像重构和重新部署容器的需求。

今天的技术实践分享就到这里了。小伙伴们,社区后续还会分享更多关于 ConfigMap 与 Secret 的实践教程哦。敬请期待吧!

参考文献

1.https://medium.com/capital-one-tech/using-kubernetes-configmap-resources-for-dynamic-apps-9e23ef589121

2.https://blog.csdn.net/sjyu_ustc/article/details/80463713

END

推荐阅读:

3 小时入门 Kubernetes,容器编排详细指南(上)

K8S 网络插件(CNI)超过 10Gbit/s 的基准测试结果

KubeCon 直击:etcd 正式成为 CNCF 孵化项目

K8S 1.13 重磅发布|全面解读 20 个重大功能更新

Envoy 成为 CNCF 第三个毕业项目

网易云不同场景 K8S 网络实践方案

KubeCon 中国首秀|全面解读 7 大 Keynote 带你看穿 K8S 新时代

当当网专家详述如何利用 K8S 构建自主可控的 FaaS 平台

深入理解 K8S APIServer 运行时及代码重构

我怎么这么好看

ext js如何动态更改xtype_K8S ConfigMap 用于动态应用程序的实践相关推荐

  1. [Ext JS 4] 实战之Grid, Tree Gird 动态添加列续(性能考虑)

    前言 延续: [Ext JS 4] 实战之Grid, Tree Gird 动态添加列 这一篇. 在上一篇中有提到在grid 中如何进行带隐藏栏位的动态添加方式.归纳一下思路就是: 先显示,后隐藏. 当 ...

  2. [Ext JS 4] 实战之Grid, Tree Gird 动态添加行

    前言 在 [Ext JS 4] 实战之Grid, Tree Gird 动态添加列 这一篇中,有介绍到如何动态添加一列 -- 设置新columns 后调用reconfigure 方法. 这里来承接这一篇 ...

  3. [Ext JS 4] 实战之Grid, Tree Gird 动态添加列

    前言 在Ext js 中, 定义一个Grid 很方便,主要需要的是 1. 定义columns 2. 定义一个store 3. 定义grid var store1 = Ext.create('Ext.d ...

  4. android动态更改布局宽高,动态更改Android上的线性布局宽度或高度

    我试图动态更改线性布局或任何其他窗口小部件宽度或高度,但引发异常.动态更改Android上的线性布局宽度或高度 我的布局: android:id="@+id/abc" androi ...

  5. android 动态更改主题,Android应用动态修改主题的方法示例

    1.使用API设置主题 如下所示,在Activity中使用setTheme setTheme(R.style.MyTheme1); 2.调用API的时机 需要在super.onCreate(saved ...

  6. Ext JS 4倒计时:动态加载和新的类系统

    Today we're excited to release the first in a series of brand new features in Ext JS 4. Over the nex ...

  7. 【翻译】如何创建Ext JS暗黑主题之一

    原文:How to Create a Dark Ext JS Theme– Part 1 概述 我是不是都要演示我的Spotifinder Ext JS应用程序.它是一个很酷的应用程序,可连接到Las ...

  8. Ext JS 5 beta版发布

    原文:Announcing Public Beta of Ext JS 5 我们非常高兴的宣布,Sencha Ext JS 5 beta版本开始进行公测了.这个beta版本可以让你.我们Sencha社 ...

  9. 《Ext JS 6.2实战》节选——使用Sencha Cmd创建应用程序

    如果对Sencha Cmd不熟悉或没有了解过的,一定会很诧异为什么要用这个东西来创建应用程序,使用它又有什么好处呢?本章将会解答这些疑问,并介绍如何使用它来创建应用程序,以及应用程序创建后后如何开始进 ...

最新文章

  1. Python--day43--增删改查补充和limit以及order by
  2. html图片爆炸效果,利用CSS3制作3D图片爆炸效果
  3. java自定义异常报错
  4. math.atan2_带有Python示例的math.atan2()方法
  5. oracle data guard闪回,11gR2 Active Data Guard 闪回 - flashback database / snapshot standby - 2
  6. sqllite java 代码,非常简单的SQLite的Java程序
  7. 第七次CCF-D:游戏
  8. 初识爬虫的那天,我选择了Java!
  9. spark的集群安装
  10. 区块链是什么?华为云学院带你领略区块链的前世今生
  11. 服务器柜机位置摆放电子图,柜式空调摆放位置有什么要注意的吗
  12. 华为交换机端口配置流量统计
  13. 为什么 K8s 在阿里能成功?
  14. 读半小时漫画史-中国史记录 第一章
  15. 预习计算机组成原理之计算机的运算方法——笔记4
  16. Spark Core:Scala单词计数
  17. 30天入门 Android 开发, Google 与你一起圆梦
  18. WEB HTML知识整理 css
  19. 10月,5G发生了22件大事!
  20. Unity UGUI 血条 伤害数字 优化

热门文章

  1. matlab 小波中心频率,小波频域特性Matlab实现.pdf
  2. 结构化分析和面向对象分析的区别 例子_管理游戏测评例子
  3. python+OpenCV图像处理(二)图像像素的访问、通道的合并与分离
  4. Xception,Inception-ResNet,SENet(Squeeze-and-Excitation)
  5. RxJava学习入门
  6. jsp和java使用值_如何将表单的值从jsp发送到Java
  7. STM32与SHT1X温湿度传感器通讯
  8. 统计iOS项目代码行数
  9. 9 10次c语言上机作业答案,C语言第五次上机作业参考答案
  10. java 如何将数字倒置_每日一个小算法之整数中每位上的数字进行反转 20190810