文章目录

  • 01 引言
  • 02 ConfigMap
    • 2.1 ConfigMap概述
    • 2.2 创建ConfigMap资源对象
      • 2.2.1 通过YAML文件方式创建
        • 2.2.1.1 变量
        • 2.2.1.2 配置文件
      • 2.2.2 通过kubectl命令行方式创建
        • 2.2.2.1 from-file / from-literal
        • 2.2.2.2 举例
  • 03 Pod使用ConfigMap
    • 3.1 通过环境变量的方式使用ConfigMap
    • 3.2 通过volumeMount使用ConfigMap
  • 04 使用ConfigMap的限制条件

01 引言

应用部署的一个最佳实践是将应用所需的配置信息与程序分类,就像是微服务Nacos配置中心一样。因此,kubernetes从1.2版本开始就提供了一种统一的应用配置管理方案,也就是本文要讲的ConfigMap。

02 ConfigMap

2.1 ConfigMap概述

ConfigMap以一个或多个key:value的形式保存在Kubenetes系统中供应用使用,它既可以表示一个变量的值(例如: apploglevel=info),也可以用于表示一个完整的配置文件内容(例如:server.xml=<?xml...>...)。

典型用法如下:

  • 生成容器的环境变量;
  • 设置容器启动命令的启动参数(需要设置为环境变量);
  • 以Volume的形式挂载为容器内部的文件或目录。

2.2 创建ConfigMap资源对象

2.2.1 通过YAML文件方式创建

2.2.1.1 变量

cm-appvars.yaml展示了将几个应用所需的变量定义为ConfigMap的用法:

apiVersion: v1
kind: ConfigMap
metadata:name: cm-appvars
data:apploglevel: infoappdatadir: /var/data

运行kubectl create命令创建ConfigMap

$ kubectl create -f cm-appvars.yarml

查看创建好的ConfigMap

2.2.1.2 配置文件

接下来,展示将两个配置文件(server.xmllogging.properties)定义为ConfigMap的用法,设置key为配置文件的别名,value则是配置文件的全部文本内容:


运行kubectl create 命令创建该ConfigMap


查看创建好的ConfigMap


查看已创建的ConfigMap的详细内容,可以看到两个配置文件的全文:

2.2.2 通过kubectl命令行方式创建

2.2.2.1 from-file / from-literal

不使用YAML文件,直接通过 kubectl create configmap也可以创建ConfigMap,可以使用参数--from-file--from-literal指定的内容,并且可以在一行命令中指定多个参数。

① 通过--from-file参数从文件中进行创建,可以指定key的名称,也可以在一个命令行中创建包含多个key的ConfigMap,语法如下:

kubectl create configmap NAME --from-file=[key=]source --from-file=[key=]source

② 通过--from-file参数在目录下进行创建,该目录下的每个配置文件名都被设置为key,文件内容被设置为value,语法如下:

kubectl create configmap NAME --from-file=config-files-dir

③使用--from-literal时会从文本中进行创建,直接将指定的key#=value#创建为ConfigMap的内容,语法如下:

kubectl create configmap NAME --from-literal=key1=value1 --from-literal=key2=value2

2.2.2.2 举例

在当前目录下含有配置文件server.xml,可以创建一个包含该文件内容的ConfigMap:


假设在configfiles目录下包含两个配置文件server.xmllogging.properties,创建一个包含这两个文件内容的ConfigMap


使用--from-literal来创建:

03 Pod使用ConfigMap

容器应用对ConfigMap的使用有以下两种方法:

  • 通过环境变量获取ConfigMap中的内容
  • 通过Volume挂载的方式将ConfigMap中的内容挂载为容器内部的文件或目录

3.1 通过环境变量的方式使用ConfigMap

以前面创建的ConfigMap"cm-appvars"为例:

在Pod “cm-test-pod”的定义中,将ConfigMap “cm-appvars”中的内容以环境变量(APPLOGLEVEL和APPDATADIR)方式设置为容器内部的环境变量,容器的启动命令将显示这两个环境变量的值(“env|grep APP”):


运行kubectl create -f命令创建该Pod,由于是测试Pod,所以该Pod在运行完启动命令后将会退出,并且不会被系统自动重启(restartPolicy=Never):

运行kubectl get pods --show-all 命令查看已经停止的Pod

查看该Pod的日志,可以看到启动命令env|grep APP的运行结果如下:

这说明容器内部的环境变量使用ConfigMap cm-appvars中的值进行了正确设置。

Kubenetes从1.6版本开始引入了一个新的字段envFrom,实现了在Pod环境中将ConfigMap(也可用于Secret资源对象)中所定义的key=value自动生成为环境变量:

通过这个定义,在容器内生成如下环境变量:

3.2 通过volumeMount使用ConfigMap

在如下所示的cm-appconfigfiles.yaml例子中包含两个配置文件的定义(server.xmllogging.properties):

在Pod "cm-test-app"的定义中,将ConfigMap “cm-appconfigfiles”中的内容以文件的形式挂载到容器内部的/configfiles目录下。Pod配置文件cm-test-app.yaml的内容如下:

创建该pod:

登录容器,查看到在/configfiles目录下存在server.xmllogging.properties文件,他们的内容就是ConigMap“cm-appconfigfiles”中两个key定义的内容:

如果在引用ConfigMap是不指定items,则使用volumeMount方式在容器内的目录下为每个item都生成一个文件名为key的文件。

Pod配置文件cm-test-app.yaml的内容如下:

创建该Pod:

登录容器,查看到在/configfiles目录下存在key-loggingpropertieskey-serverxml文件,文件的名称来自在ConfigMap cm-appconfigfiles中定义的两个key的名称,文件的内容则为value的内容:

04 使用ConfigMap的限制条件

限制条件如下:

  • ConfigMap必须在Pod之前创建,Pod才能引用它;
  • 如果Pod使用envFrom基于ConfigMap定义环境变量,则无效的环境变量名称(例如名称以数字开头)将被忽略,并在事件记录中被记录为InvalidVariableNames。
  • ConfigMap受命名空间限制,只有处于相同命名空间中的Pod才可以引用它。
  • ConfigMap无法用于静态Pod

k8s教程(pod篇)-配置管理相关推荐

  1. k8s教程(pod篇)-定向调度

    文章目录 01 引言 02 举例 Step1:给Node打上标签 Step2:Pod指定NodeSelector Step3:验证 03 预定义的标签 04 文末 01 引言 声明:本文为<Ku ...

  2. k8s教程(Volume篇)-PVC详解

    文章目录 01 引言 02 PVC详解 2.1 参数配置 2.1.1 资源请求(Resources) 2.1.2 访问模式 (Access Modes) 2.1.3 存储卷模式(Volume Mode ...

  3. k8s教程(Volume篇)-PV详解

    文章目录 01 引言 02 PV详解 2.1 示例配置详解 2.1.1 存储容量 (Capacity) 2.1.2 存储卷模式 (Volume Modes) 2.1.3 访问模式 (Access Mo ...

  4. k8s教程(基础篇)-总纲

    学习的资料:<Kubernetes权威指南:从Docker到Kubernetes实践全接触(第5版)> Kubernetes(简称k8s)的学习是今年的计划之一,本文来总结一下Kubene ...

  5. 【云原生 | Kubernetes 实战】18、K8s 安全实战篇之 RBAC 认证授权(上)

    目录 一.k8s 安全管理:认证.授权.准入控制概述 1.1 认证 认证基本介绍 授权基本介绍 准入控制基本介绍 为什么需要准入控制器呢? k8s 客户端访问 apiserver 的几种认证方式 ku ...

  6. k8s使用volume将ConfigMap作为文件或目录直接挂载_从零开始入门 K8s | 如何实现应用配置管理?...

    作者 | 何淋波(新胜) 阿里云容器服务技术专家 需求来源 背景问题 首先一起来看一下需求来源.大家应该都有过这样的经验,就是用一个容器镜像来启动一个 container.要启动这个容器,其实有很多需 ...

  7. k8s查看pod的yaml文件_每天5分钟|轻松掌握开发工作中必会的k8s-yaml配置说明和常用命令...

    在 K8S 中,创建资源有两种方式: 方式一:使用kubectl 命令行,在输入kubectl命令的时候,填上对应的参数 优点:方便快捷,一行命令搞定 缺点:一行命令太多参数,可读性差,不利于维护 方 ...

  8. SpringCloud 教程 | 第一篇: 服务的注册与发现Eureka

    SpringCloud 教程 | 第一篇: 服务的注册与发现Eureka(Finchley版本) 原文首发于:https://www.fangzhipeng.com/springcloud/2018/ ...

  9. 2K和XP的CMD命令教程(命令篇)

    2K和XP的CMD命令教程(命令篇) accwiz.exe > 辅助工具向导 acsetups.exe > ACS setup DCOM server executable actmovi ...

  10. K8S实战基础篇:一文带你深入了解K8S实战部署SpringBoot项目

    K8S实战基础篇:一文带你深入了解K8S实战部署SpringBoot项目 1.前言 2.简介 2.1.为什么写这篇文章 2.2.需求描述 2.3.需求分析 3. 部署实战 3.1 环境准备 3.2 i ...

最新文章

  1. jenkis编译报错:需要class,interface或enum
  2. 在GLSurfaceView上添加Layout控件(android)
  3. 为什么python打包的应用那么大_浅谈python3打包与拆包在函数的应用详解
  4. 身于“乱世”,我们程序员应该如何打算?
  5. 360发声明要求腾讯向6亿QQ注册用户道歉
  6. JSON.stringify()实现原理
  7. [ER/Studio]进行不同版本数据库结构的合并
  8. 第一章ASP程序设计概述
  9. 小米解锁过程中验证失败怎么办,有什么处理方式
  10. FIR滤波器之Hilbert变换
  11. 教你如何在github上提交代码(Window10示例,内含2021年github提交机制的更新变动)
  12. linux mint字体缺失,WPS for Linux【Debian、Ubuntu、Deepin、Linux Mint】字体缺失解决【批量字体安装】...
  13. Linux | 深入理解X86和小型机,UNIX和Linux
  14. 阿里达摩院招聘 Research Intern
  15. 阿里巴巴国际站 网站和PC客户端都登录不了,其他电脑或手机可以
  16. stm8下载程序(使用ST-LINK下载器和STVP下载软件)
  17. tftp 在嵌入式设备和主机之间传输文件
  18. 【Python】Pathlib操作
  19. 都2021年了,不会还有人连深度学习都不了解吧(二)- 卷积篇
  20. 清华学堂东侧木质结构焚毁心痛不已

热门文章

  1. mysql期末考试试卷_MySQL数据库测试题
  2. Swagger UI
  3. 基于个人对STM32的EXTI的理解
  4. 安装python-prctl报错
  5. ❤️Java实现模拟QQ(消息通信+登陆界面美化)❤️
  6. MFC读写ini配置文件(WritePrivateProfileString,GetPrivateProfileString,GetPrivateProfileInt)
  7. sed按照匹配删除某些行
  8. 您好,您的咖啡机需要更新了——Barsetto百胜图BAA122美式全自动磨豆咖啡机评测
  9. 【论文-目标追踪】BoT-SORT: Robust Associations Multi-Pedestrian Tracking
  10. linux的xstart命令怎么不能用,配置使通过Xmanager xstart远程连接linux