详情页标题前

阿里云容器服务ACK使用Kubernetes API-云淘科技

详情页1

本文将基于cURL命令简单演示如何以REST的方式使用Kubernetes API,方便您使用开发语言原生的HTTPS方式操作Kubernetes集群。演示包括创建和删除Pod,创建和修改Deployment

获取集群访问凭证KubeConfig

  1. 登录容器服务管理控制台。
  2. 单击前往RAM进行授权进入云资源访问授权页面,然后单击同意授权

    完成以上授权后,刷新控制台即可使用容器服务ACK。

  3. 在控制台左侧导航栏,单击集群
  4. 集群列表页面,单击目标集群名称或者目标集群右侧操作列下的详情
  5. 单击连接信息页签,查看集群访问凭证(KubeConfig),将KubeConfig文件保存到本地。

  6. 从KubeConfig文件中提取CA、Key和APIServer信息,命令如下。

    cat  ./kubeconfig |grep client-certificate-data | awk -F ' ' '{print $2}' |base64 -d > ./client-cert.pem
    cat  ./kubeconfig |grep client-key-data | awk -F ' ' '{print $2}' |base64 -d > ./client-key.pem
    APISERVER=`cat  ./kubeconfig |grep server | awk -F ' ' '{print $2}'`

使用cURL命令操作Kubernetes API

执行以下命令查看当前集群中所有Namespaces。

curl --cert ./client-cert.pem --key ./client-key.pem -k $APISERVER/api/v1/namespaces
  • 常用的Pod相关操作。

    执行以下命令查看default命名空间下的所有Pods。

    curl --cert ./client-cert.pem --key ./client-key.pem -k $APISERVER/api/v1/namespaces/default/pods

    执行以下命令创建Pod(JSON格式)。

    cat nginx-pod.json
    {
        "apiVersion":"v1",
        "kind":"Pod",
        "metadata":{
            "name":"nginx",
            "namespace": "default"
        },
        "spec":{
            "containers":[
                {
                    "name":"nginx",
                    "image":"nginx:alpine",
                    "ports":[
                        {
                            "containerPort": 80
                        }
                    ]
                }
            ]
        }
    }
    
    curl --cert ./client-cert.pem --key ./client-key.pem -k $APISERVER/api/v1/namespaces/default/pods -X POST --header 'content-type: application/json' -d@nginx-pod.json

    执行以下命令创建Pod(YAML格式)。

    cat nginx-pod.yaml
    apiVersion: v1
    kind: Pod
    metadata:
      name: nginx
      namespace: default
    spec:
      containers:
      - name: nginx
        image: nginx:alpine
        ports:
        - containerPort: 80
    
    curl --cert ./client-cert.pem --key ./client-key.pem -k $APISERVER/api/v1/namespaces/default/pods -X POST --header 'content-type: application/yaml' --data-binary @nginx-pod.yaml

    执行以下命令查询Pod状态。

    curl --cert ./client-cert.pem --key ./client-key.pem -k $APISERVER/api/v1/namespaces/default/pods/nginx

    执行以下命令查询Pod logs。

    curl --cert ./client-cert.pem --key ./client-key.pem -k $APISERVER/api/v1/namespaces/default/pods/nginx/log

    执行以下命令查询Pod的metrics数据(通过metric-server api)。

    curl --cert ./client-cert.pem --key ./client-key.pem -k $APISERVER/apis/metrics.k8s.io/v1beta1/namespaces/default/pods/nginx

    执行以下命令删除Pod。

    curl --cert ./client-cert.pem --key ./client-key.pem -k $APISERVER/api/v1/namespaces/default/pods/nginx -X DELETE
  • 常用的Deployment相关操作。

    创建Deployment示例YAML文件如下。

    cat nginx-deploy.yaml
    apiVersion: apps/v1
    kind: Deployment
    metadata:
      name: nginx-deploy
      labels:
        app: nginx
    spec:
      replicas: 2
      selector:
        matchLabels:
          app: nginx
      template:
        metadata:
          labels:
            app: nginx
        spec:
          containers:
          - name: nginx
            image:  nginx:alpine
            ports:
            - containerPort: 80
            resources:
              requests:
                cpu: "2"
                memory: "4Gi"
    
    curl --cert ./client-cert.pem --key ./client-key.pem -k $APISERVER/apis/apps/v1/namespaces/default/deployments -X POST --header 'content-type: application/yaml' --data-binary @nginx-deploy.yaml

    执行以下命令查看Deployment。

    curl --cert ./client-cert.pem --key ./client-key.pem -k $APISERVER/apis/apps/v1/namespaces/default/deployments

    执行以下命令更新Deployment(修改replicas副本数量)。

    curl --cert ./client-cert.pem --key ./client-key.pem -k $APISERVER/apis/apps/v1/namespaces/default/deployments/nginx-deploy -X PATCH -H 'Content-Type: application/strategic-merge-patch+json' -d '{"spec": {"replicas": 4}}'

    执行以下命令更新Deployment(修改容器镜像)。

    curl --cert ./client-cert.pem --key ./client-key.pem -k $APISERVER/apis/apps/v1/namespaces/default/deployments/nginx-deploy -X PATCH -H 'Content-Type: application/strategic-merge-patch+json' -d '{"spec": {"template": {"spec": {"containers": [{"name": "nginx","image": "nginx:1.7.9"}]}}}}'

相关文档

  • 官方SDK

  • 其他Kubernetes集群访问方式

推荐您使用Kubernetes官方维护的SDK(包括Go、Python、Java等语言)。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/168583.html

(0)
上一篇 2023年12月10日 上午11:16
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云日志服务SLSupdate_consumer_group-云淘科技

    调用CLI命令修改指定消费组信息。 请求语法 aliyunlog log update_consumer_group –project= –logstore= –consumer_group= [–timeout=] [–in_order=] [–access-id=] [–access-key=] [–sts-token=] [–regi…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云日志服务SLS通过Logtail跨阿里云账号采集容器日志-云淘科技

    本文介绍跨阿里云账号采集阿里云Kubernetes中的容器日志的操作步骤。 背景信息 例如某电商公司拥有两个电商应用,部署在阿里云杭州地域的Kubernetes集群中,并使用杭州地域的日志服务进行日志管理。 应用A部署在阿里云账号A(12****456)下的Kubernetes集群中,并使用该账号下的日志服务进行日志管理。 应用B部署在阿里云账号B(17**…

    阿里云日志服务SLS 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云RDS数据库修改账号权限-云淘科技

    您可以根据需要修改普通账号的权限。高权限账号的权限只能重置为初始状态,无法修改为指定的权限。 说明 如果需要自定义各种权限类型组合或授予某些表级别权限等场景,您可以通过数据管理DMS推出的数据库账号权限管理功能进行灵活管控。详情请参见MySQL数据库账号权限管理。 方法一:在控制台修改普通账号的权限 访问RDS实例列表,在上方选择地域,然后单击目标实例ID。…

    阿里云数据库 2023年12月9日
  • 阿里云容器服务ACK集群管理-云淘科技

    本文介绍ACK集群的基本操作示例,包括创建集群、查集群状态、扩容集群、查集群节点和删除集群。 说明 在操作集群管理SDK示例前,需先安装SDK。具体操作,请参见安装SDK。 代码示例 Java // This file is auto-generated, don’t edit it. Thanks. package aliyun.com.alibabacl…

    阿里云容器服务 2023年12月10日
  • 阿里云RDS数据库申请或释放外网地址-云淘科技

    RDS支持内网地址和外网地址两种地址类型,默认提供内网地址供您内部访问RDS实例,如果需要外网访问,您需要申请外网地址。 内网地址和外网地址 地址类型 说明 内网地址 默认提供内网地址,无需申请,无法释放,可以切换网络类型。 如果您的应用部署在ECS实例,且该ECS实例与RDS实例在同一地域,且网络类型相同,则RDS实例与ECS实例可以通过内网互通,无需申请…

    阿里云数据库 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。