K8S学习之Statefulset

Statefulset概念

应用场景包括

1、稳定的持久化存储,即Pod重新调度后还是能访问到相同的持久化数据,基于PVC来实现
2、稳定的网络标志,即Pod重新调度后其PodName和HostName不变,基于Headless Service(即没有Cluster IP的Service)来实现
3、有序部署,有序扩展,即Pod是有顺序的,在部署或者扩展的时候要依据定义的顺序依次进行(即从0到N-1,在下一个Pod运行之前的所有Pod必须都是Running和Ready状态),基于init containers来实现
4、有序收缩,有序删除(即从N-1到0)

从上面的应用场景可以发现,StatefulSet由以下几个部分组成

1、通过Headless Service(clusterIP: None)生成可解析的DNS记录

2、通过volumeClaimTemplates创建pvc和对应的pv绑定

3、定义StatefulSet来创建pod

和 Deployment不同的是,StatefulSet 为它们的每个 Pod 维护了一个固定的ID。这些 Pod 是基于相同的声明来创建的,但是不能相互替换:无论怎么调度,每个 Pod 都有一个永久不变的ID。

StatefulSet中每个Pod的DNS格式

statefulSetName-{0…N-1}.serviceName.namespace.svc.cluster.local

1、statefulSetName为StatefulSet的名字

2、0…N-1为Pod所在的序号,从0开始到N-1

3、serviceName为Headless Service的名字

4、namespace为服务所在的namespace,Headless Servic和StatefulSet必须在相同的namespace

5、.svc.cluster.local为Cluster Domain

部署一个web应用

这里headless与statefulset写到一个yaml里了

[root@master ~]# vim statefulset.yaml
apiversion: v1
kind: Service
metadata:
  name: nginx
  labels:
     app: nginx
spec:
  ports:
  - port: 80
    name: web
  clusterIP: None
  selector:
    app: nginx
---
apiVersion: apps/v1
kind: StatefulSet
metadata:
  name: web
spec:
  selector:
    matchLabels:
      app: nginx
  serviceName: "nginx"
  replicas: 3
  template:
    metadata:
     labels:
       app: nginx
    spec:
      containers:
      - name: nginx
        image: nginx
        imagePullPolicy: IfNotPresent
        ports:
        - containerPort: 80
          name: web
        volumeMounts:
        - name: www
          mountPath: /usr/share/nginx/html
  volumeClaimTemplates:
  - metadata:
      name: www
    spec:
      accessModes: ["ReadWriteOnce"]
      resources:
        requests:
          storage: 1Gi

查看pod的生成,可以看到是顺序性的创建(删除时是倒序删除,-w可能不方便验证)。

[root@master ~]# kubectl apply -f statefulset.yaml
[root@master ~]# kubectl get pod  -l app=nginx  -w    新开窗口便于观察
[root@master ~]# kubectl get statefulsets.apps
NAME   READY   AGE
web    3/3     14s
[root@master ~]# kubectl get pod  -l app=nginx
NAME              READY   STATUS              RESTARTS   AGE
web-0             1/1     Running             0          18s
web-1             1/1     Running             0          15s
web-2             1/1     Running             0          12s
[root@master ~]# kubectl get pvc
NAME        STATUS   VOLUME   CAPACITY   ACCESS MODES   STORAGECLASS   AGE
www-web-0   Bound    v1       1Gi        RWO                           8s
www-web-1   Bound    v4       4Gi        RWO,RWX                       5s
www-web-2   Bound    v5       5Gi        RWO,RWX                       2s
[root@master ~]# kubectl get pv
NAME   CAPACITY   ACCESS MODES   RECLAIM POLICY   STATUS      CLAIM               STORAGECLASS   REASON   AGE
v1     1Gi        RWO            Retain           Bound       default/www-web-0 
v4     4Gi        RWO,RWX        Retain           Bound       default/www-web-1 
v5     5Gi        RWO,RWX        Retain           Bound       default/www-web-2 

为什么要使用volumeClaimTemplate

对于有状态应用都会用到持久化存储,比如mysql主从,由于主从数据库的数据是不能存放在一个目录下的,每个mysql节点都需要有自己独立的存储空间。而在deployment中创建的存储卷是一个共享的存储卷,多个pod使用同一个存储卷,它们数据是同步的。statefulset定义中的每一个pod都不能使用同一个存储卷,这就需要使用volumeClainTemplate,当在使用statefulset创建pod时,会自动生成一个PVC,从而请求绑定一个PV,每一个pod都有自己专用的存储卷。

我们可以进入到statefulset的容器内查看hostname,命名符合前面所提到的StatefulSet中每个Pod的DNS格式 ,statefulset名-序号。

[root@master ~]# kubectl exec -it web-0 -- /bin/bash
root@web-0:/# hostname
web-0
或者不进入
[root@master ~]# kubectl exec  web-0 -- /bin/bash  -c "hostname"
web-0

用nslookup来验证StatefulSet中每个Pod的DNS格式

[root@master ~]# kubectl exec -it web-0 -- /bin/bash
root@web-0:/# apt-get update
root@web-0:/# apt-get -y install dnsutils
root@web-0:/# nslookup web-0.nginx.default.svc.cluster.local
Server:         10.96.0.10
Address:        10.96.0.10#53

Name:   web-0.nginx.default.svc.cluster.local
Address: 10.244.1.88

root@web-0:/# nslookup web-1.nginx.default.svc.cluster.local
Server:         10.96.0.10
Address:        10.96.0.10#53

Name:   web-1.nginx.default.svc.cluster.local
Address: 10.244.1.89

root@web-0:/# nslookup web-2.nginx.default.svc.cluster.local
Server:         10.96.0.10
Address:        10.96.0.10#53

Name:   web-2.nginx.default.svc.cluster.local
Address: 10.244.1.90

根据上面的解析地址,来对比一下pod的地址,确认StatefulSet的DNS命名格式。

[root@master ~]# kubectl get pod -owide
NAME    READY   STATUS    RESTARTS   AGE     IP            NODE    NOMINATED 
web-0   1/1     Running   0          3h40m   10.244.1.88   node1   <none>       
web-1   1/1     Running   0          3h40m   10.244.1.89   node1   <none>       
web-2   1/1     Running   0          3h40m   10.244.1.90   node1   <none>       

安装inetutils-ping来ping一下域名和IP10.96.0.10,会发现ping不同IP,服务是通过域名来实现的

root@web-0:/# apt-get -y install inetutils-ping
root@web-0:/# ping web-0.nginx.default.svc.cluster.local
PING web-0.nginx.default.svc.cluster.local (10.244.1.88): 56 data bytes
64 bytes from 10.244.1.88: icmp_seq=0 ttl=64 time=0.042 ms
64 bytes from 10.244.1.88: icmp_seq=1 ttl=64 time=0.103 ms
root@web-0:/# ping 10.96.0.10
PING 10.96.0.10 (10.96.0.10): 56 data bytes
^C--- 10.96.0.10 ping statistics ---卡死

写入index.html,访问域名,来查看服务指向

[root@master ~]# kubectl get pv  v1 -oyaml
spec:
  nfs:
    path: /data/volume_test/v1
[root@master ~]# echo v5 >/data/volume_test/v5/index.html
[root@master ~]# echo v4 >/data/volume_test/v4/index.html
[root@master ~]# echo v1 >/data/volume_test/v1/index.html
[root@master ~]# curl 10.244.1.88
v1
[root@master ~]# curl 10.244.1.89
v4
[root@master ~]# curl 10.244.1.90
v5

这个域名在节点上访问时访问不到的,必须进入到容器内才能访问到

[root@master ~]# curl web-0.nginx.default.svc.cluster.local
curl: (6) Could not resolve host: web-0.nginx.default.svc.cluster.local; Unknown error
[root@master ~]# ping  web-0.nginx.default.svc.cluster.local
ping: web-0.nginx.default.svc.cluster.local: Name or service not known
[root@master ~]# kubectl exec -it web-0 -- /bin/bash
root@web-0:/# curl web-0.nginx.default.svc.cluster.local
v1
root@web-0:/# curl web-1.nginx.default.svc.cluster.local
v4
root@web-0:/# curl web-2.nginx.default.svc.cluster.local
v5

部署和扩缩容

1、对于包含N个副本的StatefulSet,当部署Pod时,它们是依次创建的,顺序为 0…N-1。
2、当删除 Pod 时,它们是逆序终止的,顺序为 N-1…0。
3、在将缩放操作应用到Pod之前,它前面的所有Pod 必须是 Running 和 Ready 状态。
4、在 Pod 终止之前,所有的继任者必须完全关闭。

Statefulset的资源清单yaml文件书写规范

1、Pod selector
你必须设置StatefulSet的.spec.selector字段,使之匹配其在.spec.template.metadata.labels中设置的标签。

2、pod标识
StatefulSet Pod 具有唯一的标识,该标识包括顺序标识、稳定的网络标识和稳定的存储。该标识和Pod是绑定的,不管它被调度在哪个节点上。DNS命名

3、有序索引
对于具有N个副本的StatefulSet,StatefulSet 中的每个 Pod 将被分配一个整数序号,从 0 到 N-1,该序号在StatefulSet 上是唯一的。

4、稳定的网络ID
1)StatefulSet 中的每个Pod根据StatefulSet的名称和Pod的序号派生出它的主机名。组合主机名的格式为 ( S t a t e f u l S e t 名 称 ) − (StatefulSet 名称)- (StatefulSet)(序号)。上例将会创建名称分别为 web-0、web-1的Pod。 StatefulSet 可以使用headless 服务控制它的Pod的网络域。管理域的这个服务的格式为: ( 服 务 名 称 ) . (服务名称). ().(命名空间).svc.cluster.local,其中cluster.local是集群域。 一旦每个 Pod 创建成功,就会得到一个匹配的 DNS 子域,格式为: ( p o d 名 称 ) . (pod 名称). (pod).(所属服务的 DNS 域名),其中所属服务由 StatefulSet的serviceName域来设定。

2)下面给出一些选择集群域、服务名、StatefulSet 名、及其怎样影响 StatefulSet 的 Pod 上的 DNS 名称的示例:
在这里插入图片描述
5、稳定的存储

1)Kubernetes 为每个 VolumeClaimTemplate 创建一个PersistentVolume。在上面的 nginx 示例中,每个 Pod 将会得到基于 StorageClass my-storage-class 提供的 1 Gib 的 PersistentVolume。如果没有声明 StorageClass,就会使用默认的 StorageClass。当一个 Pod 被调度(重新调度)到节点上时,它的 volumeMounts 会挂载与其 PersistentVolumeClaims 相关联的 PersistentVolume。请注意,当 Pod 或者 StatefulSet 被删除时,与 PersistentVolumeClaims 相关联的 PersistentVolume 并不会被删除。要删除它必须通过手动方式来完成。

2)Pod 名称标签

3)当StatefulSet控制器创建 Pod 时,它会添加一个标签statefulset.kubernetes.io/pod-name,该标签设置为Pod名称。这个标签允许您给 StatefulSet 中的特定 Pod 绑定一个 Service。

<think>好的,用户想了解Kubernetes StatefulSet的使用指南和最佳实践。首先,我需要回忆StatefulSet的基本概念,它是用来管理有状态应用的,比如数据库或者需要持久化存储的应用。和Deployment不同,StatefulSet提供了有序部署、稳定的网络标识和持久存储。 接下来,我需要整理StatefulSet的核心特性。包括有序索引的Pod名称,比如web-0、web-1,每个Pod有唯一的网络标识,通过Headless Service来实现。还有持久卷声明模板,确保每个Pod都有独立的存储,即使重新调度也能保持数据。 然后要考虑使用场景,用户可能需要知道什么时候该用StatefulSet。比如MySQL集群、MongoDB副本集或者ZooKeeper这样的有状态服务。需要举一些例子说明。 使用指南部分,应该分步骤说明如何创建StatefulSet。首先需要创建Headless Service,然后是StatefulSet的YAML配置,包括volumeClaimTemplates。还要提到更新策略,比如RollingUpdate或OnDelete,以及扩缩容的顺序。 最佳实践方面,需要强调稳定的网络标识的重要性,持久化存储的配置,备份策略,资源限制,监控日志,以及结合Operator模式管理复杂应用。比如使用稳定的DNS记录,确保存储类正确配置,定期备份数据,设置资源请求和限制,集成监控工具如Prometheus,还有使用Operator来简化管理。 另外,用户提供的引用中有提到负载分发策略[^2],可能需要关联到StatefulSet如何结合这些策略。引用[4]提到节点标签,可能涉及Pod的调度策略,比如将StatefulSet的Pod调度到特定区域,提高可用性。 还要注意生成相关问题,比如StatefulSet和Deployment的区别,如何实现数据持久化,如何更新,如何处理节点故障,以及备份恢复策略。这些问题可以帮助用户进一步深入学习。 最后,确保回答符合格式要求,行内公式用$...$,独立公式用$$...$$,但可能在这个回答中用不上太多数学公式,但如果有需要的地方要正确使用。同时检查引用是否自然添加,比如在提到负载策略时引用[^2],节点标签引用[^4]。</think>### Kubernetes StatefulSet 使用指南与最佳实践 StatefulSetKubernetes 中用于管理有状态应用的核心对象,适用于需要稳定网络标识、持久化存储和有序部署/扩缩容的场景,例如数据库集群(MySQL、MongoDB)或分布式系统(ZooKeeper、Kafka)[^3]。 --- #### 一、StatefulSet 核心特性 1. **稳定且唯一的网络标识** - 每个 Pod 名称按索引生成,例如 `web-0`, `web-1`,且 DNS 格式为 `$(pod-name).$(service-name).$(namespace).svc.cluster.local`。 - 通过 Headless Service(无头服务)实现 Pod 直接通信,无需负载均衡。 2. **持久化存储** - 使用 `volumeClaimTemplates` 为每个 Pod 动态创建独立的 PersistentVolume(PV),确保数据持久化。 ```yaml volumeClaimTemplates: - metadata: name: data spec: accessModes: [ "ReadWriteOnce" ] storageClassName: "ssd" resources: requests: storage: 10Gi ``` 3. **有序部署与扩缩容** - Pod 按顺序创建/删除(从索引 0 到 N-1),扩缩容时严格遵守顺序[^3]。 --- #### 二、使用指南 **1. 创建 StatefulSet** - 定义 Headless Service: ```yaml apiVersion: v1 kind: Service metadata: name: nginx spec: clusterIP: None # Headless Service 标识 selector: app: nginx ports: - port: 80 ``` - 定义 StatefulSet: ```yaml apiVersion: apps/v1 kind: StatefulSet metadata: name: web spec: serviceName: "nginx" replicas: 3 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: containers: - name: nginx image: nginx:alpine ports: - containerPort: 80 volumeMounts: - name: data mountPath: /usr/share/nginx/html volumeClaimTemplates: # 如上文示例 ``` **2. 更新策略** - **滚动更新(RollingUpdate)**:默认策略,按顺序更新 Pod。 - **OnDelete**:手动删除 Pod 触发更新,适用于需人工干预的场景。 **3. 扩缩容操作** ```bash kubectl scale statefulset web --replicas=5 # 扩容至5个副本 ``` --- #### 三、最佳实践 1. **稳定的网络标识与发现** - 通过 DNS 记录直接访问 Pod,例如 `web-0.nginx.default.svc.cluster.local`。 - 结合服务发现工具(如 Consul)实现动态配置。 2. **持久化存储配置** - 使用 `StorageClass` 动态分配存储,避免手动管理 PV。 - 定期备份 PV 数据(如通过 Velero 工具)。 3. **容错与高可用** - 设置 Pod 反亲和性(Anti-Affinity),分散 Pod 到不同节点或可用区[^4]: ```yaml affinity: podAntiAffinity: requiredDuringSchedulingIgnoredDuringExecution: - labelSelector: matchExpressions: - key: app operator: In values: - nginx topologyKey: kubernetes.io/hostname ``` 4. **监控与日志** - 集成 Prometheus 监控 StatefulSet 的副本状态和存储使用量。 - 使用 Fluentd 或 Loki 收集 Pod 日志。 5. **Operator 模式** - 对复杂有状态应用(如 Elasticsearch),使用 Operator(如 Elastic Cloud on Kubernetes)自动化管理生命周期。 --- #### 四、典型应用场景 - **数据库集群**:如 MySQL Group Replication、MongoDB ReplicaSet。 - **消息队列**:如 Kafka Broker 集群。 - **分布式存储系统**:如 etcd、CockroachDB。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值