k8s初级实战08--ConfigMap

2024-05-31 00:08

本文主要是介绍k8s初级实战08--ConfigMap,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

k8s初级实战08--ConfigMap

  • 1 基础概念
  • 2 常见用法
    • 2.1 创建configmap
    • 2.2 使用configmap
  • 3 注意事项
  • 4 说明

1 基础概念

ConfigMap 是一种 API 对象,用来将非机密性的数据保存到键值对中。使用时, Pods 可以将其用作环境变量、命令行参数或者存储卷中的配置文件。
ConfigMap 将环境配置信息和容器镜像解耦,便于应用配置的修改。

2 常见用法

2.1 创建configmap

  1. 通过 yaml 创建
    vim configmap.yaml 
    kind: ConfigMap
    apiVersion: v1
    metadata:name: cm-data01
    data:username: config_namepassword: config_pwd创建:
    $ kubectl apply -f configmap.yaml
    查看configmap详细信息:
    $ kubectl describe configmaps  cm-data01 
    Name:         cm-data01
    Namespace:    default
    ......
    Data
    ====
    password:
    ----
    config_pwd
    username:
    ----
    config_name
    Events:  <none>
    
  2. 通过命令行file创建
    通过命令行创建data的时候,文件名称即为对应数据的key
    $ cat << EOF >username
    > config_name
    > EOF
    $ cat << EOF >password
    > config_pwd
    > EOF
    $ kubectl create configmap cm-data02 --from-file=password --from-file=username 
    configmap/cm-data02 created
    
  3. 通过命令行key-value字符串创建
    $ kubectl create configmap cm-data03 --from-literal=username=config_name03 --from-literal=password=config_pwd03 --dry-run=client -o yaml
    apiVersion: v1
    data:password: config_pwd03username: config_name03
    kind: ConfigMap
    metadata:creationTimestamp: nullname: cm-data03
    
  4. 通过env文件创建
    $ vim config.env 
    username=config_name04
    password=config_pwd04
    $ kubectl create configmap cm-data04 --from-env-file=config.env --dry-run=client -o yaml >cm-data04.yaml
    $ kubectl apply -f cm-data04.yaml 
    configmap/cm-data04 created
    查看cm-data04 的数据 
    $ kubectl get cm cm-data04 -o go-template='{{.data}}'
    map[password:config_pwd04 username:config_name04]
    
  5. 创建不可变更的configMap
    1.19 版本的k8s 可以通过 immutable: true 来设置不可变更的cm。
    对于大量使用 ConfigMap 的 集群(至少有数万个各不相同的 ConfigMap 给 Pod 挂载)而言,禁止更改 ConfigMap 的数据有以下好处:
    1)保护应用,使之免受意外(不想要的)更新所带来的负面影响。
    2)通过大幅降低对 kube-apiserver 的压力提升集群性能,这是因为系统会关闭 对已标记为不可变更的 ConfigMap 的监视操作。
    $ vim cm-data-im.yaml 
    kind: ConfigMap
    apiVersion: v1
    metadata:
    name: cm-data-im
    data:
    username: config_name_im
    password: config_pwd_im
    immutable: true测试:
    将密码更新为 password: config_pwd_im+
    $ kubectl apply -f cm-data-im.yaml 
    The ConfigMap "cm-data-im" is invalid: data: Forbidden: field is immutable when `immutable` is set
    
    一旦某 ConfigMap 被标记为不可变更,则 无法 逆转这一变化,,也无法更改 data 或 binaryData 字段的内容。你只能删除并重建 ConfigMap。 因为现有的 Pod 会维护一个对已删除的 ConfigMap 的挂载点,建议重新创建 这些 Pods。

2.2 使用configmap

ConfigMap 可以通过三种方式在 Pod 中使用,三种分别方式为:
1)设置环境变量,
2)设置容器命令行参数,
3)在 Volume 中直接挂载文件或目录,
4)编写代码在 Pod 中运行,使用 Kubernetes API 来读取 ConfigMap。

  1. 创建pod 使用上述configMap
    $ vim pod-cm-data01.yaml 
    kind: Pod
    apiVersion: v1
    metadata:name: cm-data01
    spec:containers:- name: test-cm01image: busybox:1.32command: ['sh', '-c', 'sleep 1000000']volumeMounts:- name: config-volume mountPath: /my-config volumes:- name: config-volumeconfigMap:name: cm-data01创建pod:
    $ kubectl apply -f pod-cm-data01.yaml
    查看挂载的数据:
    / # ls
    bin        dev        etc        home       my-config  proc       root       sys        tmp        usr        var
    / # cat /my-config/username 
    config_name/ # 
    / # cat /my-config/password 
    config_pwd/ # 此时更新cm-data01的password的值为: config_pwd01+, 发现pod中挂载的内容也同步更新了
    $ kubectl  exec cm-data01 -- cat /my-config/password
    config_pwd01+
    
    注意:当卷中使用的 ConfigMap 被更新时,所投射的键最终也会被更新。

3 注意事项

  1. ConfigMap 必须在 Pod 引用它之前创建
  2. 使用 envFrom 时,将会自动忽略无效的键
  3. Pod 只能使用同一个命名空间内的 ConfigMap

4 说明

概念->配置->ConfigMap
github feiskyer/kubernetes-handbook/blob/master/concepts/configmap

这篇关于k8s初级实战08--ConfigMap的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1017121

相关文章

从原理到实战深入理解Java 断言assert

《从原理到实战深入理解Java断言assert》本文深入解析Java断言机制,涵盖语法、工作原理、启用方式及与异常的区别,推荐用于开发阶段的条件检查与状态验证,并强调生产环境应使用参数验证工具类替代... 目录深入理解 Java 断言(assert):从原理到实战引言:为什么需要断言?一、断言基础1.1 语

Java MQTT实战应用

《JavaMQTT实战应用》本文详解MQTT协议,涵盖其发布/订阅机制、低功耗高效特性、三种服务质量等级(QoS0/1/2),以及客户端、代理、主题的核心概念,最后提供Linux部署教程、Sprin... 目录一、MQTT协议二、MQTT优点三、三种服务质量等级四、客户端、代理、主题1. 客户端(Clien

在Spring Boot中集成RabbitMQ的实战记录

《在SpringBoot中集成RabbitMQ的实战记录》本文介绍SpringBoot集成RabbitMQ的步骤,涵盖配置连接、消息发送与接收,并对比两种定义Exchange与队列的方式:手动声明(... 目录前言准备工作1. 安装 RabbitMQ2. 消息发送者(Producer)配置1. 创建 Spr

深度解析Spring Boot拦截器Interceptor与过滤器Filter的区别与实战指南

《深度解析SpringBoot拦截器Interceptor与过滤器Filter的区别与实战指南》本文深度解析SpringBoot中拦截器与过滤器的区别,涵盖执行顺序、依赖关系、异常处理等核心差异,并... 目录Spring Boot拦截器(Interceptor)与过滤器(Filter)深度解析:区别、实现

深度解析Spring AOP @Aspect 原理、实战与最佳实践教程

《深度解析SpringAOP@Aspect原理、实战与最佳实践教程》文章系统讲解了SpringAOP核心概念、实现方式及原理,涵盖横切关注点分离、代理机制(JDK/CGLIB)、切入点类型、性能... 目录1. @ASPect 核心概念1.1 AOP 编程范式1.2 @Aspect 关键特性2. 完整代码实

MySQL中的索引结构和分类实战案例详解

《MySQL中的索引结构和分类实战案例详解》本文详解MySQL索引结构与分类,涵盖B树、B+树、哈希及全文索引,分析其原理与优劣势,并结合实战案例探讨创建、管理及优化技巧,助力提升查询性能,感兴趣的朋... 目录一、索引概述1.1 索引的定义与作用1.2 索引的基本原理二、索引结构详解2.1 B树索引2.2

从入门到精通MySQL 数据库索引(实战案例)

《从入门到精通MySQL数据库索引(实战案例)》索引是数据库的目录,提升查询速度,主要类型包括BTree、Hash、全文、空间索引,需根据场景选择,建议用于高频查询、关联字段、排序等,避免重复率高或... 目录一、索引是什么?能干嘛?核心作用:二、索引的 4 种主要类型(附通俗例子)1. BTree 索引(

Java Web实现类似Excel表格锁定功能实战教程

《JavaWeb实现类似Excel表格锁定功能实战教程》本文将详细介绍通过创建特定div元素并利用CSS布局和JavaScript事件监听来实现类似Excel的锁定行和列效果的方法,感兴趣的朋友跟随... 目录1. 模拟Excel表格锁定功能2. 创建3个div元素实现表格锁定2.1 div元素布局设计2.

Redis 配置文件使用建议redis.conf 从入门到实战

《Redis配置文件使用建议redis.conf从入门到实战》Redis配置方式包括配置文件、命令行参数、运行时CONFIG命令,支持动态修改参数及持久化,常用项涉及端口、绑定、内存策略等,版本8... 目录一、Redis.conf 是什么?二、命令行方式传参(适用于测试)三、运行时动态修改配置(不重启服务

k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)

《k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)》本文记录在K8s上运行的MySQL/MariaDB备份方案,通过工具容器执行mysqldump,结合定时任务实... 目录前言一、获取需要备份的数据库的信息二、备份步骤1.准备工作(X86)1.准备工作(arm)2.手