k8s初级实战08--ConfigMap

2024-05-31 00:08

本文主要是介绍k8s初级实战08--ConfigMap,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

k8s初级实战08--ConfigMap

  • 1 基础概念
  • 2 常见用法
    • 2.1 创建configmap
    • 2.2 使用configmap
  • 3 注意事项
  • 4 说明

1 基础概念

ConfigMap 是一种 API 对象,用来将非机密性的数据保存到键值对中。使用时, Pods 可以将其用作环境变量、命令行参数或者存储卷中的配置文件。
ConfigMap 将环境配置信息和容器镜像解耦,便于应用配置的修改。

2 常见用法

2.1 创建configmap

  1. 通过 yaml 创建
    vim configmap.yaml 
    kind: ConfigMap
    apiVersion: v1
    metadata:name: cm-data01
    data:username: config_namepassword: config_pwd创建:
    $ kubectl apply -f configmap.yaml
    查看configmap详细信息:
    $ kubectl describe configmaps  cm-data01 
    Name:         cm-data01
    Namespace:    default
    ......
    Data
    ====
    password:
    ----
    config_pwd
    username:
    ----
    config_name
    Events:  <none>
    
  2. 通过命令行file创建
    通过命令行创建data的时候,文件名称即为对应数据的key
    $ cat << EOF >username
    > config_name
    > EOF
    $ cat << EOF >password
    > config_pwd
    > EOF
    $ kubectl create configmap cm-data02 --from-file=password --from-file=username 
    configmap/cm-data02 created
    
  3. 通过命令行key-value字符串创建
    $ kubectl create configmap cm-data03 --from-literal=username=config_name03 --from-literal=password=config_pwd03 --dry-run=client -o yaml
    apiVersion: v1
    data:password: config_pwd03username: config_name03
    kind: ConfigMap
    metadata:creationTimestamp: nullname: cm-data03
    
  4. 通过env文件创建
    $ vim config.env 
    username=config_name04
    password=config_pwd04
    $ kubectl create configmap cm-data04 --from-env-file=config.env --dry-run=client -o yaml >cm-data04.yaml
    $ kubectl apply -f cm-data04.yaml 
    configmap/cm-data04 created
    查看cm-data04 的数据 
    $ kubectl get cm cm-data04 -o go-template='{{.data}}'
    map[password:config_pwd04 username:config_name04]
    
  5. 创建不可变更的configMap
    1.19 版本的k8s 可以通过 immutable: true 来设置不可变更的cm。
    对于大量使用 ConfigMap 的 集群(至少有数万个各不相同的 ConfigMap 给 Pod 挂载)而言,禁止更改 ConfigMap 的数据有以下好处:
    1)保护应用,使之免受意外(不想要的)更新所带来的负面影响。
    2)通过大幅降低对 kube-apiserver 的压力提升集群性能,这是因为系统会关闭 对已标记为不可变更的 ConfigMap 的监视操作。
    $ vim cm-data-im.yaml 
    kind: ConfigMap
    apiVersion: v1
    metadata:
    name: cm-data-im
    data:
    username: config_name_im
    password: config_pwd_im
    immutable: true测试:
    将密码更新为 password: config_pwd_im+
    $ kubectl apply -f cm-data-im.yaml 
    The ConfigMap "cm-data-im" is invalid: data: Forbidden: field is immutable when `immutable` is set
    
    一旦某 ConfigMap 被标记为不可变更,则 无法 逆转这一变化,,也无法更改 data 或 binaryData 字段的内容。你只能删除并重建 ConfigMap。 因为现有的 Pod 会维护一个对已删除的 ConfigMap 的挂载点,建议重新创建 这些 Pods。

2.2 使用configmap

ConfigMap 可以通过三种方式在 Pod 中使用,三种分别方式为:
1)设置环境变量,
2)设置容器命令行参数,
3)在 Volume 中直接挂载文件或目录,
4)编写代码在 Pod 中运行,使用 Kubernetes API 来读取 ConfigMap。

  1. 创建pod 使用上述configMap
    $ vim pod-cm-data01.yaml 
    kind: Pod
    apiVersion: v1
    metadata:name: cm-data01
    spec:containers:- name: test-cm01image: busybox:1.32command: ['sh', '-c', 'sleep 1000000']volumeMounts:- name: config-volume mountPath: /my-config volumes:- name: config-volumeconfigMap:name: cm-data01创建pod:
    $ kubectl apply -f pod-cm-data01.yaml
    查看挂载的数据:
    / # ls
    bin        dev        etc        home       my-config  proc       root       sys        tmp        usr        var
    / # cat /my-config/username 
    config_name/ # 
    / # cat /my-config/password 
    config_pwd/ # 此时更新cm-data01的password的值为: config_pwd01+, 发现pod中挂载的内容也同步更新了
    $ kubectl  exec cm-data01 -- cat /my-config/password
    config_pwd01+
    
    注意:当卷中使用的 ConfigMap 被更新时,所投射的键最终也会被更新。

3 注意事项

  1. ConfigMap 必须在 Pod 引用它之前创建
  2. 使用 envFrom 时,将会自动忽略无效的键
  3. Pod 只能使用同一个命名空间内的 ConfigMap

4 说明

概念->配置->ConfigMap
github feiskyer/kubernetes-handbook/blob/master/concepts/configmap

这篇关于k8s初级实战08--ConfigMap的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1017121

相关文章

Nginx使用Keepalived部署web集群(高可用高性能负载均衡)实战案例

《Nginx使用Keepalived部署web集群(高可用高性能负载均衡)实战案例》本文介绍Nginx+Keepalived实现Web集群高可用负载均衡的部署与测试,涵盖架构设计、环境配置、健康检查、... 目录前言一、架构设计二、环境准备三、案例部署配置 前端 Keepalived配置 前端 Nginx

Python日期和时间完全指南与实战

《Python日期和时间完全指南与实战》在软件开发领域,‌日期时间处理‌是贯穿系统设计全生命周期的重要基础能力,本文将深入解析Python日期时间的‌七大核心模块‌,通过‌企业级代码案例‌揭示最佳实践... 目录一、背景与核心价值二、核心模块详解与实战2.1 datetime模块四剑客2.2 时区处理黄金法

SpringBoot实现接口数据加解密的三种实战方案

《SpringBoot实现接口数据加解密的三种实战方案》在金融支付、用户隐私信息传输等场景中,接口数据若以明文传输,极易被中间人攻击窃取,SpringBoot提供了多种优雅的加解密实现方案,本文将从原... 目录一、为什么需要接口数据加解密?二、核心加解密算法选择1. 对称加密(AES)2. 非对称加密(R

Spring Boot集成Logback终极指南之从基础到高级配置实战指南

《SpringBoot集成Logback终极指南之从基础到高级配置实战指南》Logback是一个可靠、通用且快速的Java日志框架,作为Log4j的继承者,由Log4j创始人设计,:本文主要介绍... 目录一、Logback简介与Spring Boot集成基础1.1 Logback是什么?1.2 Sprin

Linux高并发场景下的网络参数调优实战指南

《Linux高并发场景下的网络参数调优实战指南》在高并发网络服务场景中,Linux内核的默认网络参数往往无法满足需求,导致性能瓶颈、连接超时甚至服务崩溃,本文基于真实案例分析,从参数解读、问题诊断到优... 目录一、问题背景:当并发连接遇上性能瓶颈1.1 案例环境1.2 初始参数分析二、深度诊断:连接状态与

C#实现高性能Excel百万数据导出优化实战指南

《C#实现高性能Excel百万数据导出优化实战指南》在日常工作中,Excel数据导出是一个常见的需求,然而,当数据量较大时,性能和内存问题往往会成为限制导出效率的瓶颈,下面我们看看C#如何结合EPPl... 目录一、技术方案核心对比二、各方案选型建议三、性能对比数据四、核心代码实现1. MiniExcel

POI从入门到实战轻松完成EasyExcel使用及Excel导入导出功能

《POI从入门到实战轻松完成EasyExcel使用及Excel导入导出功能》ApachePOI是一个流行的Java库,用于处理MicrosoftOffice格式文件,提供丰富API来创建、读取和修改O... 目录前言:Apache POIEasyPoiEasyExcel一、EasyExcel1.1、核心特性

SpringBoot中四种AOP实战应用场景及代码实现

《SpringBoot中四种AOP实战应用场景及代码实现》面向切面编程(AOP)是Spring框架的核心功能之一,它通过预编译和运行期动态代理实现程序功能的统一维护,在SpringBoot应用中,AO... 目录引言场景一:日志记录与性能监控业务需求实现方案使用示例扩展:MDC实现请求跟踪场景二:权限控制与

Python列表去重的4种核心方法与实战指南详解

《Python列表去重的4种核心方法与实战指南详解》在Python开发中,处理列表数据时经常需要去除重复元素,本文将详细介绍4种最实用的列表去重方法,有需要的小伙伴可以根据自己的需要进行选择... 目录方法1:集合(set)去重法(最快速)方法2:顺序遍历法(保持顺序)方法3:副本删除法(原地修改)方法4:

在Spring Boot中浅尝内存泄漏的实战记录

《在SpringBoot中浅尝内存泄漏的实战记录》本文给大家分享在SpringBoot中浅尝内存泄漏的实战记录,结合实例代码给大家介绍的非常详细,感兴趣的朋友一起看看吧... 目录使用静态集合持有对象引用,阻止GC回收关键点:可执行代码:验证:1,运行程序(启动时添加JVM参数限制堆大小):2,访问 htt