configMap主要是做到数据配置文件中心的作用。
Secret可以存储一些敏感的数据,例如密码、密钥、Docker仓库的认证信息等等
⒈Volume说明
容器磁盘上文件的生命周期是短暂的,这就使得在容器中运行重要应用时会出现一些问题。首先,当容器崩溃时, kubelet会重启它,但是容器中的文件将丢失--容器以干净的状态(镜像最初的状态)重新启动。其次,在Pod 中同时运行多个容器时,这些容器之间通常需要共享文件。Kubernetes 中的 Volume抽象就很好的解决了这些问题。
*docker奔溃会保留数据
*k8s不会
⒉Volume背景
Kubernetes中的卷有明确的寿命-—与封装它的Pod相同。所以,卷的生命比 Pod 中的所有容器都长,当这个容器重启时数据仍然得以保存。当然,当 Pod不再存在时,卷也将不复存在。也许更重要的是,Kubernetes支持多种类型的卷,Pod 可以同时使用任意数量的卷。
⒊卷的类型
Kubernetes 支持以下类型的卷:
-
awsElasticBlockStore azureDisk azureFile cephfs csi downwardAPI emptyDir
-
fc flocker gcePersistentDisk gitRepo glusterfs hostPath iscsi local nfs
-
persistentVolumeClaim projected portworxVolume quobyte rbd scaleI0 secret
-
storageos vsphereVolume
⒋一些重点的卷类型
1.emptyDir
当Pod 被分配给节点时,首先创建 emptyDir 卷,并且只要该 Pod 在该节点上运行,该卷就会存在。正如卷的名字所述,它最初是空的。Pod中的容器可以读取和写入 emptyDir 卷中的相同文件,尽管该卷可以挂载到每个容器中的相同或不同路径上。当出于任何原因从节点中删除Pod时,emptyDir 中的数据将被永久删除。
<!--注意:容器崩溃不会从节点中移除 pod,因此 `emptyDir`卷中的数据在容器崩溃时是安全的-->
emptyDir 的用法有:
1.暂存空间,例如用于基于磁盘的合并排序
2.用作长时间计算崩溃恢复时的检查点
3.Web服务器容器提供数据时,保存内容管理器容器提取的文件
apiVersion: v1
kind: Pod
metadata:
name: test-pd
spec:
containers:
- image: k8s.gcr.io/test-webserver
name: test-container
volumeMounts:
- mountPath: /cache
name: cache-volume
volumes:
- name: cache-volume
emptyDir: {}
来源:oschina
链接:https://my.oschina.net/u/4332520/blog/4260755