百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

将Python项目部署到Kubernetes

off999 2024-11-25 15:53 30 浏览 0 评论

随着项目的发展,一些传统的处理方案如VM、SaaS等所发挥的作用越来越有限。为此,我们将采用新的方案:一个自动化容器操作的开源平台--Kubernetes来解决当前所面临的问题。本文将介绍如下内容:

(1). 怎样利用Kubernete在集群上部署Python项目;

(2).怎样对集群进行配置;

(3).怎样设置Kubernetes清单以及一些自动化功能。

这是前一篇有关Python自动化项目的后续文章,在阅读本文之前有必要先回顾一下。

这是我的代码仓库,包含了完整的源代码和文档:https://github.com/MartinHeinz/python-project-blueprint

开发设置

为了在开发过程中更高效,有必要对Kubernetes进行本地化设置即仅在一台计算机上运行的小型集群,它与实际的生产集群非常接近,为此,我们将采用KinD:

顾名思义,KinD (Kubernetes-in-Docker)是指在Docker容器中运行Kubernetes集群。它是用于Kubernetes v1.11+测试的工具,支持多节点集群和HA集群。由于是在Docker容器中运行K8s,所以KinD可以在Windows、Mac和Linux上运行。就是说,可以在任何安装了Docker容器的操作系统上运行KinD

接下来,让我们安装KinD(在Linux上--如果是在Windows上,请在此处查看安装方法):

然后,就可以对集群进行设置了。为此,我们需要以下YAML清单:

此清单描述了集群的基本结构。它有3个节点:1个control-plane,2个worker。我们还为它提供了更多的设置和参数,方便以后配置ingress控制器以使用HTTPS协议。这些设置的目的是:在指定的节点上,对host向ingress控制器进行端口转发。

小贴士:集群和Python应用程序的所有设置清单都可以在我的代码仓库中的k8s目录中找到。

现在,创建集群:

在这里,‘kind create cluster’命令用来创建集群;‘kubctl cluster-info’和‘kubectl get’命令用来检测集群的运行状态。接下来,我们要为集群设置ingress。为此,我们使用‘kubectl’命令将集群与KinD拟合:

上面的第一个命令作用是部署ingress-nginx组件;第二个命令的作用是通过NodePort暴露nginx服务;最后一个命令的作用是给ingress控制器打补丁。通过以上操作,我们创建的集群已经启动了。

配置清单

准备好群集后,就可以设置和部署应用程序了。为此,我们将使用非常简单的Flask应用程序提供echo服务:

我选择Flask应用程序而不是某些CLI工具(或Python包),是因为这些工具有时会使所部署的应用程序停止工作。注意,务必将字段‘host值设置为 0.0.0.0,否则,将无法把应用程序暴露为公开的Kubernetes服务。

接下来,我们需要配置一下该应用程序的YAML清单,这里将分别阐述:

Namespace

这里没什么好说的。如果不采用默认值,就设置自己的名称空间。

ConfigMap

在这里,为应用程序定义诸多变量。其中字段‘data:’的值将作为应用程序在容器中的环境变量。上面的例子中,FLASK_ENVFLASK_DEBUG等诸多变量将在应用程序启动时由Flask自动获取。

Secret

在这里,将设置应用程序的一些敏感数据。我们可以使用Secret向应用程序添加凭证和密钥之类的内容。但是,因为它包含敏感数据, 所以我们使用以下命令动态的创建它:

小贴士:部署应用程序所需的命令在此处列出。

Deployment

现在是最重要的内容——部署。相关配置是字段‘spec’部分,它指定了映像、端口和环境变量。对于字段‘image’,我们指定来自Docker Hub的镜像。如果想使用像Artifactory这样的私有注册表,则须添加imagePullSecret来拉取私有镜像,它为提取镜像提供了集群凭证。这个‘secret’可以使用以下命令创建:

在这里,显示了怎样从GitHub中提取私有镜像。由于上述YAML中的问题,目前它不适用于KinD,但它可以与Cloud中的生产集群很好地工作(假设它是 不使用KinD)。

如果要避免在每次重新部署应用程序时把镜像推送到远程注册表,则可以使用命令‘kind load docker-image martinheinz/python-project-blueprint:flask’将镜像加载到群集中。

设置好字段‘image’后,我们还需要指定为与应用程序进行信息交换而设定的监听端口,在本例中端口号为5000。接下来就是使用命令‘app.run(host ='0.0.0.0',port = 5000)’来启动应用程序。

最后,设置字段‘envFrom’,直接从上文的所述ConfigMapSecret中取值,并将值赋予以‘ref’为后缀的相应字段。

Service

现在,我们已经在端口上侦听应用程序。接下来,我们需要暴露Service,将5000端口转发到集群节点上的的443端口。

Ingress

最后一个问题-Ingress,怎样管理集群中对Services的外部访问。让我们首先看一下字段‘rules’,如上所示,字段‘host’取值为‘localhost’,字段‘path’取值为‘/’,字段‘backend’取值为上文所述的Servers中的值,这表明所有发送到‘localhost/’的请求均关联‘backend’。

字段‘tls’提供对HTTPS协议的支持。它是通过指定包含tls.crttls.keySecret来实现的。让我们创建这个Secret

上面的代码片段首先设置了几个变量,然后使用opensslTLS生成证书和密钥文件。最后一个命令创建了包含这两个文件的Secret

部署应用

准备好所有清单后,我们终于可以部署我们的应用程序:

在这里,大多数命令在上文都已经介绍过。而命令‘kubectl apply -f app.yaml’的作用是:在集群中创建所有必需的对象。创建之后,可以使用命令‘kubectl get all’来查看这些对象是否创建成功。最后,使用命令‘curl’来检测应用程序能否被访问。到此,我们的应用程序就可以在集群上运行了!

优化配置

如果你对所有的‘kind’和‘kubectl’命令感到不舒服,或者你只是像我一样懒,不想把它们都打出来,那么我就编写几个脚本:

启动集群

在这里,如果群集尚未启动,此脚本将对群集进行配置;若集群已启动,此脚本将展示该群集的所有信息,方便你查看节点的状态和切换命名空间。

重新部署/重新启动应用程序

这个非常简单,它所做的就是推出新的部署。因此,如果有新镜像,就进行部署,否则就重新启动应用程序。

调试

如果需要调试应用程序,则可能需要查看与应用程序相关的最新事件以及最近(过去一小时)的日志。这正是此脚本的作用。

获取远程shell

如果日志不足以解决问题,并且需要在容器中摸索,那么您可以运行此脚本来获得远程shell

更新清单

我们以前见过这个命令。它对YAML清单进行重载,可以方便对Kubernetes对象的属性进行调整。

结论

英文原文:https://martinheinz.dev/blog/20
译者:sky

相关推荐

账号密码大全真的(各种账号密码)

英雄号,是4399官方版本的账号:1973024549密码:123456这是自己的,不想玩了,送给看到的有缘人吧^o^1、默认的机顶盒密码6321,也可以进行更改,方法:首先,通过搜索“中国电信”...

windows server2019(windowsserver2019密钥激活码)

WindowsServer2019那是给服务器用的系统。服务器的作用是计算数据,而不是图像处理。所以WindowsServer2019里面精简了大量有关图形的功能。办公和打游戏是需要图像处理的...

一键还原系统怎么卸载(一键还原系统软件怎么用)

打开控制面板,点击“系统”,再点击“高级系统设置”,再点“高级”标签,再点“启动和故障恢复”里的“设置”,,出来新对话框,把“默认操作系统“选到”WIN10,然后下面的”显示操作系统列表的时间“选到0...

电脑装两个系统好不好(电脑装两个系统好不好用)

安装双系统的好处是根据应用不同,可以选用不同的操作系统,坏处是每次开机后都要对操作系统进行选择,否则就会进入默认操作系统1苹果电脑装双系统是不错的选择。2装双系统可以让用户在同一台电脑上同时运行不...

office2010以上版本(office2010各版本区别)

该版本不是最高的,但是可以满足日常办公,放心使用。DOC文件只有WORD能打开,估计你用的版本不是正版或有什么问题,请参考:microsoftoffice软件是装了高版本软件就自动卸载(或覆盖,建议...

强制申诉qq成功人工客服(qq申诉人工秒成功 客服电话)

QQ密码申诉结果,一般会在4小时内发到用户的联系邮箱。帐号申诉,是指通过提交个人资料及帐号使用信息,来证明用户是帐号主人的方式。申诉成功后可修改密码或密保。申诉结果一般会在4小时内发到用户的联系邮箱。...

google框架一键安装(谷歌框架三件套一键安装)

一加手机自带手机框架,需要下载Play商店激活。1、google服务框架是可以在系统软件里面可以删除的一个APK程序,但现在有很多的软件和游戏需要谷歌服务的支持,如果没有安装或者又删除系统软件的朋友可...

office2010家庭和学生版密钥

1.MicrosoftExcel2010家庭版的产品密钥是需要购买正版软件时提供的一串字符序列。2.这是为了确保用户使用正版软件,并且能够享受到软件的全部功能和服务。3.为了获得Micros...

16949认证费用是多少(16949审核员太难考了)

需要参加培训和考试,培训和考试是需要收费的,一般在300到500左右。内审员证书一般3年有效(因为标准是会更改的,更改标准则需要从新培训)大多数由企业组织人员参加培训。费用由企业承担,个人学这个的还是...

mba是什么意思(长江商学院emba是什么意思)
mba是什么意思(长江商学院emba是什么意思)

工商管理硕士(MBA)是工商管理类硕士研究生学位,MBA是培养能够胜任工商企业和经济管理部门高层管理工作需要的务实型、复合型和应用型高层次管理人才,兼具理论与实践相结合,而其他硕士研究生只是培养科研型和教学型人才,偏向理论,不参与实践。MB...

2026-01-14 07:51 off999

mdf文件游戏怎么安装(win10mdf文件游戏怎么安装)

朋友,应该还有一个只有几K的KuaiZipMount.mds文件吧?请确保这两个文件在同一个目录中然后用Daemontools等虚拟光驱软件,载入其中的mds文件之后进入虚拟光驱所在盘符执行...

c盘莫名其妙的满了怎么办(c盘莫名其妙的满了怎么办windows)

当C盘突然满了,首先需要找到原因。可能是因为系统更新或安装了大量软件,也可能是因为存在大量垃圾文件或临时文件。可以通过清理垃圾文件、卸载无用软件、更改默认下载路径等方式来释放C盘空间。另外,可以考虑将...

联通路由器怎么改wifi密码(联通路由器怎么改wifi密码和名称)
  • 联通路由器怎么改wifi密码(联通路由器怎么改wifi密码和名称)
  • 联通路由器怎么改wifi密码(联通路由器怎么改wifi密码和名称)
  • 联通路由器怎么改wifi密码(联通路由器怎么改wifi密码和名称)
  • 联通路由器怎么改wifi密码(联通路由器怎么改wifi密码和名称)
怎么查电脑型号配置(电脑怎么看型号配置)
  • 怎么查电脑型号配置(电脑怎么看型号配置)
  • 怎么查电脑型号配置(电脑怎么看型号配置)
  • 怎么查电脑型号配置(电脑怎么看型号配置)
  • 怎么查电脑型号配置(电脑怎么看型号配置)
电脑如何修改默认浏览器(电脑上怎样修改默认浏览器)

1、按下“windows+i”快捷键打开Windows设置,在设置界面选择系统。2、在系统里左边点击默认程序一项,右边会出现新的选项来。3、右边滚动鼠标滑轮下拉,点击web默认程序,点击选择想要默认打...

取消回复欢迎 发表评论: