将Python项目部署到Kubernetes
off999 2024-11-25 15:53 26 浏览 0 评论
随着项目的发展,一些传统的处理方案如VM、SaaS等所发挥的作用越来越有限。为此,我们将采用新的方案:一个自动化容器操作的开源平台--Kubernetes,来解决当前所面临的问题。本文将介绍如下内容:
(1). 怎样利用Kubernete在集群上部署Python项目;
(2).怎样对集群进行配置;
(3).怎样设置Kubernetes清单以及一些自动化功能。
这是前一篇有关Python自动化项目的后续文章,在阅读本文之前有必要先回顾一下。
这是我的代码仓库,包含了完整的源代码和文档:https://github.com/MartinHeinz/python-project-blueprint
开发设置
为了在开发过程中更高效,有必要对Kubernetes进行本地化设置,即仅在一台计算机上运行的小型集群,它与实际的生产集群非常接近,为此,我们将采用KinD:
顾名思义,KinD (Kubernetes-in-Docker)是指在Docker容器中运行Kubernetes集群。它是用于Kubernetes v1.11+测试的工具,支持多节点集群和HA集群。由于是在Docker容器中运行K8s,所以KinD可以在Windows、Mac和Linux上运行。就是说,可以在任何安装了Docker容器的操作系统上运行KinD。
接下来,让我们安装KinD(在Linux上--如果是在Windows上,请在此处查看安装方法):
然后,就可以对集群进行设置了。为此,我们需要以下YAML清单:
此清单描述了集群的基本结构。它有3个节点:1个control-plane,2个worker。我们还为它提供了更多的设置和参数,方便以后配置ingress控制器以使用HTTPS协议。这些设置的目的是:在指定的节点上,对host向ingress控制器进行端口转发。
小贴士:集群和Python应用程序的所有设置清单都可以在我的代码仓库中的k8s目录中找到。
现在,创建集群:
在这里,‘kind create cluster’命令用来创建集群;‘kubctl cluster-info’和‘kubectl get’命令用来检测集群的运行状态。接下来,我们要为集群设置ingress。为此,我们使用‘kubectl’命令将集群与KinD拟合:
上面的第一个命令作用是部署ingress-nginx组件;第二个命令的作用是通过NodePort暴露nginx服务;最后一个命令的作用是给ingress控制器打补丁。通过以上操作,我们创建的集群已经启动了。
配置清单
准备好群集后,就可以设置和部署应用程序了。为此,我们将使用非常简单的Flask应用程序提供echo服务:
我选择Flask应用程序而不是某些CLI工具(或Python包),是因为这些工具有时会使所部署的应用程序停止工作。注意,务必将字段‘host’值设置为 0.0.0.0,否则,将无法把应用程序暴露为公开的Kubernetes服务。
接下来,我们需要配置一下该应用程序的YAML清单,这里将分别阐述:
Namespace
这里没什么好说的。如果不采用默认值,就设置自己的名称空间。
ConfigMap
在这里,为应用程序定义诸多变量。其中字段‘data:’的值将作为应用程序在容器中的环境变量。上面的例子中,FLASK_ENV和FLASK_DEBUG等诸多变量将在应用程序启动时由Flask自动获取。
Secret
在这里,将设置应用程序的一些敏感数据。我们可以使用Secret向应用程序添加凭证和密钥之类的内容。但是,因为它包含敏感数据, 所以我们使用以下命令动态的创建它:
小贴士:部署应用程序所需的命令在此处列出。
Deployment
现在是最重要的内容——部署。相关配置是字段‘spec’部分,它指定了映像、端口和环境变量。对于字段‘image’,我们指定来自Docker Hub的镜像。如果想使用像Artifactory这样的私有注册表,则须添加imagePullSecret来拉取私有镜像,它为提取镜像提供了集群凭证。这个‘secret’可以使用以下命令创建:
在这里,显示了怎样从GitHub中提取私有镜像。由于上述YAML中的问题,目前它不适用于KinD,但它可以与Cloud中的生产集群很好地工作(假设它是 不使用KinD)。
如果要避免在每次重新部署应用程序时把镜像推送到远程注册表,则可以使用命令‘kind load docker-image martinheinz/python-project-blueprint:flask’将镜像加载到群集中。
设置好字段‘image’后,我们还需要指定为与应用程序进行信息交换而设定的监听端口,在本例中端口号为5000。接下来就是使用命令‘app.run(host ='0.0.0.0',port = 5000)’来启动应用程序。
最后,设置字段‘envFrom’,直接从上文的所述ConfigMap和Secret中取值,并将值赋予以‘ref’为后缀的相应字段。
Service
现在,我们已经在端口上侦听应用程序。接下来,我们需要暴露Service,将5000端口转发到集群节点上的的443端口。
Ingress
最后一个问题-Ingress,怎样管理集群中对Services的外部访问。让我们首先看一下字段‘rules’,如上所示,字段‘host’取值为‘localhost’,字段‘path’取值为‘/’,字段‘backend’取值为上文所述的Servers中的值,这表明所有发送到‘localhost/’的请求均关联‘backend’。
字段‘tls’提供对HTTPS协议的支持。它是通过指定包含tls.crt和tls.key的Secret来实现的。让我们创建这个Secret:
上面的代码片段首先设置了几个变量,然后使用openssl为TLS生成证书和密钥文件。最后一个命令创建了包含这两个文件的Secret。
部署应用
准备好所有清单后,我们终于可以部署我们的应用程序:
在这里,大多数命令在上文都已经介绍过。而命令‘kubectl apply -f app.yaml’的作用是:在集群中创建所有必需的对象。创建之后,可以使用命令‘kubectl get all’来查看这些对象是否创建成功。最后,使用命令‘curl’来检测应用程序能否被访问。到此,我们的应用程序就可以在集群上运行了!
优化配置
如果你对所有的‘kind’和‘kubectl’命令感到不舒服,或者你只是像我一样懒,不想把它们都打出来,那么我就编写几个脚本:
启动集群
在这里,如果群集尚未启动,此脚本将对群集进行配置;若集群已启动,此脚本将展示该群集的所有信息,方便你查看节点的状态和切换命名空间。
重新部署/重新启动应用程序
这个非常简单,它所做的就是推出新的部署。因此,如果有新镜像,就进行部署,否则就重新启动应用程序。
调试
如果需要调试应用程序,则可能需要查看与应用程序相关的最新事件以及最近(过去一小时)的日志。这正是此脚本的作用。
获取远程shell
如果日志不足以解决问题,并且需要在容器中摸索,那么您可以运行此脚本来获得远程shell。
更新清单
我们以前见过这个命令。它对YAML清单进行重载,可以方便对Kubernetes对象的属性进行调整。
结论
英文原文:https://martinheinz.dev/blog/20
译者:sky
相关推荐
- windows7屏幕亮度怎么调整(windows7屏幕亮度调节)
-
windows7屏幕亮度调节方法如下1.鼠标右键桌面空白处,在弹出的菜单中选择【个性化】。2.进入属性界面,选择左下角的【显示】选项。3.在弹出的显示页面右侧点击【调整亮度】。4.进入调整亮度页面,下...
- xpsp2系统下载地址(windows xp sp2 iso)
-
WindowsXPProfessionalSP2产品密钥是微软公司的一个软件密钥,用于授权用户使用该软件的完整功能。它通常与产品许可证一起使用,用于确保软件的合法性和安全性。使用Windows...
- 开机microsoft登录不上
-
1、系统问题:如果系统版本比较低,可能会由于旧系统存在某些BUG未修复或业务功能未优化,使手机在使用APP等应用过程中出现卡的情况,建议更新到最新的ios系统使用。2、内存问题:如果内存比较小,在运行...
- 如何取消win10开机密码(如何取消win10开机密码账户登录)
-
取消Windows10的开机密码可以通过以下方法进行操作:方法一:使用用户账户设置1.打开“开始”菜单,点击“设置”图标。2.在设置窗口中,点击“帐户”选项。3.在左侧菜单中,选择“登录选项”。4....
- 免费解压文件的软件(免费解压文件的软件电脑)
-
1、快压快压(kuaizip)是一款非常流氓的压缩和解压缩软件,一款免费、方便、快速的压缩和解压缩利器,拥有一流的压缩技术,是国内第一款具备自主压缩格式的软件。快压自身的压缩格式KZ具有超大的压缩比和...
- 无线usb网卡插上去没有反应(为什么usb无线网卡插上去没反应)
-
当出现电脑无法识别无线网卡的情况时,是简单的方法就是将无线USB网卡插到电脑后置USB接口上,以保证供电的充足。当然如果是偶然出现无法识别的情况,建议重启一下电脑试试。启用USB无线网卡驱动:右击“计...
- 怎么登录自己家的路由器(怎么登录自己家的路由器账号)
-
登陆家里的路由器方法:1、先查看ip,方法:win+r---输入:cmd---在再黑白界面输入:ipconfig,按回车。2、根据网关查看路由器地址。若网关是:192.168.2.1,那么路由器的ip...
- linux操作系统安装步骤(linux系统详细安装步骤)
-
1.选择“中文(简体)”,然后点击“安装Ubuntu”。2.点击“继续”。3.然后点击“现在安装”。4.选择地址的时区,然后点击“继续”。5.选择“汉语”,然后点击“继续”。6.输入用户的名字。7.设...
- 苹果手机怎么设置定时关机(苹果手机怎么设置定时关机重启)
-
苹果手机可以设置定时关机,但无法设置定时开机。具体操作步骤如下:进入苹果手机自带的时钟。点击屏幕有下角的计时器。点击画面中间的计时结束启用选项。选择画面最下方的“停止播放”。之后再点击画面右上角的设定...
- 无线网wifi密码忘记了怎么办
-
忘记wifi密码后,可以在路由器后台查看。1.在浏览器的地址栏中,输入路由器上的管理地址,进入后台界面;2.在后台界面里,找到“无线设置”选项,点击它;3.在新界面里,点击wifi密码右侧的小眼睛图标...
-
- win7系统无法正常开机怎么办
-
解决方法如下1,出现无法启动的原因,要注意是开机启动不了,还是在进度条那里缓冲,过不去.如果是开机启动不了,那就要看一下内存条、电源等有没有问题?如果是在进度条那里,那就看下方的三种方法。2,第一种方法:1,开机按F8键.2,选择最近一次的...
-
2025-11-16 07:51 off999
- 现在装win7还需要激活吗(现在安装win7旗舰版还需密钥吗)
-
要激活 Windows7如果是预装在计算机中的,买来之后便不用激活,这里预装指的是在厂商那里。正版的Windows7安装到计算机中,有三十天的试用期,若要永久使用,就要使...
- 2025显卡性能排行榜天梯图(2020年显卡性能天梯图)
-
MacBookPro的显卡水平处于笔记本独立显卡Nvidia920M和940M之间。属于低端显卡级,玩玩LOL啥的还可以,其他的大型游戏就算了,MAC不适合打游戏。MacBookPro搭载的8代...
- 网络对时服务器(对时服务器端口)
-
对等网是指在网络中所有计算机的地位都是平等的,既是服务器也是客户机,所有计算机中安装的都是相同的单机操作系统如Windows98/XP/Vista/7等,它可以设置共享资源,但受连接数限制,一般是只允...
欢迎 你 发表评论:
- 一周热门
-
-
抖音上好看的小姐姐,Python给你都下载了
-
全网最简单易懂!495页Python漫画教程,高清PDF版免费下载
-
Python 3.14 的 UUIDv6/v7/v8 上新,别再用 uuid4 () 啦!
-
python入门到脱坑 输入与输出—str()函数
-
飞牛NAS部署TVGate Docker项目,实现内网一键转发、代理、jx
-
宝塔面板如何添加免费waf防火墙?(宝塔面板开启https)
-
Python三目运算基础与进阶_python三目运算符判断三个变量
-
(新版)Python 分布式爬虫与 JS 逆向进阶实战吾爱分享
-
慕ke 前端工程师2024「完整」
-
失业程序员复习python笔记——条件与循环
-
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)
