多容器 Pod(Sidecar)
探索在单个 Pod 中运行多个共同部署容器的模式,例如 Sidecar 容器。
多容器 Pod(Sidecar) 是 CoddyKit 上的免费 DevOps Bootcamp 课时。 这是第 3 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 DevOps Bootcamp 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 DevOps Bootcamp 课程共包含 4 节课。
超越单个容器
到目前为止,我们一直将 Pod 视为运行单个容器。但如果您的应用需要一个辅助进程,该怎么办?
Kubernetes 允许一个 Pod 运行多个容器。这些容器始终共置,并共享资源。
为什么使用多容器 Pod?
在一个 Pod 中运行多个容器非常适合彼此紧密耦合且需要共享以下内容的应用:
- 网络命名空间(使用同一个 IP 地址,并可通过
localhost通信) - 存储卷
- 生命周期(它们会一起启动、停止和重启)
这样,相关进程就可以作为一个管理单元进行管理。
边车模式详解
一种常见的设计是边车模式。在这种模式中,“边车”容器与主应用容器一起运行。
它无需修改主应用本身,就能扩展或增强主应用的功能。您可以把它想象成一个有用的助手!
边车的使用场景
边车的用途非常广泛。常见用途包括:
- 日志收集:边车从主应用收集日志,并将其发送到集中式日志服务。
- 代理:边车提供网络代理功能,例如用于安全性(mTLS)或流量管理。
- 文件同步:边车持续使用配置或数据更新共享卷。
包含两个容器的 Pod(YAML)
下面来看看如何在 Pod 的 YAML 清单中定义多个容器。每个容器都是 containers 数组中的一个项目。
请注意,nginx-proxy 和 main-app 容器是在 spec.containers 下定义的。
apiVersion: v1
kind: Pod
metadata:
name: multi-container-pod
spec:
containers:
- name: nginx-proxy
image: nginx:latest
ports:
- containerPort: 80
- name: main-app
image: busybox:latest
command: ["sh", "-c", "echo 'Hello from main app!' && sleep 3600"]共享存储:emptyDir
同一 Pod 中的容器可以使用 Kubernetes 卷共享数据。一种简单的方式是使用 emptyDir 卷。
Pod 被分配到节点时会创建 emptyDir 卷,只要该 Pod 在该节点上运行,它就会一直存在。这是一种临时存储。
示例:日志收集器边车
假设有一个主应用会将日志写入文件。边车随后可以读取这个日志文件,并将其推送到日志服务。
这样可以将日志记录逻辑与主应用解耦,使主应用保持简洁并专注于自身功能。
日志收集器 YAML(第 1 部分)
下面是日志收集器示例的 YAML。我们定义了一个名为 log-volume 的 emptyDir 卷。两个容器都会挂载此卷。
main-app 容器会将日志消息写入共享卷中的 /var/log/app.log。
apiVersion: v1
kind: Pod
metadata:
name: log-collector-pod
spec:
volumes:
- name: log-volume
emptyDir: {}
containers:
- name: main-app
image: busybox:latest
command: ["sh", "-c", "while true; do echo $(date) 'Main app log entry' >> /var/log/app.log; sleep 1; done"]
volumeMounts:
- name: log-volume
mountPath: /var/log日志收集器 YAML(第 2 部分)
现在,log-sidecar 容器挂载同一个 log-volume。然后,它使用 tail -f 持续读取主应用写入的日志文件。
在实际场景中,这个边车会处理这些日志,并将其发送到 Elasticsearch 或 Splunk 等日志系统。
apiVersion: v1
kind: Pod
metadata:
name: log-collector-pod # Same Pod as before
spec:
volumes:
- name: log-volume
emptyDir: {}
containers:
- name: main-app
image: busybox:latest
command: ["sh", "-c", "while true; do echo $(date) 'Main app log entry' >> /var/log/app.log; sleep 1; done"]
volumeMounts:
- name: log-volume
mountPath: /var/log
- name: log-sidecar
image: busybox:latest
command: ["sh", "-c", "tail -f /var/log/app.log"]
volumeMounts:
- name: log-volume
mountPath: /var/log快速检查:边车的优势
多容器 Pod,尤其是采用边车模式的多容器 Pod,为管理复杂应用提供了多项优势。
使用边车容器有哪些关键优势?
回顾:多容器 Pod
做得很好!您已经学习了多容器 Pod 和强大的边车模式。
- Pod 可以承载多个共享网络和存储的容器。
- 边车模式有助于扩展或增强主应用的功能。
- 常见用途包括日志收集、代理和数据同步。
emptyDir卷为 Pod 提供临时共享存储。
这种模式对于在 Kubernetes 中构建健壮、模块化的应用至关重要!
常见问题解答
「多容器 Pod(Sidecar)」课时是免费的吗?
是的 — 「多容器 Pod(Sidecar)」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 DevOps Bootcamp 课程的其余内容,请升级到 CoddyKit PRO。 DevOps Bootcamp 课程共包含 4 节课。
「多容器 Pod(Sidecar)」这节课中我会学到什么?
探索在单个 Pod 中运行多个共同部署容器的模式,例如 Sidecar 容器。 你通过在浏览器中直接运行的动手代码来练习 DevOps Bootcamp,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 DevOps Bootcamp 需要有经验吗?
无需任何先前经验。CoddyKit 上的 DevOps Bootcamp 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 3 节课,共 4 节。
「多容器 Pod(Sidecar)」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 DevOps Bootcamp 课中编写并运行代码吗?
能。每节 DevOps Bootcamp 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- Pod:最小单元
- Pod 生命周期与状态
- 多容器 Pod(Sidecar)
- Init 容器与启动顺序