检查无状态工作负载

本文档介绍了如何检查在 Google Distributed Cloud (GDC) 空气隔离 Kubernetes 集群中运行的现有无状态工作负载。借助无状态工作负载,您可以运行应用部署,而无需存储数据或应用状态。您可以使用 GDC 控制台或 kubectl CLI 查看无状态工作负载,以监控资源使用情况和工作负载运行状况。

本文档适用于应用运维人员群组中的开发者,他们负责管理组织的应用工作负载。如需了解详情,请参阅 GDC 气隙环境文档的受众群体

准备工作

如需完成本文档中的任务,您必须请求必要的权限并准备好环境。

申请 IAM 角色

您必须拥有特定角色,才能获得查看和检查无状态工作负载所需的权限。您需要的角色取决于您是在组织范围的共享集群中工作,还是在项目范围的标准集群中工作。如需了解详情,请参阅 Kubernetes 集群配置

共享集群角色

请让您的项目 IAM 管理员根据要执行的任务,在项目命名空间中为您授予以下角色:

  • Workload Viewer (workload-viewer):查看部署到共享集群的所有工作负载。
  • 命名空间管理员 (namespace-admin):在共享集群项目命名空间中创建、删除、修改或查看工作负载。

这些角色绑定到您的项目命名空间。

标准集群角色

如需在标准集群中创建、删除、修改或查看工作负载,请让项目 IAM 管理员为您授予集群开发者 (cluster-developer) 角色。此角色与您的项目命名空间绑定。

准备环境

如需使用 API 对 Kubernetes 集群运行命令,请确保您拥有以下资源:

  • 找到 Kubernetes 集群名称,或向平台管理员群组的成员询问集群名称。

  • 登录并生成 Kubernetes 集群的 kubeconfig 文件。

  • 使用 Kubernetes 集群的 kubeconfig 路径替换这些说明中的 KUBERNETES_CLUSTER_KUBECONFIG

查看项目的容器工作负载

如需查看项目的容器工作负载,请完成以下操作:

控制台

  • 在导航菜单中,依次选择 Kubernetes Engine > 工作负载

    您可以查看容器工作负载的详细信息,例如:

    • 名称
    • 类型
    • Pod 数量
    • Kubernetes 集群
    • 上次修改日期

    容器工作负载按其所属的 Kubernetes 集群进行整理。选择集群下拉菜单以切换集群上下文。

kubectl

  • 运行以下命令可列出项目中的所有 pod:

    kubectl get pods -n PROJECT_NAMESPACE
    

    输出类似于以下内容:

    NAME                        READY   STATUS    RESTARTS   AGE
    nginx-workload-ah-aa-1228   1/1     Running   0          12h
    nginx-workload-ah-ab-6784   1/1     Running   0          11h
    nginx-workload-ah-ac-0045   1/1     Running   0          12h
    

检查部署

如需请求有关 Deployment 资源组件的更详细信息,请运行直接针对您要检查的实体的命令。

获取 Deployment 对象信息

如需获取有关 Deployment 对象的详细信息,请运行以下命令:

kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG -n NAMESPACE \
    describe deployment DEPLOYMENT_NAME

替换以下内容:

  • KUBERNETES_CLUSTER_KUBECONFIG:运行部署的集群的 kubeconfig 文件。

  • NAMESPACE:命名空间。对于共享集群,这必须是项目命名空间。对于标准集群,它可以是任何命名空间。

  • DEPLOYMENT_NAMEDeployment 对象的名称。

以 YAML 格式显示实时配置

如需查看 Deployment 对象的清单,请运行以下命令:

kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG -n NAMESPACE \
    get deployments DEPLOYMENT_NAME -o yaml

此命令以 YAML 格式显示 Deployment 对象的有效配置。

列出 pod

如需列出 Deployment 创建的 Pod 对象,请运行以下命令:

kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG -n NAMESPACE \
    get pods -l KEY=VALUE

在此命令中,-l 标志会列出指定集群中具有指定键值对标签的所有 Pod 对象。

替换以下内容:

  • KUBERNETES_CLUSTER_KUBECONFIG:运行部署的集群的 kubeconfig 文件。

  • NAMESPACE:命名空间。对于共享集群,这必须是项目命名空间。对于标准集群,它可以是任何命名空间。

  • KEY:部署中设置的键值对标签的键。例如,如果 .template.metadata.labels 字段配置了 app: myapp 标签,则键为 app

  • VALUE:部署中设置的键值对标签的值。例如,如果 .template.metadata.labels 字段配置了 app: myapp 标签,则值为 my-app

例如,如果您为 Deployment 对象添加了 app: my-app 标签,则需要运行以下命令来查看带有此标签的 Pod 对象:

kubectl --kubeconfig /tmp/kubeconfig.yaml -n my-namespace \
    get pods -l app=my-app

获取特定 pod 信息

如需获取有关特定 Pod 对象的信息,请运行以下命令:

kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG -n NAMESPACE \
    describe pod POD_NAME

替换以下内容:

  • KUBERNETES_CLUSTER_KUBECONFIG:运行部署的集群的 kubeconfig 文件。

  • NAMESPACE:命名空间。对于共享集群,这必须是项目命名空间。对于标准集群,它可以是任何命名空间。

  • POD_NAME:由部署管理的 pod 的名称。

后续步骤