此页面展示了 Pod 如何使用环境变量将自身信息公开给运行在 Pod 中的容器,这是通过 Downward API 实现的。你可以使用环境变量来公开 Pod 字段、容器字段或两者同时公开。
在 Kubernetes 中,有两种方法可以将 Pod 和容器字段暴露给正在运行的容器
总之,这两种公开 Pod 和容器字段的方法被称为 Downward API。
由于 Service 是 Kubernetes 管理的容器化应用之间进行通信的主要方式,因此能够在运行时发现它们非常有帮助。
阅读更多关于访问 Service 的信息,请点击这里。
你需要有一个 Kubernetes 集群,并且必须配置 kubectl 命令行工具以与你的集群通信。建议在至少有两个节点的集群上运行本教程,且这些节点不能作为控制平面主机。如果你还没有集群,可以通过 minikube 创建一个,或者使用以下 Kubernetes 演练场之一。
在本练习的这一部分中,你将创建一个包含一个容器的 Pod,并将 Pod 级别的字段作为环境变量注入到正在运行的容器中。
apiVersion: v1
kind: Pod
metadata:
name: dapi-envars-fieldref
spec:
containers:
- name: test-container
image: registry.k8s.io/busybox:1.27.2
command: [ "sh", "-c"]
args:
- while true; do
echo -en '\n';
printenv MY_NODE_NAME MY_POD_NAME MY_POD_NAMESPACE;
printenv MY_POD_IP MY_POD_SERVICE_ACCOUNT;
sleep 10;
done;
env:
- name: MY_NODE_NAME
valueFrom:
fieldRef:
fieldPath: spec.nodeName
- name: MY_POD_NAME
valueFrom:
fieldRef:
fieldPath: metadata.name
- name: MY_POD_NAMESPACE
valueFrom:
fieldRef:
fieldPath: metadata.namespace
- name: MY_POD_IP
valueFrom:
fieldRef:
fieldPath: status.podIP
- name: MY_POD_SERVICE_ACCOUNT
valueFrom:
fieldRef:
fieldPath: spec.serviceAccountName
restartPolicy: Never
在该清单中,你可以看到五个环境变量。env 字段是一个环境变量定义数组。数组中的第一个元素指定 MY_NODE_NAME 环境变量的值取自 Pod 的 spec.nodeName 字段。同样,其他环境变量的值也取自 Pod 字段。
创建 Pod
kubectl apply -f https://k8s.io/examples/pods/inject/dapi-envars-pod.yaml
验证 Pod 中的容器是否正在运行
# If the new Pod isn't yet healthy, rerun this command a few times.
kubectl get pods
查看容器日志
kubectl logs dapi-envars-fieldref
输出显示了所选环境变量的值
minikube
dapi-envars-fieldref
default
172.17.0.4
default
要了解为什么这些值出现在日志中,请查看配置文件中的 command 和 args 字段。当容器启动时,它会将五个环境变量的值写入标准输出(stdout),并每隔十秒重复一次。
接下来,进入正在 Pod 中运行的容器内获取一个 Shell
kubectl exec -it dapi-envars-fieldref -- sh
在你的 Shell 中,查看环境变量
# Run this in a shell inside the container
printenv
输出显示某些环境变量已被赋予了 Pod 字段的值
MY_POD_SERVICE_ACCOUNT=default
...
MY_POD_NAMESPACE=default
MY_POD_IP=172.17.0.4
...
MY_NODE_NAME=minikube
...
MY_POD_NAME=dapi-envars-fieldref
在前面的练习中,你使用了 Pod 级别字段的信息作为环境变量的值。在接下来的练习中,你将传递作为 Pod 定义一部分的字段,但这些字段取自特定的 容器,而不是来自 Pod 整体。
这是另一个同样仅包含一个容器的 Pod 清单
apiVersion: v1
kind: Pod
metadata:
name: dapi-envars-resourcefieldref
spec:
containers:
- name: test-container
image: registry.k8s.io/busybox:1.27.2
command: [ "sh", "-c"]
args:
- while true; do
echo -en '\n';
printenv MY_CPU_REQUEST MY_CPU_LIMIT;
printenv MY_MEM_REQUEST MY_MEM_LIMIT;
sleep 10;
done;
resources:
requests:
memory: "32Mi"
cpu: "125m"
limits:
memory: "64Mi"
cpu: "250m"
env:
- name: MY_CPU_REQUEST
valueFrom:
resourceFieldRef:
containerName: test-container
resource: requests.cpu
- name: MY_CPU_LIMIT
valueFrom:
resourceFieldRef:
containerName: test-container
resource: limits.cpu
- name: MY_MEM_REQUEST
valueFrom:
resourceFieldRef:
containerName: test-container
resource: requests.memory
- name: MY_MEM_LIMIT
valueFrom:
resourceFieldRef:
containerName: test-container
resource: limits.memory
restartPolicy: Never
在此清单中,你可以看到四个环境变量。env 字段是一个环境变量定义数组。数组中的第一个元素指定 MY_CPU_REQUEST 环境变量的值取自名为 test-container 的容器的 requests.cpu 字段。同样,其他环境变量也取自该容器特有的字段值。
创建 Pod
kubectl apply -f https://k8s.io/examples/pods/inject/dapi-envars-container.yaml
验证 Pod 中的容器是否正在运行
# If the new Pod isn't yet healthy, rerun this command a few times.
kubectl get pods
查看容器日志
kubectl logs dapi-envars-resourcefieldref
输出显示了所选环境变量的值
1
1
33554432
67108864
阅读旧版 API 参考中关于 Pod、容器和环境变量的内容