crd
weight: 64
title: 使用CRD 扩展Kubernetes API
date: ‘2022-05-21T00:00:00+08:00’
type: book
本文是如何创建
在阅读本文前您需要先了解使用自定义资源扩展
创建CRD (CustomResourceDefinition)
创建新的scope
参考下面的resourcedefinition.yaml
文件中:
apiVersion: apiextensions.k8s.io/v1
kind: CustomResourceDefinition
metadata:
# 名称必须符合下面的格式:<plural>.<group>
name: crontabs.stable.example.com
spec:
# REST API使用的组名称:/apis/<group>/<version>
group: stable.example.com
# REST API使用的版本号:/apis/<group>/<version>
versions:
- name: v1
# 可以通过 served 来开关每个 version
served: true
# 有且仅有一个 version 开启存储
storage: true
schema:
openAPIV3Schema:
type: object
properties:
spec:
type: object
properties:
cronSpec:
type: string
image:
type: string
replicas:
type: integer
# Namespaced或Cluster
scope: Namespaced
names:
# URL中使用的复数名称: /apis/<group>/<version>/<plural>
plural: crontabs
# CLI中使用的单数名称
singular: crontab
# CamelCased格式的单数类型。在清单文件中使用
kind: CronTab
# CLI中使用的资源简称
shortNames:
- ct
此处使用的
apiVersion 版本是apiextensions.k8s.io/v1
,跟上一版apiextensions.k8s.io/v1beta1
的最主要区别是改用了 OpenAPI v3.0 validation schema。
创建该
kubectl create -f resourcedefinition.yaml
访问http://172.20.0.113:8080
将看到如下
/apis/stable.example.com/v1/namespaces/*/crontabs/...
然后,此端点CronTab
。
可能需要几秒钟才能创建端点。您可以监控Established
的状态何时为
创建自定义对象
创建cronSpec
和 image
自定义字段在自定义对象中设置 CronTab
。CronTab
类型来自您在上面创建的
如果您将以下my-crontab.yaml
:
apiVersion: "stable.example.com/v1"
kind: CronTab
metadata:
name: my-new-cron-object
spec:
cronSpec: "* * * * */5"
image: my-awesome-cron-image
并创建它:
kubectl create -f my-crontab.yaml
然后,您可以使用
kubectl get crontab
应该打印这样的列表:
NAME AGE
my-new-cron-object 6s
使用
您还可以查看原始
kubectl get ct -o yaml
您应该看到它的cronSpec
和 image
字段:
apiVersion: v1
items:
- apiVersion: stable.example.com/v1
kind: CronTab
metadata:
clusterName: ""
creationTimestamp: 2017-05-31T12:56:35Z
deletionGracePeriodSeconds: null
deletionTimestamp: null
name: my-new-cron-object
namespace: default
resourceVersion: "285"
selfLink: /apis/stable.example.com/v1/namespaces/default/crontabs/my-new-cron-object
uid: 9423255b-4600-11e7-af6a-28d2447dc82b
spec:
cronSpec: '* * * * */5'
image: my-awesome-cron-image
kind: List
metadata:
resourceVersion: ""
selfLink: ""
删除CustomResourceDefinition
删除
kubectl delete -f resourcedefinition.yaml
kubectl get crontabs
Error from server (NotFound): Unable to list "crontabs": the server could not find the requested resource (get crontabs.stable.example.com)
如果稍后重新创建相同的
高级主题
Finalizer(终结器)
Finalizer(终结器)允许控制器实现异步预删除
您可以将终结器添加到自定义对象,如下所示:
apiVersion: "stable.example.com/v1"
kind: CronTab
metadata:
finalizers:
- finalizer.stable.example.com
终结器是任意字符串值,当存在时确保在资源存在时不可能进行硬删除。
对具有终结器的对象的第一个删除请求设置该metadata.deletionTimestamp
字段的值, 但不删除它。设置此值后,finalizer
只能删除列表中的条目。
如果设置了 metadata.deletionTimestamp
字段,控制器监控对象将执行它们所有的终结器,对该对象轮询更新请求。执行完所有终结器后,将删除该资源。
值metadata.deletionGracePeriodSeconds
控制轮询更新之间的间隔。
每个控制器都有责任从列表中删除其终结器。
如果终结器列表为空,
Validation(验证)
功能状态: Kubernetes v1.12
beta
可以通过 OpenAPI v3 schema验证自定义对象是否符合标准 。此外,以下限制适用于
- 字段
default
、nullable
、discriminator
、readOnly
、writeOnly
、xml
、deprecated
和$ref
不能设置。 - 该字段
uniqueItems
不能设置为true 。 - 该字段
additionalProperties
不能设置为false 。
您可以使用 kube-apiserverCustomResourceValidation
上的功能门(feature gate)禁用此功能:
--feature-gates=CustomResourceValidation=false
该
spec.cronSpec
必须是字符串,并且必须是正则表达式描述的形式。spec.replicas
必须是整数,且最小值必须为1 ,最大值为10 。
将resourcedefinition.yaml
:
apiVersion: apiextensions.k8s.io/v1beta1
kind: CustomResourceDefinition
metadata:
name: crontabs.stable.example.com
spec:
group: stable.example.com
versions:
- name: v1
served: true
storage: true
version: v1
scope: Namespaced
names:
plural: crontabs
singular: crontab
kind: CronTab
shortNames:
- ct
validation:
# openAPIV3Schema 适用于验证自定义对象的 schema。
openAPIV3Schema:
properties:
spec:
properties:
cronSpec:
type: string
pattern: '^(\d+|\*)(/\d+)?(\s+(\d+|\*)(/\d+)?){4}$'
replicas:
type: integer
minimum: 1
maximum: 10
并创建它:
kubectl create -f resourcedefinition.yaml
CronTab
如果其字段中存在无效值,则将拒绝创建类型的自定义对象的请求。在以下示例中,自定义对象包含具有无效值的字段:
spec.cronSpec
与正则表达式不匹配。spec.replicas
大于10 。
如果您将以下my-crontab.yaml
:
apiVersion: "stable.example.com/v1"
kind: CronTab
metadata:
name: my-new-cron-object
spec:
cronSpec: "* * * *"
image: my-awesome-cron-image
replicas: 15
并创建它:
kubectl create -f my-crontab.yaml
你会收到一个错误:
The CronTab "my-new-cron-object" is invalid: []: Invalid value: map[string]interface {}{"apiVersion":"stable.example.com/v1", "kind":"CronTab", "metadata":map[string]interface {}{"name":"my-new-cron-object", "namespace":"default", "deletionTimestamp":interface {}(nil), "deletionGracePeriodSeconds":(*int64)(nil), "creationTimestamp":"2017-09-05T05:20:07Z", "uid":"e14d79e7-91f9-11e7-a598-f0761cb232d1", "selfLink":"", "clusterName":""}, "spec":map[string]interface {}{"cronSpec":"* * * *", "image":"my-awesome-cron-image", "replicas":15}}:
validation failure list:
spec.cronSpec in body should match '^(\d+|\*)(/\d+)?(\s+(\d+|\*)(/\d+)?){4}$'
spec.replicas in body should be less than or equal to 10
如果字段包含有效值,则接受对象创建请求。
将以下my-crontab.yaml
:
apiVersion: "stable.example.com/v1"
kind: CronTab
metadata:
name: my-new-cron-object
spec:
cronSpec: "* * * * */5"
image: my-awesome-cron-image
replicas: 5
并创建它:
kubectl create -f my-crontab.yaml
crontab "my-new-cron-object" created
其他打印列
从kubectl get
命令显示哪些列。您可以使用Spec
、Replicas
和 Age
列。
-
将
CustomResourceDefinition 保存到resourcedefinition.yaml
。apiVersion: apiextensions.k8s.io/v1beta1 kind: CustomResourceDefinition metadata: name: crontabs.stable.example.com spec: group: stable.example.com version: v1 scope: Namespaced names: plural: crontabs singular: crontab kind: CronTab shortNames: - ct additionalPrinterColumns: - name: Spec type: string description: The cron spec defining the interval a CronJob is run JSONPath: .spec.cronSpec - name: Replicas type: integer description: The number of jobs launched by the CronJob JSONPath: .spec.replicas - name: Age type: date JSONPath: .metadata.creationTimestamp
-
创建
CustomResourceDefinition :kubectl create -f resourcedefinition.yaml
-
使用上一节中的创建的
my-crontab.yaml
实例。 -
调用服务器端打印:
kubectl get crontab my-new-cron-object
请注意
NAME
、SPEC
、REPLICAS
和AGE
在输出列:NAME SPEC REPLICAS AGE my-new-cron-object * * * * * 1 7s
NAME
列是隐含的,不需要在
Priority(优先级)
每列中都包含一个 priority
字段。目前,优先级区分标准视图或-o wide
标志
- 具有优先级的列
0
显示在标准视图中。 - 优先级大于
0
的列仅在wide 视图中显示。
Type(类型)
列中的 type
字段可以是以下任何一种(参考
integer
- 非浮点数number
- 浮点数string
- 字符串boolean
- ture 或false date
- 自此时间戳以来的时间差异呈现
如果
Format(格式)
列中的 format
字段可以是以下任何一个:
int32
int64
float
double
byte
date
date-time
password
该列 format
控制 kubectl
打印值时使用的样式。
子资源
功能状态: Kubernetes v1.12
beta
自定义资源支持 /status
和 /scale
子资源。
您可以使用 kube-apiserver CustomResourceSubresources
上的功能门(feature gate)禁用此功能:
--feature-gates=CustomResourceSubresources=false
可以通过在
状态子资源
启用状态子资源后,将公开自定义资源的子资源 /status
。
- 状态和规范节分别由自定义资源内的
JSONPath .status
和 .spec
JSONPath 表示。 PUT
/status
对子资源的请求采用自定义资源对象,并忽略除状态节之外的任何更改。PUT
/status
对子资源的请求仅验证自定义资源的状态节。PUT
/ POST
/ PATCH
请求自定义资源忽略更改状态节。 - 对
spec 节的任何更改都会增加.metadata.generation
的值。 - 在
CRD OpenAPI 验证模式的根目录中只允许以下构造:- Description
- Example
- ExclusiveMaximum
- ExclusiveMinimum
- ExternalDocs
- Format
- Items
- Maximum
- MaxItems
- MaxLength
- Minimum
- MinItems
- MinLength
- MultipleOf
- Pattern
- Properties
- Required
- Title
- Type
- UniqueItems
扩展子资源
启用/scale
。该 autoscaling/v1.Scale
对象作为有效负载发送 /scale
。
要启用
SpecReplicasPath
在与之对应的自定义资源中定义JSONPath Scale.Spec.Replicas
。- 这是一个必需的值。
.spec
只允许使用带点符号的JSONPaths 。- 如果
SpecReplicasPath
自定义资源中没有值,则/scale
子资源将在GET 上返回错误。
StatusReplicasPath
在与之对应的自定义资源中定义JSONPath Scale.Status.Replicas
。- 这是一个必需的值。
.stutus
只允许使用带点符号的JSONPaths 。- 如果
StatusReplicasPath
自定义资源中没有值,则子资源/scale
中的状态副本值将默认为0 。
LabelSelectorPath
在与之对应的自定义资源中定义JSONPath Scale.Status.Selector
。- 这是一个可选值。
- 必须将其设置为与
HPA 一起使用。 .status
只允许使用带点符号的JSONPaths 。- 如果
LabelSelectorPath
自定义资源中没有值,则子资源/scale
中的状态选择器值将默认为空字符串。
在以下示例中,启用了
将resourcedefinition.yaml
:
apiVersion: apiextensions.k8s.io/v1beta1
kind: CustomResourceDefinition
metadata:
name: crontabs.stable.example.com
spec:
group: stable.example.com
versions:
- name: v1
served: true
storage: true
scope: Namespaced
names:
plural: crontabs
singular: crontab
kind: CronTab
shortNames:
- ct
# subresources describes the subresources for custom resources.
subresources:
# status enables the status subresource.
status: {}
# scale enables the scale subresource.
scale:
# specReplicasPath defines the JSONPath inside of a custom resource that corresponds to Scale.Spec.Replicas.
specReplicasPath: .spec.replicas
# statusReplicasPath defines the JSONPath inside of a custom resource that corresponds to Scale.Status.Replicas.
statusReplicasPath: .status.replicas
# labelSelectorPath defines the JSONPath inside of a custom resource that corresponds to Scale.Status.Selector.
labelSelectorPath: .status.labelSelector
并创建它:
kubectl create -f resourcedefinition.yaml
创建
如果您将以下my-crontab.yaml
:
apiVersion: "stable.example.com/v1"
kind: CronTab
metadata:
name: my-new-cron-object
spec:
cronSpec: "* * * * */5"
image: my-awesome-cron-image
replicas: 3
并创建它:
kubectl create -f my-crontab.yaml
然后在以下位置创建新的命名空间
/apis/stable.example.com/v1/namespaces/*/crontabs/status
和
/apis/stable.example.com/v1/namespaces/*/crontabs/scale
可以使用该 kubectl scale
命令缩放自定义资源。例如,以上创建的自定义资源的的 .spec.replicas
设置为
kubectl scale --replicas=5 crontabs/my-new-cron-object
crontabs "my-new-cron-object" scaled
kubectl get crontabs my-new-cron-object -o jsonpath='{.spec.replicas}'
5
Category(分类)
类别是自定义资源所属的分组资源的列表(例如 all
kubectl get <category-name>
列出属于该类别的资源。此功能是
以下示例添加all
kubectl get all
输出自定义资源 。
将以下resourcedefinition.yaml
:
apiVersion: apiextensions.k8s.io/v1beta1
kind: CustomResourceDefinition
metadata:
name: crontabs.stable.example.com
spec:
group: stable.example.com
versions:
- name: v1
served: true
storage: true
scope: Namespaced
names:
plural: crontabs
singular: crontab
kind: CronTab
shortNames:
- ct
# categories is a list of grouped resources the custom resource belongs to.
categories:
- all
并创建它:
kubectl create -f resourcedefinition.yaml
创建
将以下my-crontab.yaml
:
apiVersion: "stable.example.com/v1"
kind: CronTab
metadata:
name: my-new-cron-object
spec:
cronSpec: "* * * * */5"
image: my-awesome-cron-image
并创建它:
kubectl create -f my-crontab.yaml
您可以使用kubectl get
以下方式指定类别:
kubectl get all
它将包括种类的自定义资源CronTab
:
NAME AGE
crontabs/my-new-cron-object 3s