Kubernetes第五天学习指南:集群交互与 Namespace
欢迎来到 Kubernetes 学习的关键一步今天我们将亲手在集群上运行第一个应用Nginx并学会使用kubectl这个强大的命令行工具与集群进行交互。同时我们会深入理解Namespace命名空间这个概念它是你在 K8s 中进行资源隔离和组织的基石。一、与集群交互的核心命令kubectlkubectl是 K8s 的“瑞士军刀”所有对集群的操作几乎都通过它来完成。以下是你今天必须掌握的五个核心命令。命令作用常用选项/示例kubectl get列出资源kubectl get podskubectl get nodeskubectl get allkubectl describe显示资源的详细信息kubectl describe pod pod-namekubectl logs查看 Pod 中容器的日志kubectl logs pod-namekubectl logs -f pod-name(实时跟踪)kubectl exec在 Pod 的容器内执行命令kubectl exec -it pod-name -- /bin/bashkubectl delete删除资源kubectl delete pod pod-name 提示你可以在任何命令后加上-o wide获取更多信息如 Pod 的 IP 和所在节点或加上-o yaml查看资源的完整 YAML 配置。二、实战在集群上运行第一个 Nginx PodPod 是 K8s 中最小的部署单元你可以把它想象成一个或多个容器的“胶囊”。现在我们通过命令行直接创建一个运行 Nginx 的 Pod。1. 使用run命令创建 Pod# 创建一个名为 my-nginx 的 Pod使用 nginx:alpine 镜像 kubectl run my-nginx --imagenginx:alpine --port80输出pod/my-nginx created2. 查看 Pod 状态刚创建的 Pod 状态为ContainerCreating几秒后会变为Running。kubectl get pods输出示例NAME READY STATUS RESTARTS AGE my-nginx 1/1 Running 0 45sREADY 1/1表示 Pod 内 1 个容器已准备就绪。3. 使用describe查看 Pod 的“体检报告”当 Pod 出现问题时describe是最佳诊断工具。kubectl describe pod my-nginx这条命令会输出大量信息包括基本信息Pod 名称、Namespace、节点 IP。事件 (Events)这是最关键的诊断区记录了 Pod 从调度、拉取镜像到启动的全过程以及任何错误如镜像拉取失败。4. 使用exec进入 Pod 内部你可以像操作普通 Linux 容器一样进入 Pod 内部进行调试。# 进入 Pod 的 /bin/shAlpine 镜像默认 shell kubectl exec -it my-nginx -- /bin/sh进入后可以执行ls /usr/share/nginx/html查看网页文件或curl localhost测试服务。输入exit退出。5. 使用logs查看 Nginx 访问日志即使不进入 Pod你也可以查看其日志。# 查看日志 kubectl logs my-nginx # 实时跟踪日志类似 tail -f kubectl logs -f my-nginx打开一个新终端再通过“端口转发”访问服务就能看到日志输出。6. 端口转发本地访问 Pod 服务Pod 默认有集群内部 IP外部无法直接访问。我们可以使用端口转发临时打通一个通道。# 将本地的 8080 端口转发到 Pod 的 80 端口 kubectl port-forward pod/my-nginx 8080:80现在打开浏览器访问http://localhost:8080就能看到 Nginx 的欢迎页了7. 清理资源# 删除 Pod kubectl delete pod my-nginx三、核心概念Namespace (命名空间)当你的团队或应用变得复杂时Namespace就变得至关重要。它提供了一种逻辑上非物理上的隔离机制就像在同一个操作系统中划分出不同的文件夹。为什么需要 Namespace资源隔离将不同环境如dev、test、prod或不同团队的项目放在不同的命名空间中避免资源命名冲突和相互干扰。权限控制结合 RBAC可以精确控制用户对特定命名空间的访问权限。资源配额可以为不同的命名空间设置 CPU、内存等资源配额防止某个应用耗尽整个集群的资源。K8s 默认的 Namespace集群创建后默认会有几个命名空间default如果你不指定所有资源默认都创建在这里。kube-system存放 Kubernetes 系统组件如 CoreDNS、kube-proxy建议不要在这里操作。kube-public一个特殊的命名空间其资源可以被所有人包括未认证用户读取。kube-node-lease用于存储节点心跳信息。实战使用 Namespace 隔离资源1. 创建 Namespace# 方式一直接命令创建 kubectl create namespace dev # 方式二通过 YAML 创建更规范可保存配置 cat EOF | kubectl apply -f - apiVersion: v1 kind: Namespace metadata: name: test EOF验证kubectl get namespaces或kubectl get ns2. 在指定 Namespace 中创建资源# 方法一使用 --namespace 参数缩写 -n kubectl run nginx-dev --imagenginx --namespacedev # 方法二查看 Pod 时加上 -n 参数 kubectl get pods -n dev 设置默认 Namespace为了避免每次输入-n可以通过工具kubens(kubectx 套件的一部分) 或直接修改 kubeconfig 来切换默认上下文。3. 查看不同命名空间的资源# 查看所有命名空间的 Pod kubectl get pods --all-namespaces # 或者 kubectl get pods -A4. 删除 Namespace# 删除命名空间这会同时删除该命名空间内的所有资源 kubectl delete namespace dev⚠️ 警告删除操作不可逆请务必谨慎四、综合实战多命名空间部署演练下面我们通过一个完整的场景来巩固所学知识。场景在default和test命名空间中分别运行 Nginx1. 创建test命名空间kubectl create namespace test2. 创建两个 Nginx Pod# 在 default 命名空间创建 kubectl run nginx-default --imagenginx:alpine # 在 test 命名空间创建 kubectl run nginx-test --imagenginx:alpine -n test3. 查看和管理 Pod# 查看 default 命名空间的 Pod kubectl get pods # 查看 test 命名空间的 Pod kubectl get pods -n test # 查看所有命名空间的 Pod kubectl get pods -A | grep nginx4. 体验“逻辑隔离”# 尝试在 default 空间中查看 test 的 Pod会提示“no resources found” kubectl get pods | grep nginx-test # 不会输出内容 # 正确的查看方式 kubectl get pods -n test | grep nginx-test这就体现了 Namespace 的资源隔离特性在不同 Namespace 中即使资源名称相同如两个 Pod 都叫nginx它们也是相互独立、互不干扰的。5. 清理环境kubectl delete pod nginx-default kubectl delete pod nginx-test -n test # 或直接删除整个命名空间会删除其中的所有资源 kubectl delete namespace test五、总结今日核心收获✅掌握核心命令get,describe,logs,exec,delete是日常运维的“五虎将”。✅理解资源模型Pod 是最小部署单元今天是你与它第一次亲密接触。✅Namespace 管理能力学会了创建、切换、查看和删除 Namespace理解了它对于资源组织和隔离的价值。 今日学习检查清单我能在集群上成功运行一个 Nginx Pod。我能熟练使用kubectl get pods,describe,logs,exec命令。我理解了 Namespace 的作用并能创建和切换 Namespace。我能够区分不同 Namespace 下的同名资源。

相关新闻

1M上下文实战:JavaAI插件配置、压缩与压测全链路

1M上下文实战:JavaAI插件配置、压缩与压测全链路

1. 这不是“记忆”,是上下文工程的硬核落地现场最近在团队里做一次内部技术分享,主题是“AI 编程助手到底能帮我们省多少时间”。我打开 IDE,调出飞算 JavaAI 插件,随手把一个 3200 行的 Spring Boot 微服务模块(含 Co…

2026/6/23 2:56:25阅读更多 →
Vortex模组管理器终极指南:让游戏模组管理变得简单而高效

Vortex模组管理器终极指南:让游戏模组管理变得简单而高效

Vortex模组管理器终极指南:让游戏模组管理变得简单而高效 【免费下载链接】Vortex Vortex Development 项目地址: https://gitcode.com/gh_mirrors/vor/Vortex 如果你曾经因为游戏模组管理而头疼——安装冲突、排序混乱、游戏崩溃——那么Vortex模组管理器就…

2026/6/23 2:51:24阅读更多 →
【JAVA毕设源码分享】基于Java EE和Ajax的影视创作论坛(程序+文档+代码讲解+一条龙定制)

【JAVA毕设源码分享】基于Java EE和Ajax的影视创作论坛(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/6/23 2:51:24阅读更多 →
原来还有这么诚信的设备搬迁企业,究竟好在哪?

原来还有这么诚信的设备搬迁企业,究竟好在哪?

在设备搬迁领域,找到一家诚信可靠的企业至关重要。四川久德地久建设工程有限责任公司就是这样一家备受赞誉的企业,下面我们来看看它究竟好在哪里。 专业技术与创新实力 四川久德地久拥有14项国家实用新型授权专利,覆盖重型设备搬运、吊装、临…

2026/6/23 4:11:42阅读更多 →
3分钟掌握Jable视频下载:终极免费方案让离线观看更简单

3分钟掌握Jable视频下载:终极免费方案让离线观看更简单

3分钟掌握Jable视频下载:终极免费方案让离线观看更简单 【免费下载链接】jable-download 方便下载jable的小工具 项目地址: https://gitcode.com/gh_mirrors/ja/jable-download 你是否经常遇到网络不稳定无法流畅观看Jable视频的困扰?或者想要保存…

2026/6/23 4:11:42阅读更多 →
PoC脚本自动生成

PoC脚本自动生成

技术背景与需求介绍当前网络安全领域PoC(Proof of Concept)脚本编写的痛点和挑战,例如手工编写效率低、漏洞复现周期长、标准化不足等问题。提及AI大模型(如Gemini)在代码生成领域的进展,为安全工程师提供自…

2026/6/23 4:11:42阅读更多 →
2026中国主流云酒店管理系统PMS横向对比-石基础、绿云、罗盘云、西软等

2026中国主流云酒店管理系统PMS横向对比-石基础、绿云、罗盘云、西软等

写在前面 这两年跟不少酒店同行聊PMS选型,发现一个普遍现象——大家看的参数表越来越像,但真正用起来差距却越来越大。为什么?因为PMS早已不是那个只管“开房退房”的工具了。它是酒店的数字中枢,选对了是利润引擎,选错…

2026/6/23 4:11:42阅读更多 →
ACS Catal. 超高压 CO₂电还原选择性的非单调行为:从浓度驱动到电荷转移调控

ACS Catal. 超高压 CO₂电还原选择性的非单调行为:从浓度驱动到电荷转移调控

一、研究背景 电化学 CO₂还原 (CO₂RR) 是将温室气体转化为高附加值化学品、实现碳中和的核心技术路径,但如何同时实现高反应活性与精准产物选择性调控仍是领域面临的核心挑战。高压操作因能显著提升 CO₂在水溶液中的溶解度(遵循亨利定律)…

2026/6/23 4:11:42阅读更多 →
终极指南:3步免费升级你的老款Mac到最新macOS系统

终极指南:3步免费升级你的老款Mac到最新macOS系统

终极指南:3步免费升级你的老款Mac到最新macOS系统 【免费下载链接】OpenCore-Legacy-Patcher Experience macOS just like before 项目地址: https://gitcode.com/GitHub_Trending/op/OpenCore-Legacy-Patcher 你是否还在为苹果官方不再支持你的老款Mac而烦恼…

2026/6/23 4:06:34阅读更多 →
【人工智能】一文搞定到底什么是智能体

【人工智能】一文搞定到底什么是智能体

【人工智能】一文搞定到底什么是智能体 一文搞定到底什么是智能体【人工智能】一文搞定到底什么是智能体一. LM,WorkFlow,Agent分别有什么么不同二. Agent的思考过程是怎样的三. Agent的五个核心部分1)LLM2)Prompt3)Me…

2026/6/22 6:01:42阅读更多 →
嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用

嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用

1. 嵌入式GUI控件:从原理到实战的深度解析在嵌入式系统开发中,图形用户界面(GUI)的设计与实现往往是项目从“能用”到“好用”的关键一跃。不同于资源充沛的PC或移动平台,嵌入式设备的GUI需要在有限的CPU性能、内存空间…

2026/6/23 1:55:32阅读更多 →
Google AI Studio 300美元额度的真相与实战指南

Google AI Studio 300美元额度的真相与实战指南

1. 这300美金不是“送钱”,而是Google埋下的第一道技术门槛 你看到标题里那个醒目的“$300美金”时,第一反应可能是:又一个免费额度?领完就完事?我亲手试过——这300美金根本不是红包,而是一张入场券&…

2026/6/22 5:42:46阅读更多 →
2026年京东云 618 活动 Hermes Agent/OpenClaw配置Token Plan新手必看指南

2026年京东云 618 活动 Hermes Agent/OpenClaw配置Token Plan新手必看指南

2026年京东云 618 活动 Hermes Agent/OpenClaw配置Token Plan新手必看指南。OpenClaw是开源的个人AI助手,Hermes Agent则是一个能自我进化的AI智能体框架。阿里云提供计算巢、轻量服务器及无影云电脑三种部署OpenClaw 与 Hermes Agent的方案、百炼Token Plan兼容主流…

2026/6/23 0:00:38阅读更多 →
2026年北京电子沙盘制作公司深度评测:从技术选型到落地效果,谁在真正定义“数字+实体”的融合边界?

2026年北京电子沙盘制作公司深度评测:从技术选型到落地效果,谁在真正定义“数字+实体”的融合边界?

模块一:行业背景——百亿赛道爆发,北京市场的特殊性与选型困局2026年,电子沙盘行业已走过“要不要做”的讨论,进入“找谁做、怎么做”的深水区。据行业研究机构数据,2025年国内电子沙盘市场规模已突破85亿元&#xff0…

2026/6/23 0:00:38阅读更多 →
音视频场景下的 Java 开发者面试:技术与挑战

音视频场景下的 Java 开发者面试:技术与挑战

面试互联网大厂:从音视频场景看 Java 开发者的技能与挑战 在互联网大厂求职的面试中,Java 开发者往往需要面对严苛的技术问题。今天,我们将通过一位名叫燕双非的搞笑程序员与严肃的面试官之间的对话,看看在音视频场景下&#xff0…

2026/6/23 0:00:38阅读更多 →