kubernetes1.13.0 | kubernetes1.13.0 | kubernetes1.6.7 | kubernetes1.6.7 |
NAME
|
描述 | NAME | 描述 |
bindings
|
資源與帳戶的綁定,權限分配 |
certificatesigningrequests
|
認證請求 |
componentstatuses
|
容器狀態 | clusters | 集羣帳戶 |
configmaps
|
存儲被pod或者系統組件(如controller)訪問的信息:key/value的形式 | clusterrolebindings | 集羣資源綁定到帳戶主體 |
endpoints
|
服務映射,將外部服務映射爲kubernetes內部的服務 | clusterroles | 整個集羣下的資源的一系列權限的集合 |
events
|
存儲在etcd裏面,json數組,存儲message | componentstatuses | 容器狀態 |
limitranges
|
基於namespace的資源管理、資源限制,建立pod時,會檢查和匹配limit | configmaps | 存儲被pod或者系統組件(如controller)訪問的信息:key/value的形式 |
namespaces
|
多租戶的資源隔離與共享 | daemonsets | 指定全部的node或特定node節點運行同一個pod,只能有一個副本 |
nodes
|
kubernetes集羣中的工做負載節點 | deployments | RC的升級,看到pod的建立、調度、綁定節點、以及在目標節點上啓動對應的容器 |
persistentvolumeclaims
|
用戶對存儲資源的需求申請,包括空間請求、訪問模式、pv選擇條件和存儲類別 | endpoints | 服務映射,將外部服務映射爲kubernetes內部的服務 |
persistentvolumes
|
網絡存儲,不屬於任何node | events | 存儲在etcd裏面,json數組,存儲message |
pods
|
kubernetes集羣中基本的概念,包含容器 | horizontalpodautoscalers | 自動彈性擴展 |
podtemplates
|
建立pod用到的模板 | ingresses | 集羣的入口,路由,啓動一個HTTP(S)負載均衡器 |
replicationcontrollers
|
RC聲明某種pod的副本數量在任意時刻都符合某個預期值,篩選目標pod的Label Selector | jobs | Job建立的Pod都是一次性任務(RC建立的都是長時運行的服務) |
resourcequotas
|
資源配額管理(級別:容器、pod、namespace) | limitranges | 基於namespace的資源管理、資源限制,建立pod時,會檢查和匹配limit |
secrets
|
Secret對象的主要做用是保管私密對象(密碼、Oauth Tokens、SSH Keys) | namespaces | 多租戶的資源隔離與共享 |
serviceaccounts
|
服務帳戶針對Pod進程,容許集羣用戶爲特定任務建立帳戶(user acount針對人) | networkpolicies | 網絡策略 |
services
|
微服務,流量入口 | nodes | kubernetes集羣中的工做負載節點 |
mutatingwebhookconfigurations
|
異常探針配置 | persistentvolumeclaims | 用戶對存儲資源的需求申請,包括空間請求、訪問模式、pv選擇條件和存儲類別 |
validatingwebhookconfigurations
|
校驗探針配置 | persistentvolumes | 網絡存儲,不屬於任何node |
customresourcedefinitions
|
CRD自定義資源二次開發來擴展KubernetesAPI | pods | kubernetes集羣中基本的概念,包含容器 |
apiservices
|
提供了kubernetes各種資源對象(Pod、RC、Service)的增刪改查以及watch等HTTP Rest接口 | poddisruptionbudgets | 控制pod集羣處於運行狀態最低個數或百分比,撤銷pod時不會致使業務中斷 |
controllerrevisions
|
對daemonsets的版本回滾控制 | podsecuritypolicies | pod 安全策略 |
daemonsets
|
指定全部的node或特定node節點運行同一個pod,只能有一個副本 | podtemplates | 建立pod用到的模板 |
deployments
|
RC的升級,看到pod的建立、調度、綁定節點、以及在目標節點上啓動對應的容器 | replicasets | 升級版的RC,pod副本部署控制對象 |
replicasets
|
升級版的RC,pod副本部署控制對象 | replicationcontrollers | RC聲明某種pod的副本數量在任意時刻都符合某個預期值,篩選目標pod的Label Selector |
statefulsets
|
有狀態的pod對應的控制對象(Mysql) | resourcequotas | 資源配額管理(級別:容器、pod、namespace) |
tokenreviews
|
安全相關,token | rolebindings | 將資源綁定到帳戶主體Subject,讓Subject繼承Role所在的namespace下的資源 |
localsubjectaccessreviews
|
特定的命名空間的評論 | roles | 某個namespace下資源的一系列權限的集合 |
selfsubjectaccessreviews
|
訪問當前用戶的評論。將受權決策委派給API服務器 | secrets | Secret對象的主要做用是保管私密對象(密碼、Oauth Tokens、SSH Keys) |
selfsubjectrulesreviews
|
返回用戶在可用命名空間內執行的操做集的審閱,用戶可快速彙總本身的訪問權限 | serviceaccounts | 服務帳戶針對Pod進程,容許集羣用戶爲特定任務建立帳戶(user acount針對人) |
subjectaccessreviews
|
全部用戶的評論 | services | 微服務,流量入口 |
horizontalpodautoscalers
|
自動彈性擴展 | statefulsets | 有狀態的pod對應的控制對象(Mysql) |
cronjobs
|
批量性任務 | storageclasses | 對存儲資源的抽象定義,對用戶設置的PVC申請屏蔽後端存儲的細節 |
jobs
|
Job建立的Pod都是一次性任務(RC建立的都是長時運行的服務) | ||
certificatesigningrequests
|
認證請求 | ||
leases
|
主機租借subnet屬性 | ||
ingresses
|
集羣的入口,路由,啓動一個HTTP(S)負載均衡器 | ||
podsecuritypolicies
|
pod 安全策略 | ||
alertmanagers
|
用來進行報警 | ||
prometheuses
|
監控集羣中的應用,週期性抓取被監控組件的狀態 | ||
prometheusrules
|
監控pod的規則 | ||
servicemonitors
|
服務監控 | ||
networkpolicies
|
網絡策略 | ||
poddisruptionbudgets
|
控制pod集羣處於運行狀態最低個數或百分比,撤銷pod時不會致使業務中斷 | ||
clusterrolebindings
|
集羣資源綁定到帳戶主體 | ||
clusterroles
|
整個集羣下的資源的一系列權限的集合 | ||
rolebindings
|
將資源綁定到帳戶主體Subject,讓Subject繼承Role所在的namespace下的資源 | ||
roles
|
某個namespace下資源的一系列權限的集合 | ||
priorityclasses
|
pod優先級調度(默認關閉) | ||
storageclasses
|
對存儲資源的抽象定義,對用戶設置的PVC申請屏蔽後端存儲的細節 | ||
volumeattachments
|
掛載數據卷 |