十年網(wǎng)站開(kāi)發(fā)經(jīng)驗(yàn) + 多家企業(yè)客戶 + 靠譜的建站團(tuán)隊(duì)
量身定制 + 運(yùn)營(yíng)維護(hù)+專業(yè)推廣+無(wú)憂售后,網(wǎng)站問(wèn)題一站解決

本周 Helm 官方發(fā)布博客,指導(dǎo)用戶從 v2 遷移到 v3,這標(biāo)志 Helm 逐漸走向成熟。早在今年 6 月,阿里云就正式發(fā)布了國(guó)內(nèi)首個(gè) Helm Hub 中國(guó)鏡像站:開(kāi)放云原生應(yīng)用中心 - Cloud Native App Hub。

歷經(jīng)三個(gè)月的成長(zhǎng)和沉淀, Helm Hub 中國(guó)鏡像站目前已經(jīng)實(shí)時(shí)全量同步了 Helm Hub 的所有內(nèi)容,同時(shí)還精選同步了比如 GitLab 等多個(gè)熱門(mén)的第三方 Charts Repo,截止今日已總計(jì)上線了 859 個(gè) Charts,并且還在不斷增加中。
為了鼓勵(lì)和普及 Helm Charts 在國(guó)內(nèi)的使用,幫助國(guó)內(nèi)開(kāi)發(fā)者通過(guò)云原生的方式打包和分發(fā)自己的應(yīng)用,從而更好的借助云原生的浪潮,讓自己的軟件在云時(shí)代發(fā)揮出大的能量,阿里云舉辦了首屆云原生應(yīng)用開(kāi)發(fā)大賽,歷經(jīng) 42 天、最終評(píng)選出 33 個(gè) Helm Charts 獲得最受歡迎獎(jiǎng),1 個(gè) Helm Charts 獲得評(píng)委選擇獎(jiǎng)。所有提交的 Chart 都會(huì)經(jīng)過(guò)評(píng)委嚴(yán)格的測(cè)試和評(píng)估。
??獲獎(jiǎng)作品:etcd-manage
??作者 GitHub ID:shiguanghuxian
etcd-manage 是一個(gè)用 Go 編寫(xiě)的 etcd 管理工具,具有友好的界面(類(lèi)似阿里云后臺(tái)),管理 key 就像管理本地文件一樣方便。支持簡(jiǎn)單權(quán)限管理區(qū)分只讀和讀寫(xiě)權(quán)限。
? 評(píng)委點(diǎn)評(píng)

etcd-manage 是一個(gè)簡(jiǎn)潔的 etcd 管理工具,提供了很不錯(cuò)的可視化界面,原創(chuàng)性好,實(shí)用性強(qiáng),貼近社區(qū)云原生理念。
另一方面可以看到作者在用戶體驗(yàn)上做的也很到位,對(duì)于依賴的數(shù)據(jù)庫(kù)提供了自動(dòng)安裝和導(dǎo)入外部數(shù)據(jù)庫(kù)兩種選項(xiàng),文檔也寫(xiě)的比較全面。
經(jīng)過(guò)幾位評(píng)委從技術(shù)角度和實(shí)用性角度綜合考量,最終有 33 個(gè)作品收獲“最受歡迎獎(jiǎng)”。
數(shù)據(jù)截止到 9 月 2 日 10:00
? 獲獎(jiǎng)作品:redis-operator
??作者 GitHub ID:SataQiu
云原生是未來(lái)!很高興參加本次云原生應(yīng)用大賽,感謝評(píng)委的耐心指導(dǎo),讓我對(duì)云原生有了更為深入的理解,希望以后還能舉辦類(lèi)似的比賽和活動(dòng),我很樂(lè)意參加!
? 獲獎(jiǎng)作品:etcd-manage
??作者 GitHub ID:shiguanghuxian
語(yǔ)言表達(dá)能力有限,希望 App Hub 中國(guó)站能為更多公司和開(kāi)發(fā)者提供便捷的應(yīng)用發(fā)布和服務(wù)中間件的部署能力,隨著 K8s 這類(lèi)服務(wù)部署和開(kāi)發(fā)模式的流行 Helm 的應(yīng)用前景肯定會(huì)很美好。
這次參賽加班加點(diǎn)搞定自己應(yīng)用 2.0 的首版,目標(biāo)是做一個(gè)大家的實(shí)用工具,從不知道 Helm 到學(xué)習(xí)打包應(yīng)用,從中學(xué)到了很多,未來(lái)還會(huì)開(kāi)發(fā)一些應(yīng)用,另外希望能借助 Helm 開(kāi)發(fā)一些便捷應(yīng)用部署的工具。
??獲獎(jiǎng)作品:nvidia-gpu-exporter
??作者 GitHub ID:wikiios
App Hub 需要更多實(shí)用 Helm,云原生應(yīng)用是不可阻擋的趨勢(shì)!
??獲獎(jiǎng)作品:hugo
??作者 GitHub ID:sunny0826
參加本次云原生應(yīng)用大賽,不僅使得平時(shí)掌握的 Helm 技巧得以施展,同時(shí)在與其他參賽者的交流中獲得了很多提升,找到了很多有意思的 charts,受益良多。希望App Hub 不斷地發(fā)展,在不久的將來(lái)在 K8s 集群上部署云原生應(yīng)用能像在 CentOS 上使用 yum 安裝一樣方便!
……
我們平時(shí)在日常生活中會(huì)經(jīng)常在不同的平臺(tái)上與各種各樣的應(yīng)用打交道,比如從蘋(píng)果的 App Store 里下載的淘寶、高德、支付寶等應(yīng)用,或者是在 PC 端安裝的Word、Photoshop、Steam。這些各類(lèi)平臺(tái)上的應(yīng)用程序,對(duì)用戶而言,大多只需要點(diǎn)擊安裝就可使用。
然而,在云(Kubernetes)上,部署一個(gè)應(yīng)用往往卻不是那么簡(jiǎn)單。如果想要部署一個(gè)應(yīng)用程序到云上,首先要準(zhǔn)備好它所需要的環(huán)境,打包成 Docker 鏡像。進(jìn)而把鏡像放在部署文件(Deployment)中、配置服務(wù)(Service)、應(yīng)用所需的賬戶(ServiceAccount)及權(quán)限(Role)、命名空間(Namespace)、密鑰信息(Secret)、可持久化存儲(chǔ)(PersistentVolumes)等資源。也就是編寫(xiě)一系列互相相關(guān)的 YAML 配置文件,將它們部署在 Kubernetes 集群上。
但是即便應(yīng)用的開(kāi)發(fā)者可以把這些Docker鏡像存放在公共倉(cāng)庫(kù)中,并且將部署所需的 YAML 資源文件提供給用戶,用戶仍然需要自己去尋找這些資源文件,并把它們一一部署。倘若用戶希望修改開(kāi)發(fā)者提供的默認(rèn)資源,比如使用更多的副本(Replicas)或是修改服務(wù)端口(Port),他還需要自己去查應(yīng)該在這些資源文件的哪些地方修改,更不用提版本變更與維護(hù)會(huì)給開(kāi)發(fā)者和用戶造成多少麻煩了??梢?jiàn)最原始的 Kubernetes 應(yīng)用形態(tài)并不便利。
在這樣的大環(huán)境下,有一系列基于 Kubernetes 的應(yīng)用包管理工具橫空出世。而我們今天的主角 Helm,就是這其中最受歡迎的選擇之一。
開(kāi)發(fā)者按照 Helm Chart 的格式,將應(yīng)用所需的資源文件包裝起來(lái),通過(guò)模版化(Templating)的方式將一些可變字段(比如我們之前提到的暴露哪個(gè)端口,使用多少副本)暴露給用戶,最后將封裝好的應(yīng)用包,也就是 Helm Chart,集中存放在統(tǒng)一的倉(cāng)庫(kù)中供用戶瀏覽下載。
站在用戶角度,用戶只需要一行簡(jiǎn)單的命令就可以完成應(yīng)用的安裝、卸載與升級(jí)。對(duì)于安裝之后狀態(tài),也可以通過(guò)?helm list?或者是原生的 kubectl 進(jìn)行查詢。
$ helm install redis stable/redis
$ kubectl get pods
NAME READY STATUS RESTARTS AGE
redis-master-0 1/1 Running 0 63s
redis-slave-0-0 1/1 Running 0 63s
redis-slave-1-0 1/1 Running 0 13s
$ helm delete redis那么站在開(kāi)發(fā)者的角度上,我們應(yīng)該如何去創(chuàng)作一個(gè) Helm 應(yīng)用包呢?
首先我們需要一個(gè)準(zhǔn)備部署的鏡像。這個(gè)鏡像可以是一個(gè) Java 程序、一個(gè) Python 腳本、甚至是一個(gè)空的 linux 鏡像跑幾條命令。
這里我們使用一個(gè)簡(jiǎn)單的基于 golang 的。該服務(wù)通過(guò)讀取環(huán)境變量?USERNAME?獲得用戶自己定義的名稱,然后監(jiān)聽(tīng) 80 端口。對(duì)于任意 HTTP 請(qǐng)求,返回?Hello ${USERNAME}。比如如果設(shè)置?USERNAME=world(默認(rèn)場(chǎng)景),該服務(wù)會(huì)返回?Hello world。
然后我們使用 對(duì)鏡像進(jìn)行打包。先對(duì) Golang 代碼進(jìn)行編譯,然后將編譯后的程序放在基于 alpine 的鏡像中,以縮小鏡像體積。
在 Docker 構(gòu)建好鏡像之后,我們把鏡像上傳到倉(cāng)庫(kù)中,比如 Docker Hub 或是阿里云容器鏡像倉(cāng)庫(kù)。準(zhǔn)備工作做好之后,我們就可以開(kāi)始創(chuàng)作 Helm Chart 了。>
運(yùn)行?helm create my-hello-world,會(huì)得到一個(gè) helm 自動(dòng)生成的空 chart。這個(gè) chart 里的名稱是my-hello-world。需要注意的是,Chart 里面的?my-hello-world?名稱需要和生成的 Chart 文件夾名稱一致。如果修改?my-hello-world,則需要做一致的修改。?現(xiàn)在,我們看到 Chart 的文件夾目錄如下:
my-hello-world
├── charts
├── Chart.yaml
├── templates
│ ├── deployment.yaml
│ ├── _helpers.tpl
│ ├── ingress.yaml
│ ├── NOTES.txt
│ └── service.yaml
└── values.yaml在根目錄下的 Chart.yaml 文件內(nèi),聲明了當(dāng)前 Chart 的名稱、版本等基本信息,這些信息會(huì)在該 Chart 被放入倉(cāng)庫(kù)后,供用戶瀏覽檢索。比如我們可以把 Chart 的 Description 改成 "My first hello world helm chart"。在 Chart.yaml 里有兩個(gè)跟版本相關(guān)的字段,其中 version 指明的是 Chart 的版本,也就是我們應(yīng)用包的版本;而 appVersion 指明的是內(nèi)部實(shí)際使用的應(yīng)用版本。
在 templates 文件夾內(nèi)存放了各類(lèi)應(yīng)用部署所需要使用的 YAML 文件,比如 Deployment 和 Service。在我們當(dāng)前的應(yīng)用內(nèi),我們只需要一個(gè) deployment,而有的應(yīng)用可能包含不同組件,需要多個(gè) deployments,那么我們就可以在 templates 文件夾下放置 deploymentA、deploymentB 等。同樣的,如果我們需要配置 serviceaccount、secret、volumes 等內(nèi)容,也可以在里面添加相應(yīng)的配置文件。
apiVersion: apps/v1beta2
kind: Deployment
metadata:
name: {{ template "my-hello-world.fullname" . }}
labels:
{{ include "my-hello-world.labels" . | indent 4 }}
spec:
replicas: {{ .Values.replicaCount }}
selector:
matchLabels:
app.kubernetes.io/name: {{ include "my-hello-world.name" . }}
app.kubernetes.io/instance: {{ .Release.Name }}
template:
metadata:
labels:
app.kubernetes.io/name: {{ include "my-hello-world.name" . }}
app.kubernetes.io/instance: {{ .Release.Name }}
spec:
containers:
- name: {{ .Chart.Name }}
image: "{{ .Values.image.repository }}:{{ .Chart.AppVersion }}"
imagePullPolicy: {{ .Values.image.pullPolicy }}
env:
- name: USERNAME
value: {{ .Values.Username }}
......Helm Chart 對(duì)于應(yīng)用的打包,不僅僅是將 Deployment 和 Service 以及其它資源整合在一起。我們看到 deployment.yaml 和 service.yaml 文件被放在 templates/ 文件夾下,相較于原生的 Kubernetes 配置,多了很多渲染所用的可注入字段。比如在 deployment.yaml 的spec.replicas?中,使用的是?.Values.replicaCount?而不是 Kubernetes 本身的靜態(tài)數(shù)值。這個(gè)用來(lái)控制應(yīng)用在 Kubernetes 上應(yīng)該有多少運(yùn)行副本的字段,在不同的應(yīng)用部署環(huán)境下可以有不同的數(shù)值,而這個(gè)數(shù)值便是由注入的?Values?提供。
replicaCount: 1
image:
repository: somefive/hello-world
pullPolicy: IfNotPresent
nameOverride: ""
fullnameOverride: ""
service:
type: ClusterIP
port: 80
......
Username: AppHub在根目錄下我們看到有一個(gè)?values.yaml?文件,這個(gè)文件提供了應(yīng)用在安裝時(shí)的默認(rèn)參數(shù)。在默認(rèn)的?Values?中,我們看到?replicaCount: 1?說(shuō)明該應(yīng)用在默認(rèn)部署的狀態(tài)下只有一個(gè)副本。
為了使用我們要部署應(yīng)用的鏡像,我們看到 deployment.yaml 里在?spec.template.spec.containers?里,image?和?imagePullPolicy?都使用了?Values?中的值。
其中?image?字段由?.Values.image.repository?和?.Chart.AppVersion?組成??吹竭@里,同學(xué)們應(yīng)該就知道我們需要變更的字段了:一個(gè)是位于 values.yaml 內(nèi)的?image.repository,另一個(gè)是位于 Chart.yaml 里的?AppVersion。我們將它們與我們需要部署應(yīng)用的 docker 鏡像匹配起來(lái)。這里我們把 values.yaml 里的?image.repository?置成?somefive/hello-world,把 Chart.yaml 里的?AppVersion設(shè)置成?1.0.0?即可。
類(lèi)似的,我們可以查看 service.yaml 內(nèi)我們要部署的服務(wù),其中的主要配置也在 values.yaml 中。默認(rèn)生成的服務(wù)將 80 端口暴露在 Kubernetes 集群內(nèi)部。我們暫時(shí)不需要對(duì)這一部分進(jìn)行修改。
由于部署的 hello-world 服務(wù)會(huì)從環(huán)境變量中讀取?USERNAME?環(huán)境變量,我們將這個(gè)配置加入 deployment.yaml。
- name: {{ .Chart.Name }}
image: "{{ .Values.image.repository }}:{{ .Chart.AppVersion }}"
imagePullPolicy: {{ .Values.image.pullPolicy }}
env:
- name: USERNAME
value: {{ .Values.Username }}現(xiàn)在我們的 deployment.yaml 模版會(huì)從 values.yaml 中加載?Username?字段,因此相應(yīng)的,我們也在 values.yaml 中添加?Username: AppHub。現(xiàn)在,我們的應(yīng)用就會(huì)從 values.yaml 中讀取?Username?把它放入鏡像的環(huán)境變量中啟動(dòng)了。
在準(zhǔn)備好我們的應(yīng)用后,我們可以使用 Helm lint 來(lái)粗略地檢查一下制作的 Chart 有沒(méi)有什么語(yǔ)法上的錯(cuò)誤。如果沒(méi)有問(wèn)題的話,我們就可以使用 helm package 命令對(duì)我們的 Chart 文件夾進(jìn)行打包,打包后我們可以得到一個(gè) my-hello-world-0.1.0.tgz 的應(yīng)用包。這個(gè)便是我們完成的應(yīng)用了。
$ helm lint --strict my-hello-world
1 chart(s) linted, 0 chart(s) failed
[INFO] Chart.yaml: icon is recommended
$ helm package my-hello-world我們可以使用?helm install?命令嘗試安裝一下剛剛做好的應(yīng)用包,然后用 kubectl 查看一下運(yùn)行 pod 的狀態(tài)。我們可以通過(guò) port-forward 命令將該 pod 的端口映射到本地端口上,這個(gè)時(shí)候我們就可以通過(guò)訪問(wèn) localhost 來(lái)訪問(wèn)部署好的應(yīng)用了。
$ helm install my-hello-world-chart-test my-hello-world-0.1.0.tgz
$ kubectl get pods
NAME READY STATUS RESTARTS AGE
my-hello-world-chart-test-65d6c7b4b6-ptk4x-0 1/1 Running 0 4m3s
$ kubectl port-forward my-hello-world-chart-test-65d6c7b4b6-ptk4x 8080:80
$ curl localhost:8080
Hello AppHub有的同學(xué)可能會(huì)有疑惑,雖然我們應(yīng)用開(kāi)發(fā)者把可配置的信息暴露在的 values.yaml 中,用戶使用應(yīng)用時(shí)想要修改該怎么辦呢?答案很簡(jiǎn)單,用戶只需要在 install 時(shí)使用 set 參數(shù)設(shè)置想要覆蓋的參數(shù)即可。
應(yīng)用開(kāi)發(fā)者在 Chart 的 values 配置中只是提供了默認(rèn)的安裝參數(shù),用戶也可以在安裝時(shí)指定自己的配置。類(lèi)似的,如果用戶可以用 upgrade 命令替代 install,實(shí)現(xiàn)在原有部署好的應(yīng)用的基礎(chǔ)上變更配置。
$ helm install my-app my-hello-world-0.1.0.tgz --set Username="Cloud Native"
$ helm install my-super-app my-hello-world-0.1.0.tgz -f my-values.yaml
$ helm upgrade my-super-app my-hello-world-0.1.0.tgz -f my-new-values.yaml我們注意到在安裝 Chart 指令運(yùn)行后,屏幕的輸出會(huì)出現(xiàn):
NOTES:
1. Get the application URL by running these commands:
export POD_NAME=$(kubectl get pods -l "app=my-hello-world,release=my-hello-world-chart-test2" -o jsonpath="{.items[0].metadata.name}")
echo "Visit http://127.0.0.1:8080 to use your application"
kubectl port-forward $POD_NAME 8080:80這里的注釋是由 Chart 中的?templates/NOTES.txt?提供的。我們注意到原始的 NOTES 中,所寫(xiě)的?"app={{ template "my-hello-world.name" . }},release={{ .Release.Name }}"?和我們的 deployment.yaml 中所寫(xiě)的配置不太一樣。我們可以把它改成"app.kubernetes.io/name={{ template "my-hello-world.name" . }},app.kubernetes.io/instance={{ .Release.Name }}",將 values.yaml 中的version?更新成?0.1.1。然后重新打包 Chart(運(yùn)行?helm package)。得到新的 my-hello-world-0.1.1.tgz 之后,升級(jí)原有 Chart(運(yùn)行?helm upgrade my-hello-world-chart-test2 my-hello-world-0.1.1.tgz --set Username="New Chart"),就能看到更新過(guò)后的 NOTES 了。
NOTES:
1. Get the application URL by running these commands:
export POD_NAME=$(kubectl get pods -l "app.kubernetes.io/name=my-hello-world,app.kubernetes.io/instance=my-hello-world-chart-test2" -o jsonpath="{.items[0].metadata.name}")
echo "Visit http://127.0.0.1:8080 to use your application"
kubectl port-forward $POD_NAME 8080:80
那么制作完成的應(yīng)用如何和其他人分享呢?Helm 官方推出的 ChartMuseum 提供了 Chart 倉(cāng)庫(kù)的構(gòu)建方法,使用它可以創(chuàng)建自己的 Chart 倉(cāng)庫(kù)。然而自行維護(hù)一個(gè)倉(cāng)庫(kù)本身成本不小,而且對(duì)于用戶而言如果每一個(gè)開(kāi)發(fā)者都是自己的倉(cāng)庫(kù),他就需要將所需應(yīng)用對(duì)應(yīng)的倉(cāng)庫(kù)都加入自己的檢索列表中,很不利于應(yīng)用的傳播與分享。
開(kāi)放云原生應(yīng)用中心?Cloud Native App Hub,同步了各類(lèi)應(yīng)用,同時(shí)還提供了開(kāi)發(fā)者上傳應(yīng)用的渠道。
在我們的開(kāi)放云原生應(yīng)用中心中,應(yīng)用來(lái)自兩個(gè)渠道。一方面,我們定期從一些國(guó)外的知名 Helm 倉(cāng)庫(kù)同步 Chart 資源,在同步的過(guò)程中,會(huì)對(duì) Chart 內(nèi)部使用的一部分 Docker 鏡像進(jìn)行同步替換(例如 gcr.io 或者 quay.io 的鏡像),方便國(guó)內(nèi)用戶訪問(wèn)使用;另一方面,我們和 Helm 官方庫(kù)一樣在 上接受開(kāi)發(fā)者通過(guò) Pull Request 的形式提交自己的應(yīng)用。提交成功的應(yīng)用會(huì)在短期內(nèi)同步至云原生應(yīng)用中心,和其他官方應(yīng)用展示在一起供其他用戶使用。
希望大家共同參與,讓開(kāi)放云原生應(yīng)用中心更加豐富,惠及更多人!
作者簡(jiǎn)介:
殷達(dá),清華大學(xué)與卡內(nèi)基梅隆大學(xué)計(jì)算機(jī)專業(yè)在讀研究生,于阿里云容器平臺(tái)部實(shí)習(xí),主要參與ACK容器服務(wù)多云技術(shù)及云原生應(yīng)用開(kāi)發(fā)。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。