Inspeccionar cargas de trabajo sin estado

En este documento se explica cómo inspeccionar las cargas de trabajo sin estado que se ejecutan en un clúster de Kubernetes aislado de Google Distributed Cloud (GDC). Las cargas de trabajo sin estado te permiten ejecutar la implementación de tu aplicación sin tener que almacenar datos ni el estado de la aplicación. Puedes ver tus cargas de trabajo sin estado con la consola de GDC o la CLI de kubectl para monitorizar el uso de recursos y el estado de las cargas de trabajo.

Este documento está dirigido a los desarrolladores del grupo de operadores de aplicaciones, que son responsables de gestionar las cargas de trabajo de las aplicaciones de su organización. Para obtener más información, consulta Audiencias de la documentación de GDC aislado.

Antes de empezar

Para completar las tareas de este documento, debes solicitar los permisos necesarios y preparar tu entorno.

Solicitar roles de IAM

Debes tener roles específicos para obtener los permisos que necesitas para ver e inspeccionar las cargas de trabajo sin estado. Los roles que necesitas dependen de si trabajas en un clúster compartido con ámbito de organización o en un clúster estándar con ámbito de proyecto. Para obtener más información, consulta el artículo Configuraciones de clústeres de Kubernetes.

Roles de clúster compartido

Pide al administrador de IAM de tu proyecto que te asigne los siguientes roles en el espacio de nombres de tu proyecto en función de la tarea que vayas a realizar:

  • Visor de cargas de trabajo (workload-viewer): permite ver todas las cargas de trabajo desplegadas en un clúster compartido.
  • Administrador de espacios de nombres (namespace-admin): permite crear, eliminar, editar o ver cargas de trabajo en un espacio de nombres de proyecto de clúster compartido.

Estos roles están vinculados al espacio de nombres de tu proyecto.

Roles de clúster estándar

Para crear, eliminar, editar o ver cargas de trabajo en un clúster estándar, pide al administrador de IAM de tu proyecto que te asigne el rol Desarrollador de clústeres (cluster-developer). Este rol está vinculado al espacio de nombres de tu proyecto.

Preparar el entorno

Para ejecutar comandos en un clúster de Kubernetes mediante la API, asegúrate de tener los siguientes recursos:

  • Busca el nombre del clúster de Kubernetes o pregunta a un miembro del grupo de administradores de la plataforma cuál es el nombre del clúster.

  • Inicia sesión y genera el archivo kubeconfig del clúster de Kubernetes.

  • Usa la ruta de kubeconfig del clúster de Kubernetes para sustituir KUBERNETES_CLUSTER_KUBECONFIG en estas instrucciones.

Ver las cargas de trabajo de contenedor de un proyecto

Para ver las cargas de trabajo de contenedor de tu proyecto, sigue estos pasos:

Consola

  • En el menú de navegación, selecciona Kubernetes Engine > Cargas de trabajo.

    Puedes ver detalles de tus cargas de trabajo de contenedor, como los siguientes:

    • Nombre
    • Tipo
    • Número de pods
    • Clúster de Kubernetes
    • Fecha de última modificación

    Las cargas de trabajo de contenedor se organizan según el clúster de Kubernetes al que pertenecen. Selecciona el desplegable Clúster para cambiar el contexto del clúster.

kubectl

  • Ejecuta el siguiente comando para enumerar todos los pods de tu proyecto:

    kubectl get pods -n PROJECT_NAMESPACE
    

    El resultado debería ser similar al siguiente:

    NAME                        READY   STATUS    RESTARTS   AGE
    nginx-workload-ah-aa-1228   1/1     Running   0          12h
    nginx-workload-ah-ab-6784   1/1     Running   0          11h
    nginx-workload-ah-ac-0045   1/1     Running   0          12h
    

Inspeccionar la implementación

Para solicitar información más detallada sobre los componentes de un recurso Deployment, ejecuta comandos que se dirijan directamente a la entidad que quieras inspeccionar.

Obtener información sobre el objeto Deployment

Para obtener información detallada sobre el objeto Deployment, ejecuta el siguiente comando:

kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG -n NAMESPACE \
    describe deployment DEPLOYMENT_NAME

Haz los cambios siguientes:

  • KUBERNETES_CLUSTER_KUBECONFIG: el archivo kubeconfig del clúster que ejecuta la implementación.

  • NAMESPACE: el espacio de nombres. En el caso de los clústeres compartidos, debe ser un espacio de nombres de proyecto. En el caso de los clústeres estándar, puede ser cualquier espacio de nombres.

  • DEPLOYMENT_NAME: el nombre del objeto Deployment.

Mostrar la configuración en directo en formato YAML

Para ver el manifiesto de un objeto Deployment, ejecuta el siguiente comando:

kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG -n NAMESPACE \
    get deployments DEPLOYMENT_NAME -o yaml

Este comando muestra la configuración en directo del objeto Deployment en formato YAML.

Mostrar pods

Para mostrar los objetos Pod creados por la implementación, ejecuta el siguiente comando:

kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG -n NAMESPACE \
    get pods -l KEY=VALUE

En este comando, la marca -l muestra todos los objetos Pod con la etiqueta de par clave-valor especificada en el clúster indicado.

Haz los cambios siguientes:

  • KUBERNETES_CLUSTER_KUBECONFIG: el archivo kubeconfig del clúster que ejecuta la implementación.

  • NAMESPACE: el espacio de nombres. En el caso de los clústeres compartidos, debe ser un espacio de nombres de proyecto. En el caso de los clústeres estándar, puede ser cualquier espacio de nombres.

  • KEY: la clave de la etiqueta de par clave-valor definida en la implementación. Por ejemplo, si el campo .template.metadata.labels tiene configurada la etiqueta app: myapp, la clave es app.

  • VALUE: el valor de la etiqueta de par clave-valor definida en la implementación. Por ejemplo, si el campo .template.metadata.labels tiene configurada la etiqueta app: myapp, el valor es my-app.

Por ejemplo, si has etiquetado el objeto Deployment como app: my-app, ejecuta el siguiente comando para ver los objetos Pod con esa etiqueta:

kubectl --kubeconfig /tmp/kubeconfig.yaml -n my-namespace \
    get pods -l app=my-app

Obtener información específica sobre un pod

Para obtener información sobre un objeto Pod específico, ejecuta el siguiente comando:

kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG -n NAMESPACE \
    describe pod POD_NAME

Haz los cambios siguientes:

  • KUBERNETES_CLUSTER_KUBECONFIG: el archivo kubeconfig del clúster que ejecuta la implementación.

  • NAMESPACE: el espacio de nombres. En el caso de los clústeres compartidos, debe ser un espacio de nombres de proyecto. En el caso de los clústeres estándar, puede ser cualquier espacio de nombres.

  • POD_NAME: el nombre del pod gestionado por la implementación.

Siguientes pasos