首页 后端开发 Python教程 使用 Python 为 Google Kubernetes Engine (GKE) 构建 Kubernetes 客户端

使用 Python 为 Google Kubernetes Engine (GKE) 构建 Kubernetes 客户端

Nov 28, 2024 am 06:54 AM

Building a Kubernetes Client for Google Kubernetes Engine (GKE) in Python

这篇博文介绍了一种使用 Python 为 GKE 创建 Kubernetes 客户端的有效方法。通过利用 google-cloud-container、google-auth 和 kubernetes 库,无论您的应用程序是在本地运行还是在 Google Cloud 上运行,您都可以使用相同的代码与 Kubernetes API 进行交互。这种灵活性来自于使用应用程序默认凭证(ADC)来验证和动态构建 Kubernetes API 交互所需的请求,从而无需使用额外的工具或配置文件(如 kubeconfig)。

本地运行时,常见的方法是使用 gcloud 容器集群 get-credentials 命令生成 kubeconfig 文件并使用 kubectl 与 Kubernetes API 交互。虽然此工作流程对于本地设置来说是自然且有效的,但在 Cloud Run 或其他 Google Cloud 服务等环境中却变得不太实用。

借助 ADC,您可以通过动态配置 Kubernetes 客户端来简化对 GKE 集群的 Kubernetes API 的访问。这种方法可确保以一致、高效的方式连接到集群,而无需管理外部配置文件或安装额外工具的开销。


先决条件

1. 使用 Google Cloud 进行身份验证

如果您在本地运行代码,只需使用以下命令进行身份验证:

这将使用您的用户帐户凭据作为应用程序默认凭据(ADC)。

如果您在 Cloud Run 等 Google Cloud 服务上运行代码,则无需手动处理身份验证。只需确保该服务具有正确配置的服务帐户,并具有访问 GKE 集群所需的权限。


2. 收集您的集群详细信息

运行脚本之前,请确保您了解以下详细信息:

  • Google Cloud 项目 ID:托管 GKE 集群的项目的 ID。
  • 集群位置:集群所在的区域或可用区(例如 us-central1-a)。
  • 集群名称:您要连接的 Kubernetes 集群的名称。

脚本

下面是为 GKE 集群设置 Kubernetes 客户端的 Python 函数。


它是如何运作的

1. 连接GKE集群

get_k8s_client 函数首先使用 google-cloud-container 库从 GKE 获取集群详细信息。该库与 GKE 服务交互,允许您检索集群的 API 端点和证书颁发机构 (CA) 等信息。这些详细信息对于配置 Kubernetes 客户端至关重要。

需要注意的是,google-cloud-container 库是为与 GKE 作为服务交互而设计的,而不是直接与 Kubernetes API 交互。例如,虽然您可以使用此库检索集群信息、升级集群或配置维护策略(类似于使用 gcloud 容器集群命令执行的操作),但您无法使用它直接获取 Kubernetes API 客户端。这种区别就是为什么该函数在从 GKE 获取必要的集群详细信息后单独构建 Kubernetes 客户端。


2. 使用 Google Cloud 进行身份验证

为了与 GKE 和 Kubernetes API 交互,该函数使用 Google Cloud 的应用程序默认凭据 (ADC) 进行身份验证。以下是身份验证过程的每个步骤的工作原理:

google.auth.default()

此函数检索代码运行环境的 ADC。根据上下文,它可能会返回:

  • 用户帐户凭据(例如,来自本地开发设置中的 gcloud auth 应用程序默认登录)。
  • 服务帐户凭据(例如,在 Cloud Run 等 Google Cloud 环境中运行时)。

它还会返回关联的项目 ID(如果可用),尽管在本例中仅使用凭据。

google.auth.transport.requests.Request()

这将创建一个 HTTP 请求对象,用于处理与身份验证相关的网络请求。它在内部使用 Python 的 requests 库,并提供标准化的方法来刷新凭据或请求访问令牌。

creds.refresh(auth_req)

当使用 google.auth.default() 检索 ADC 时,凭证对象最初不包含访问令牌(至少在本地环境中)。 fresh() 方法显式获取访问令牌并将其附加到凭证对象,使其能够对 API 请求进行身份验证。

以下代码演示了如何验证此行为:

示例输出:

调用refresh()之前,token属性为None。调用刷新()后,凭证将填充有效的访问令牌及其到期时间。


3.配置Kubernetes客户端

Kubernetes 客户端是使用集群的 API 端点、CA 证书的临时文件和刷新的承载令牌进行配置的。这确保客户端可以安全地进行身份验证并与集群通信。

CA 证书临时存储并由客户端引用以进行安全 SSL 通信。通过这些设置,Kubernetes 客户端已完全配置并准备好与集群交互。


示例输出

这是 kube-system 命名空间的 YAML 输出示例:


结论

这种方法强调了使用相同代码与 Kubernetes API 交互的可移植性,无论是在本地运行还是在 Cloud Run 等 Google Cloud 服务上运行。通过利用应用程序默认凭证 (ADC),我们演示了一种灵活的方法来动态生成 Kubernetes API 客户端,而无需依赖预先生成的配置文件或外部工具。这使得构建能够无缝适应不同环境的应用程序变得容易,从而简化了开发和部署工作流程。

以上是使用 Python 为 Google Kubernetes Engine (GKE) 构建 Kubernetes 客户端的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

热门话题

Java教程
1664
14
CakePHP 教程
1423
52
Laravel 教程
1317
25
PHP教程
1268
29
C# 教程
1246
24
Python vs.C:申请和用例 Python vs.C:申请和用例 Apr 12, 2025 am 12:01 AM

Python适合数据科学、Web开发和自动化任务,而C 适用于系统编程、游戏开发和嵌入式系统。 Python以简洁和强大的生态系统着称,C 则以高性能和底层控制能力闻名。

Python:游戏,Guis等 Python:游戏,Guis等 Apr 13, 2025 am 12:14 AM

Python在游戏和GUI开发中表现出色。1)游戏开发使用Pygame,提供绘图、音频等功能,适合创建2D游戏。2)GUI开发可选择Tkinter或PyQt,Tkinter简单易用,PyQt功能丰富,适合专业开发。

Python与C:学习曲线和易用性 Python与C:学习曲线和易用性 Apr 19, 2025 am 12:20 AM

Python更易学且易用,C 则更强大但复杂。1.Python语法简洁,适合初学者,动态类型和自动内存管理使其易用,但可能导致运行时错误。2.C 提供低级控制和高级特性,适合高性能应用,但学习门槛高,需手动管理内存和类型安全。

2小时的Python计划:一种现实的方法 2小时的Python计划:一种现实的方法 Apr 11, 2025 am 12:04 AM

2小时内可以学会Python的基本编程概念和技能。1.学习变量和数据类型,2.掌握控制流(条件语句和循环),3.理解函数的定义和使用,4.通过简单示例和代码片段快速上手Python编程。

Python和时间:充分利用您的学习时间 Python和时间:充分利用您的学习时间 Apr 14, 2025 am 12:02 AM

要在有限的时间内最大化学习Python的效率,可以使用Python的datetime、time和schedule模块。1.datetime模块用于记录和规划学习时间。2.time模块帮助设置学习和休息时间。3.schedule模块自动化安排每周学习任务。

Python:探索其主要应用程序 Python:探索其主要应用程序 Apr 10, 2025 am 09:41 AM

Python在web开发、数据科学、机器学习、自动化和脚本编写等领域有广泛应用。1)在web开发中,Django和Flask框架简化了开发过程。2)数据科学和机器学习领域,NumPy、Pandas、Scikit-learn和TensorFlow库提供了强大支持。3)自动化和脚本编写方面,Python适用于自动化测试和系统管理等任务。

Python vs.C:探索性能和效率 Python vs.C:探索性能和效率 Apr 18, 2025 am 12:20 AM

Python在开发效率上优于C ,但C 在执行性能上更高。1.Python的简洁语法和丰富库提高开发效率。2.C 的编译型特性和硬件控制提升执行性能。选择时需根据项目需求权衡开发速度与执行效率。

Python:自动化,脚本和任务管理 Python:自动化,脚本和任务管理 Apr 16, 2025 am 12:14 AM

Python在自动化、脚本编写和任务管理中表现出色。1)自动化:通过标准库如os、shutil实现文件备份。2)脚本编写:使用psutil库监控系统资源。3)任务管理:利用schedule库调度任务。Python的易用性和丰富库支持使其在这些领域中成为首选工具。

See all articles