ETCD快速入門-03 常用命令

来源:https://www.cnblogs.com/surpassme/archive/2022/08/11/16578301.html
-Advertisement-
Play Games

3. ETCD 常用命令 etcdctl是一個命令行的客戶端,它提供了一些命令,可以方便我們在對服務進行測試或者手動修改資料庫內容。etcdctl與kubectl和systemctl的命令原理及操作類似,其基本用法如下所示: etcdctl [global options] command [com ...


3. ETCD 常用命令

    etcdctl是一個命令行的客戶端,它提供了一些命令,可以方便我們在對服務進行測試或者手動修改資料庫內容。etcdctl與kubectl和systemctl的命令原理及操作類似,其基本用法如下所示:

etcdctl [global options] command [command options] [args...]

具體的命令選項參數可以通過 etcdctl command --help來獲取相關幫助

    etcd 在鍵的組織上採用了層次化的空間結構(類似於文件系統中目錄的概念),資料庫操作圍繞對鍵值目錄的 CRUD完成生命周期的管理。

    若需要指定集群,可以在~/.bashrc添加以下內容:

HOST_1=127.0.0.1:23791
HOST_2=127.0.0.1:23792
HOST_3=127.0.0.1:23793
ENDPOINTS=${HOST_1},${HOST_2},${HOST_3}
# 如果需要使用原生命令,在命令開頭加一個\ 例如:\etcdctl command
alias etcdctl="etcdctl --endpoints=${ENDPOINTS}"
alias etcdctljson="etcdctl --endpoints=${ENDPOINTS} --write-out=json"
alias etcdctltable="etcdctl --endpoints=${ENDPOINTS} --write-out=table"

    以上添加完成後,source一下使其生效

source ~/.bashrc

3.1 查看etcd版本

etcdctl version

3.2 集群相關操作

3.2.1 指定etcd集群

HOST_1=127.0.0.1
ENDPOINTS=${HOST_1}:2379
etcdctl --endpoints=${ENDPOINTS} member list -w table

3.2.2 查看集群健康狀態

    集群狀態主要是etcdctl endpoint statusetcdctl endpoint health兩條命令

etcdctl --endpoints=${ENDPOINTS} endpoint status -w table
etcdctl --endpoints=${ENDPOINTS} endpoint health -w table

3.2.3 添加成員

    主要用法如下所示:

etcdctl member add <memberName> [options] [flags]

    示例如下所示:

# 示例:將目標節點etcd4添加到集群
etcdctl member add etcd4 http://192.168.3.104:2380
# 啟動目標集群時需要設置啟動參數如下
etcd --name=etcd4 --data-dir=/etcd-data \
  --listen-peer-urls=http://192.168.3.104:2380 \
  --listen-client-urls=http://192.168.3.104:2379 \
  --initial-advertise-peer-urls=http://192.168.3.104:2380 \
  --advertise-client-urls=http://192.168.3.104:2379 \
  --initial-cluster=etcd1=http://192.168.3.101:2380,etcd2=http://192.168.3.102:2380,etcd3=http://192.168.3.103:2380,etcd4=http://192.168.3.104:2380 \
  --initial-cluster-state=existing

3.2.4 更新成員

    主要用法如下所示:

etcdctl member update <memberID> [options] [flags]

    示例如下所示:

etcdctl member update ade526d28b1f92f7 --peer-urls=http://192.168.3.111:2380

3.2.5 刪除成員

    主要用法如下所示:

etcdctl member remove <memberID> [flags]

    示例如下所示:

etcdctl member remove ade526d28b1f92f7

3.3 資料庫操作命令

3.3.1 put

    添加一個鍵值,基本用法如下所示:

etcdctl put [options] <key> <value> [flags]

    常用參數如下所示:

參數 功能描述
--prev-kv 輸出修改前的鍵值

    註意事項如下所示:

  • 其中value接受從stdin的輸入內容
  • 如果value是以橫線-開始,將會被視為flag,如果不希望出現這種情況,可以使用兩個橫線代替--
  • 若鍵已經存在,則進行更新並覆蓋原有值,若不存在,則進行添加

3.3.2 get

    查詢鍵值,基本用法如下所示:

etcdctl get [options] <key> [range_end] [flags]

    常用參數如下所示:

參數 功能描述
--hex 以十六進位形式輸出
--limit number 設置輸出結果的最大值
--prefix 根據prefix進行匹配key
--order 對輸出結果進行排序,ASCEND 或 DESCEND
--sort-by 按給定欄位排序,CREATE, KEY, MODIFY, VALUE, VERSION
--print-value-only 僅輸出value值
--from-key 按byte進行比較,獲取大於等於指定key的結果
--keys-only 僅獲取keys

3.3.3 del

    刪除鍵值,基本用法如下所示:

etcdctl del [options] <key> [range_end] [flags]

    常用參數如下所示:

參數 功能描述
--prefix 根據prefix進行匹配刪除
--prev-kv 輸出刪除的鍵值
--from-key 按byte進行比較,刪除大於等於指定key的結果

3.4 租約相關命令

    租約具有生命周期,需要為租約授予一個TTL(time to live),將租約綁定到一個key上,則key的生命周期與租約一致,可續租,可撤銷租約。其主要用法如下所示:

etcdctl lease <subcommand> [flags]

3.4.1 添加租約

    主要用法如下所示:

etcdctl lease grant <ttl> [flags]

    示例如下所示:

etcdctl lease grant 600

3.4.2 列出租約

    主要用法如下所示:

etcdctl lease list [flags]

    示例如下所示:

etcdctl lease list

3.4.3 刪除租約

    主要用法如下所示:

etcdctl lease revoke <leaseID> [flags]

    示例如下所示:

etcdctl lease revoke 694d81417acd4754

3.4.4 查看租約詳情

    主要用法如下所示:

etcdctl lease timetolive <leaseID> [options] [flags]

    示例如下所示:

etcdctl lease timetolive 694d81417acd4759

3.4.5 租約續約

    主要用法如下所示:

etcdctl lease keep-alive [options] <leaseID> [flags]

    示例如下所示:

etcdctl lease keep-alive 694d81417acd4757

3.5 watch命令

    watch是監聽鍵或首碼發生改變的事件流, 主要用法如下所示:

etcdctl watch [options] [key or prefix] [range_end] [--] [exec-command arg1 arg2 ...] [flags]

    示例如下所示:

# 對某個key監聽操作,當key1發生改變時,會返回最新值
etcdctl watch name
# 監聽key首碼
etcdctl watch name --prefix
# 監聽到改變後執行相關操作
etcdctl watch name --  etcdctl get age

etcdctl watch name -- etcdctl put name Kevin,如果寫成,會不會變成死迴圈,導致無限監視,儘量避免。

3.6 備份和恢復

    主要用於管理節點的快照,其主要用法如下所示:

etcdctl snapshot <subcommand> [flags]

3.6.1 生成快照

    其主要用法如下所示:

etcdctl snapshot save <filename> [flags]

    示例如下所示:

etcdctl snapshot save Surpass.db

3.6.2 查看快照

    其主要用法如下所示:

etcdctl snapshot status <filename> [flags]

    示例如下所示:

etcdctl snapshot status Surpass.db -w table

3.6.3 恢復快照

    其主要用法如下所示:

etcdctl snapshot restore <filename> [options] [flags]

    示例如下所示:

etcdctl snapshot restore Surpass.db \
--name=default \
--data-dir=/home/etcd_db \
--initial-advertise-peer-urls=http://localhost:2380

3.7 查看告警

    如果內部出現問題,會觸發告警,可以通過命令查看告警引起原因,命令如下所示:

etcdctl alarm <subcommand> [flags]

    常用的子命令主要有兩個:

# 查看所有告警
etcdctl alarm list
# 解除所有告警
etcdctl alarm disarm

3.8 用戶許可權

    etcd預設是沒有開啟訪問控制的,如果開啟外網訪問etcd的話就需要考慮訪問控制的問題,etcd提供了兩種訪問控制的方式:

  • 基於身份驗證的訪問控制
  • 基於證書的訪問控制

    etcd有一個特殊用戶root和一個特殊角色root:

  • root用戶:root用戶是etcd的超級管理員,擁有etcd的所有許可權,在開啟角色認證之前為們必須要先建立好root用戶
  • root角色:具有該root角色的用戶既具有全局讀寫訪問許可權,具有更新集群的身份驗證配置的許可權。此外,該root角色還授予常規集群維護的特權,包括修改集群成員資格,對存儲進行碎片整理以及拍攝快照。

    etcd的許可權資源:

  • Users: user用來設置身份認證(user:passwd),一個用戶可以擁有多個角色,每個角色被分配一定的許可權(只讀、只寫、可讀寫),用戶分為root用戶和非root用戶。
  • Roles: 角色用來關聯許可權,角色主要三類:
     root角色:預設創建root用戶時即創建了root角色,該角色擁有所有許可權;
     guest角色:預設自動創建,主要用於非認證使用。普通角色,
     由root用戶創建角色,並分配指定許可權。
  • Permissions: 許可權分為只讀、只寫、可讀寫三種許可權,許可權即對指定目錄或key的讀寫許可權。

如果沒有指定任何驗證方式,即未顯示指定以什麼用戶進行訪問,那麼預設會設定為 guest 角色。預設情況下 guest 也是具有全局訪問許可權的

3.8.1 用戶管理

    其主要用法如下所示:

etcdctl user <subcommand> [flags]

    其主要子命令主要如下所示:

子命令 常用用法 功能描述
add etcdctl user add < user name or user:password > [options] [flags] 添加新用戶
delete etcdctl user delete < user name > [flags] 刪除用戶
list etcdctl user list [flags] 列出所有用戶
get etcdctl user get < user name > [options] [flags] 獲取用戶詳細信息
passwd etcdctl user passwd < user name > [options] [flags] 修改密碼
grant-role etcdctl user grant-role < user name > < role name > [flags] 賦予用戶角色
revoke-role etcdctl user revoke-role < user name > < role name > [flags] 刪除用戶角色

3.8.2 角色管理

    其主要用法如下所示:

etcdctl role <subcommand> [flags]

    其主要子命令主要如下所示:

子命令 常用用法 功能描述
add etcdctl role add < role name > [flags] 添加角色
delete etcdctl role delete <role name > [flags] 刪除角色
list etcdctl role list [flags] 列出所有角色
get etcdctl role get <role name > [flags] 獲取角色詳情
grant-permission etcdctl role grant-permission [options] < role name > < permission type > < key > [endkey] [flags] 把key操作許可權授予給一個角色
revoke-permission etcdctl role revoke-permission < role name > < key > [endkey] [flags] 從角色中撤銷key操作許可權

3.8.3 開啟root身份驗證

    在開啟身份驗證後,註意事項如下所示:

  • 開啟身份驗證:

所有etcdctl命令操作都需要指定用戶參數--user,參數值為用戶名:密碼

  • 開啟證書驗證:

所有etcdctl命令操作都需要添加證書參數--cacert

    開啟root身份驗證的步驟如下所示:

# 添加root 用戶,密碼為surpass
etcdctl user add root:surpass
# 開啟身份驗證,開啟為enable,取消為disable
etcdctl auth enable
# 在開啟身份驗證後,需要帶user相關信息
etcdctl get name --user=root:surpass

3.8.4 角色授權

    在開啟了root身份驗證後,就可以對普通用戶和角色操作了。

  • 1.用戶增刪改查
# 增加普通用戶
etcdctl user add surpass:surpass --user=root:surpass
# 獲取用戶信息
etcdctl user get surpass --user=root:surpass
# 查看所有用戶
etcdctl user list --user=root:surpass
# 修改用戶密碼
etcdctl user passwd surpass --user=root:surpass
# 刪除用戶
etcdctl user delete surpass --user=root:surpass
  • 2.角色增刪改查
# 添加角色
etcdctl role add etcd-test --user=root:surpass
# 獲取角色詳細信息
etcdctl role get etcd-test --user=root:surpass
# 獲取所有角色
etcdctl role list --user=root:surpass
# 刪除角色
etcdctl role delete etcd-test --user=root:surpass
  • 3.綁定和授權
# 授權角色只讀(read)、只寫(write)和讀寫(readwrite)許可權
# 按key進行授權
etcdctl role grant-permission etcd-test readwrite name  --user=root:surpass
# 按key的prefix進行授權
etcdctl role grant-permission etcd-test readwrite name --prefix=true --user=root:surpass
# 將授權綁定給指定用戶
etcdctl user grant-role test etcd-test --user=root:surpass
# 撤消角色授權
etcdctl role revoke-permission etcd-test name --user=root:surpass
# 撤消綁定授權
etcdctl user revoke-role test etcd-test --user=root:surpass

原文地址:https://www.jianshu.com/p/e861a428b90f

本文同步在微信訂閱號上發佈,如各位小伙伴們喜歡我的文章,也可以關註我的微信訂閱號:woaitest,或掃描下麵的二維碼添加關註:

作者: Surpassme

來源: http://www.jianshu.com/u/28161b7c9995/

         http://www.cnblogs.com/surpassme/

聲明:本文版權歸作者所有,歡迎轉載,但未經作者同意必須保留此段聲明,且在文章頁面明顯位置給出 原文鏈接 ,否則保留追究法律責任的權利。如有問題,可發送郵件 聯繫。讓我們尊重原創者版權,共同營造良好的IT朋友圈。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 前言:Maui終於在昨天(2022年8月9日)推送出來了。今兒就迫不及待來把玩一下先。 A、我本地已有VS2022,不過版本比較老,此處選擇更新。工具 -> 獲取功能和更新裡面,可以獲取到新版本更新。 B、最新版本是17.3.0,我本地只有17.1.1,選擇 更新。 C、讓網路飛一會兒。 1、更新完 ...
  • 依賴註入容器之所以能夠提供應用程式所需的服務對象,是因為服務註冊為容器提供了創建服務對象的描述信息,而這個服務註冊的描述信息是被封裝在一個由ServiceDescriptor類型表示的對象中,該對象主要存儲在IServiceCollection類型的集合中,其中每個ServiceDescriptor ...
  • 老闆加薪!看我做的WPF Loading!!! 控制項名:RingLoading 作者:WPFDevelopersOrg 原文鏈接: https://github.com/WPFDevelopersOrg/WPFDevelopers 框架使用大於等於.NET40; Visual Studio 2022 ...
  • 基於.NetCore的積木化服務框架(Gitee地址),主要將常規解決方案進行進一步的抽象下沉形成相關基礎可選框架單元(在Framework 目錄),併在此基礎上實現常規系統模塊(在Modules 目錄),如用戶管理,許可權管理等。 當前項目,目的是為了提供一個思路,而不是模板。除了 Framewor ...
  • 此案例是《.Net WebView2 項目,實現 嵌入 WEB 頁面 Chromium內核》文的續集。 主要是針對WebView2的一些微軟自己封裝的不熟悉的API,有一些人已經對 PuppeteerSharp很熟悉了,那麼,直接用 PuppeteerSharp的話,那就降低了學習成本,那還是很有必 ...
  • 1.避免Scoped模式註冊的服務變成Singleton模式 當提供一個生命周期模式為Singleton的服務實例時,如果發現該服務中還依賴生命周期模式為Scoped的服務實例(Scoped服務實例將被一個Singleton服務實例所引用),那麼這個被依賴的Scoped服務實例最終會成為一個Sing ...
  • 作為一個沒有系統學習過依賴註入的開發者而言,如果直接在一個使用依賴註入的框架下進行開發,往往對於依賴註入的存在是沒有明顯的察覺,通過代碼追根溯源你都會看不出對象是從哪裡創建的。但這並不影響你進行開發的工作,你可以參照現有代碼的使用形式,將需要使用的對象加入到構造函數的參數列表上,你就可以使用對象,調 ...
  • 1.JDBC體繫系統 一組規範:介面 JDBC介面(API)包括兩個層次: 面嚮應用的API:Java API,抽象介面,供應用開發人員使用(連接資料庫,執行SQL語句,獲得結果) 面向資料庫的API:Java Driver API,供開發商開發資料庫驅動程式 JDBC是sun公司提供一套用於資料庫 ...
一周排行
    -Advertisement-
    Play Games
  • 運算符重載:與function overloading異曲同工的是,C++提供所謂的Operator overloading。所謂operators是像 +(加)-(減)*(乘)/(除)>>(位右移)<<(位左移)之類的符號,代表一種動作。 面對operators,我們應該把他想像是一種函數,只不過 ...
  • a-textarea(textarea)出現模糊問題的可能解決方案 項目介紹:本項目是一個vue3+ant-design-vue4.x開發,是一個客服機器人的組件。其它項目通過iframe+js文件來引入(iframe的內容就是表單,入口按鈕是通過js文件進行dom操作創建)。 通過js監聽頁面寬度 ...
  • 其他章節請看: vue3 快速入門 系列 Pinia vue3 狀態管理這裡選擇 pinia。 雖然 vuex4 已支持 Vue 3 的 Composition API,但是 vue3 官網推薦新的應用使用 pinia —— vue3 pinia 集中式狀態管理 redux、mobx、vuex、pi ...
  • DTD 是文檔類型定義(Document Type Definition)的縮寫。DTD 定義了 XML 文檔的結構以及合法的元素和屬性。 為什麼使用 DTD 通過使用 DTD,獨立的團體可以就數據交換的標準 DTD 達成一致。 應用程式可以使用 DTD 來驗證 XML 數據的有效性。 內部 DTD ...
  • 前言 觸屏事件是指通過觸摸屏幕來進行操作和交互的事件。常見的觸屏事件包括點擊(tap)、雙擊(double tap)、長按(long press)、滑動(swipe)、拖動(drag)等。觸屏事件通常用於移動設備和平板電腦等具有觸摸屏幕的設備上,用戶可以通過觸摸屏幕上的不同區域或者以不同的方式進 ...
  • 前言 鍵鼠事件是指在電腦操作中,用戶通過鍵盤和滑鼠來與電腦進行交互的行為。常見的鍵鼠事件包括按下鍵盤上的鍵、移動滑鼠、點擊滑鼠左鍵或右鍵等等。鍵鼠事件可以觸發許多不同的操作,比如在文本編輯器中輸入文字、在游戲中移動角色、在網頁上點擊鏈接等等。電腦操作系統和應用程式可以通過監聽鍵鼠事件來響應 ...
  • 目錄一、低級別動畫 API1.1 animate*AsState1.2 Animatable1.3 Transition 動畫1.3.1 updateTransition1.3.2 createChildTransition1.3.3 封裝並復用 Transition 動畫1.4 remeberIn ...
  • 看問題本質,設置全面屏,是系統視窗的行為,與 View 和 Compose 有什麼關係呢? 所以,原理和傳統 View 視圖是一樣的,甚至 Api 都是一模一樣的,不熟悉的可以看我之前的文章。傳送門: Android 全面屏體驗 那為什麼還要寫這篇文章呢?主要是在 Compose 中寫法上的一些區別 ...
  • 問題:Jetpack Compose 中使用 Material 包中的控制項,點擊預設會有水波紋效果。如何去除這個點擊水波紋效果呢? 看下 Modifier.clickable 的簽名: fun Modifier.clickable( interactionSource: MutableInterac ...
  • 引言 在數據驅動的世界中,企業正在尋求可靠且高性能的解決方案來管理其不斷增長的數據需求。本系列博客從一個重視數據安全和合規性的 B2C 金融科技客戶的角度來討論雲上雲下混合部署的情況下如何利用亞馬遜雲科技雲原生服務、開源社區產品以及第三方工具構建無伺服器數據倉庫的解耦方法。 Apache EMR(E ...