• kubernetes基本了解


    初识Kubernetes----k8s以及功能

    kubernetes是由google公司开发的容器集群管理系统。采用go语言开发。也称为k8s,原因为k后面直到s这中间有8个字母,所以叫k8s。它主要用于自动化部署,扩展和管理容器应用。 它提供了资源调度,部署管理,服务发现,扩容缩容,监控等一整套功能。

    k8s十大主要功能:

    • 数据卷:Pod中容器之间共享数据,可以使用数据卷。
    • 应用程序健康检查:容器内服务可能进程堵塞而无法处理请求,这时可以设置监控检查策略来保证应用的健壮性。
    • 复制应用程序实例:控制器维护Pod副本数量,保证一个Pod或一组同类的Pod数量始终可用。
    • 弹性伸缩:根据设定的指标(cup利用率)自动缩放Pod副本数量。
    • 服务发现:使用环境变量或DNS服务插件保证容器中程序发现Pod入口访问地址。
    • 负载均衡:一旦Pod副本分配一个私有的集群ip地址,负载均衡服务器转发请求到后端容器,在集群内部其他Pod可以通过这个集群ip访问应用。
    • 滚动更新:更新服务不中断,一次更新一个Pod而不是同时删除整个服务。
    • 服务编排:通过文件描述部署服务,使得应用程序部署变得更加高效。
    • 资源监控:Node节点组件集成或cAdvior资源收集工具,可通过HeapSter汇总整个集群节点资源数据,然后在存储到InfluxDB时序数据库,再由Grafane展示。
    • 提供认证和授权:支持角色访问控制(RBAC)认证授权等策略。

    K8s基本对象概念

    1. Pod对象

      Pod是最小的部署单元,一个Pod由一个或多个容器组成,Pod中容器共享存储和网络,在同一台docker主机上运行。

    2. Service对象

      Service一个应用服务抽象,定义了Pod逻辑集合和访问这个Pod集合的策略。

      service 代理Pod集合对外表现为一个访问入口,分配一个集群ip地址,来自这个ip地址的请求将负载均衡转发后端Pod中的容器。

      service 通过lable selector 选择一组Pod提供服务。

    3. Volume对象

      数据卷,共享Pod中容器使用的数据。

    4. Namespace对象

      命名空间将对象逻辑上分配到不同的namespace,可以是不同的项目,用户等区分管理,并且设定控制策略,从而实现多租户,命名空间也称为虚拟集群。

    5. Lable对象

      标签用于区分对象(例如:Pod,service)它是键值对的形式存在,每个对象可以有多个标签,通过标签关联对象。

    基于对象更高层次的抽象

    1. ReplicaSet

      它是下一代的Replication Controller。确保任何给定时间指定的Pod副本数量,并提供声明或更新等功能。

      RC与RS唯一的区别是Lable selector支持不同,RS支持基于集合的标签,而RC仅仅支持基于等式的标签。

    2. Deployment

      Deployment是一个更高层次的API对象,它管理ReplicatSet和Pod,并提供声明式更新等功能。官方建议使用Deployment管理ReplicatSets而不是直接使用ReplicatSet,这就意味着可能永远不需要直接操作ReplicatSets对象。

    3. StatefulSet

      statefulSet适合持久性的应用程序,有唯一的网络标识符(ip),持久存储,有序的部署,扩展,删除和滚动更新。

    4. DaemonSet

      DaemonSet确保所有或者一些节点运行同一个Pod,当节点加入k8s集群中,Pod会被调度到该节点上运行。当节点从集群中移除时,DaemonSet的Pod会被删除。删除DaemonSet会清理它所有创建的Pod。

    5. Job

      一次性任务,运行完成后Pod销毁,不在重新启动新容器,还可以设置任务定时运行。

    K8s中组件及其功能

    k8s的系统架构

    k8s组件分为三种:master上的组件,node节点上的组件,第三方组件。

    kubectl是用户层面,是一个工具,用户可以通过这个工具去管理集群。

    Master上的组件

    • kube-apiserver

      k8sApi,集群的统一入口,各组件的协调者,以api接口提供服务,所有对象资源的增删改查和监控操作都交给apiserver处理后在提交给etcd存储。

    • kube-controller-manager

      处理集群中常规任务,一个资源对应一个控制器,而controllermanager就是负责管理这些控制器的。

    • kube-Scheduler

      根据调度算法为新创建的pod选择一个node节点。

    node节点上的组件

    • kubelet

      kubelet是master在node节点上的agent,管理本机运行容器的生命周期,例如创建容器。Pod挂载数据卷,下载secret,获取容器和节点状态等工作,kubelet将每一个Pod转换为一组容器。

    • kube-proxy

      在node节点上实现网络代理,维护网络规则和四层负载均衡工作。

    • docker 或rocket/rkt

      运行容器。

    第三方服务

    etcd:

    分布式键值存储系统,用于保持集群状态,比如Pod,service等对象信息。

    扩展组件

    k8s就是用于管理集群应用的,我们把应用放到容器中运行,而k8s用于对容器应用进行管理,例如负载均衡,弹性伸缩等,对于服务的编排用不着操心,它自己会帮我们做好这一切,最重要的就是master,node的组件了,还有etcd存储。
    一般我们将应用程序放在容器中进行运行,是通过编写dockerfile文件,然后利用这个dockerfile文件进行构建镜像,在由镜像构建容器,最后运行容器,我们的应用就可以运行了,而k8s利用pod来运行容器,它需要从dockerhub上去拉取镜像。

  • 相关阅读:
    P2660 zzc 种田
    ie发[e]的单词,ea发[e]的单词,e发i:的单词
    从员工表和部门表联合查询的不同方式看CBO对不同SQL的优化
    Delete..In.. 删除语句的优化再次探讨
    【Vue】第一个Vue例子
    再度思索:从配送表中选出订单号和配送者相同时的最新记录
    datx 编译打包命令
    kube-proxy iptables 模式源码分析
    kube-proxy ipvs 模式源码分析
    go json 反解析接口
  • 原文地址:https://www.cnblogs.com/jasonboren/p/11483370.html
Copyright © 2020-2023  润新知