理论:kubernetes概述

前言:

docker集群管理工具有:

swarm是docker官方的集群管理工具

Mesos+马拉松管理

kubernetes 占用当前市场78% 云原生环境 CKA认证

kubernetes就是对pod的资源管理

中间涉及到

  • linux

  • docker基本管理

  • ssl证书工作原理

  • 负载均衡4/7原理

  • 集群分布式概念

  • DNS域名解析原理

  • 网络协议

1.kubernetes是什么

2.kubernetes特性

3.kubernetes集群架构与组件

4.kubernetes核心概念

一:kubernetes概述

kubernetes是google在2014年开源的一个容器集群管理系统,kubernetes简称k8s

kubernetes用于对容器化的应用程序的部署,扩展和管理

k8s提供了容器编排,资源调度,弹性伸缩,部署管理,服务发现等一系列功能

k8s的目标是让部署容器化应用简单高效

官方网站:http://www.kubernetes.io

备注:docker的默认容器编排工具是compose

资源调度:可以手动指定,也可以根据算法自动指定

部署管理:用到中间的核心组件 api server,它是k8s管理的唯一入口

二:K8S的特性

2.1 自我修复

在节点故障时可以删除失效容器,重新创建新的容器,替换和重新部署,保证预期的副本数量,kill掉健康检查失败的容器,并且在容器未准备好之前不会处理客户端情况,确保线上服务不会中断

2.2 弹性伸缩

使用命令、UI或者k8s基于cpu使用情况自动快速扩容和缩容应用程序实例,保证应用业务高峰并发时的高可用性,业务低峰时回收资源,以最小成本运行服务

2.3 自动部署和回滚

k8s采用滚动更新策略更新应用,一次更新一个pod,而不是同时删除所有pod,如果更新过程中出现问题,将回滚恢复,确保升级不影响业务

2.4 服务发现和负载均衡

k8s为多个容器提供一个统一访问入口(内部IP地址和一个dns名称)并且负载均衡关联的所有容器,使得用户无需考虑容器IP问题

2.5 机密和配置管理

管理机密数据和应用程序配置,而不需要把敏感数据暴露在径向力,提高敏感数据安全性,并可以将一些常用的配置存储在k8s中,方便应用程序调用

2.6 存储编排

挂载外部存储系统,无论时来自本地存储、公有云(aws)、还是网络存储(nfs、GFS、ceph),都作为集群资源的一部分使用,极大提高存储使用灵活性

2.7 批处理

提供一次性任务,定时任务:满足批量数据处理和分析的场景

三:k8s集群架构与组件

在这里插入图片描述

node:业务节点

主控节点master

主控节点的API server是其中唯一入口

api server管理所有的事务,并把信息记录到etcd数据库中

etcd有一个自动服务发现的特性机制,etcd会搭建有三个节点的集群,实现三副本

scheduler 调度器用来调度资源,查看业务节点的资源情况,确定在哪个node上创建pod,把指令告知给api server

控制管理器controller-manager管理pod

pod可以分为有状态和无状态的pod,一个pod里最好只放一个容器

api server 把任务下发给业务节点的kubelet去执行

客户访问通过kube-proxy去访问pod

pod下面的不一定是docker,还有别的容器

一般pod中只包含一个容器,除了一种情况除外,那就是elk

elk会在pod内多放一个logstash去收集日志

3.1 各节点安装组件

在这里插入图片描述

kube-proxy 代理规则:

如果container消失了,那么master的调度器会继续创建

在kubenetes中查看信息都是去访问etcd

3.1.1 master 组件

  • kube-apiserver

kubernetes api,集群的统一入口,各组件之间的协调者,以restful api提供接口服务,所有对象资源的增删改查和监听操作都交给apiserver处理后在提交给etcd存储记录

  • kube-controller-manager

处理集群中常规的后台任务,一种资源对应一个控制器,controller-manager就是负责管理这些控制器的

  • kube-scheduler

根据调度算法为新创建的pod选择一个node节点,可以任意部署,可以部署在同一个节点上,也可以部署在不同节点上

https://blog.csdn.net/li_101357/article/details/89980217
  • etcd

分布式键值存储系统,用户保存集群状态数据,比如pod、service等对象信息

3.1.2 node组件

  • kubelet

kubelet时master在node节点上的代理agent,管理本node运行容器的生命周期

比如创建容器、pod挂载数据卷、下载sercet、获取容器和节点状态等工作

kubelet将每个pod转换成一组容器

  • kube-proxy

在node节点上实现pod的网络代理,维护网络规则和四层的负载均衡工作

  • docker或rockert

容器引擎,运行容器

四:kubernetes核心概念

在这里插入图片描述

pod

  • 最小部署单元
  • 一组容器的集合
  • 一个pod中的容器共享网络命名空间
  • pod是短暂的

controllers

  • replicaset:确保预期的pod副本数量
  • deployment:无状态应用部署,比如nginx、apache,一定程度上的增减不会影响客户体验
  • statefulset:有状态应用部署,是独一无二型的,会影响到客户的体验
  • daemonset:确保所有node运行同一个pod,确保pod在统一命名空间
  • job:一次性任务
  • cronjob:定时任务
  • 更高级层次对象:部署和管理pod

service

  • 防止pod失联
  • 定义一组pod的访问策略
  • 确保了每个pod的独立性和安全性

storage

  • volumes
  • persistent volumes

pollcies策略

  • resource quotas

other

  • label:标签,附加到某个资源上,用户关联对象、查询和筛选
  • namespaces:命名空间,将对象从逻辑上隔离
  • annotations:注释
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章