Kubernetes
Kubernetes架构
一个基础的Kubernetes集群(Cluster)通常包含一个Master节点和多个Node节点。每个节点可以是一台物理机,也可以是一台虚拟机。
Master节点

Node节点

开放接口CRI、CNI、CSI

Kubernetes工作流程

Kubernetes核心概念
Pod
- K8s最小的工作单元。
- Pod包含一个或者多个容器。
- K8s把Pod看做一个整体来进行调度。
Label
- 将Pod进行分类管理。
Namespace
- 在一个物理集群上划分多个虚拟集群,这些虚拟集群即“命名空间”。
新的Ks8集群有四个默认Namespace
- default:默认命名空间。资源未指定命名空间时,均创建在此命名空间下
- kube-public:这个命名空间对所有用户可见(包括未授权用户),通常作为保留资源为集群所使用、公共服务。
- kube-system:K8s系统创建的资源在此命名空间下。
- kube-node-lease:每个节点在该命名空间中都有一个关联的“Lesae”租赁对象,该对象由节点定期更新,被用来记录节点的心跳信号。
Controller
- 对Pod进行管理。
Service
- 由于Pod是可变的,通过Service固定外部访问的IP和端口。
- Service通过相关策略,可提供Pod的负载均衡。
Volume
- 用来管理K8s的存储。
- 声明Pod中的容器访问的文件目录
- 用于Pod中容器挂载。
Kubernetes工作负载类型
无状态工作负载
管理的Pod集合是相互等价的﹐需要的时候可以被替换。
- Deployment,典型场景Web Sever。
ReplicaSet。
Deployment
ReplicaSet
有状态工作负载
为每个Pod维拒了一个唯一的ID,能够保证Pod的顺序性和唯一性,每个Pod是不可替代的。可使用持久存储来保存服务产生的状态。
StatefulSet,典型场景分布式数据库
守护进程工作负载
保证每个节点上运行着这样一个守护进程。
DaemonSet ,典型场景日志、监控等后台长期运行应用。
批处理工作负载
一次性的任务。
- Job。
- CronJob。
Kubernetes可以做什么?
- 容器是打包和运行应用程序的好方式。在生产环境中,你需要管理运行应用程序的容器,并确保不会停机。 例如,如果一个容器发生故障,则需要启动另一个容器。如果系统处理此行为,会不会更容易?
- 这就是K8s来解决这些问题的方法! K8s 为你提供了一个可弹性运行分布式系统的框架。 K8s 会满足你的扩展要求、故障转移、部署模式等。 例如,K8s 可以轻松管理系统的 Canary 部署。
服务发现和负载均衡
- K8s可以使用 DNS 名称或自己的 IP 地址公开容器,如果进入容器的流量很大, K8s 可以负载均衡并分配网络流量,从而使部署稳定。
存储编排
- K8s允许你自动挂载你选择的存储系统,例如本地存储、公共云提供商等。
自动部署和回滚
- 你可以使用K8s描述已部署容器的所需状态,它可以以受控的速率将实际状态 更改为期望状态。例如,你可以自动化 K8s 来为你的部署创建新容器, 删除现有容器并将它们的所有资源用于新容器。
自动完成装箱计算
- K8s允许你指定每个容器所需 CPU 和内存(RAM)。 当容器指定了资源请求时,K8s 可以做出更好的决策来管理容器的资源。
自我修复
- K8s重新启动失败的容器、替换容器、杀死不响应用户定义的 运行状况检查的容器,并且在准备好服务之前不将其通告给客户端。
密钥与配置管理
- K8s允许你存储和管理敏感信息,例如密码、OAuth 令牌和 ssh 密钥。 你可以在不重建容器镜像的情况下部署和更新密钥和应用程序配置,也无需在堆栈配置中暴露密钥。
K8S可以做什么?
- 容器是打包和运行应用程序的好方式。在生产环境中,你需要管理运行应用程序的容器,并确保不会停机。 例如,如果一个容器发生故障,则需要启动另一个容器。如果系统处理此行为,会不会更容易?
- 这就是K8s来解决这些问题的方法! K8s 为你提供了一个可弹性运行分布式系统的框架。 K8s 会满足你的扩展要求、故障转移、部署模式等。 例如,K8s 可以轻松管理系统的 Canary 部署。
服务发现和负载均衡
- K8s可以使用 DNS 名称或自己的 IP 地址公开容器,如果进入容器的流量很大, K8s 可以负载均衡并分配网络流量,从而使部署稳定。
存储编排
- K8s允许你自动挂载你选择的存储系统,例如本地存储、公共云提供商等。
自动部署和回滚
- 你可以使用K8s描述已部署容器的所需状态,它可以以受控的速率将实际状态 更改为期望状态。例如,你可以自动化 K8s 来为你的部署创建新容器, 删除现有容器并将它们的所有资源用于新容器。
自动完成装箱计算
- K8s允许你指定每个容器所需 CPU 和内存(RAM)。 当容器指定了资源请求时,K8s 可以做出更好的决策来管理容器的资源。
自我修复
- K8s重新启动失败的容器、替换容器、杀死不响应用户定义的 运行状况检查的容器,并且在准备好服务之前不将其通告给客户端。
密钥与配置管理
- K8s允许你存储和管理敏感信息,例如密码、OAuth 令牌和 ssh 密钥。 你可以在不重建容器镜像的情况下部署和更新密钥和应用程序配置,也无需在堆栈配置中暴露密钥。
正能量充沛,给予读者行动勇气。
作者的观点新颖且实用,让人在阅读中获得了新的思考和灵感。
文字流畅如丝,语言优美动人,读来令人心旷神怡。