容器编排之Kubernetes入门篇

大家好,我是小白。给白白们讲解一下云计算中火热的容器编排技术Kubernetes...

关注公众号的白白们都知道,前面讲解了Linux容器技术docker,那Kubernetes又是做什么的呢?

简言之呢,docker虽然帮助我们实现了容器化,但仅仅是个使用容器工具箱,而我们生产环境呢并不仅仅只需要运行一个容器就能满足我们的需求,我们还需要负载均衡,DNS解析,弹性伸缩,服务自动发现等等需求,而这就是kubernetes所能提供给我们的。


一、何为Kubernetes

Kubernetes项目源自于Google的borg项目,天生站在巨人的肩膀上,自2014年6月开源以来,Kubernetes在众多厂商和开源爱好者的共同努力下迅速崛起。现在已经基本成为容器编排的事实标准。而且越来越多的公司和组织加入CNCF,众多的开源爱好者参与Kubernetes社区开发,现在,Kubernetes已经成为容器编排领域的事实标准。

Kubernetes 的目标旨在消除编排物理、虚拟计算,网络和存储基础设施的负担,并使应用程序运营商和开发人员完全将重点放在以容器为中心的业务上进行自助运营。Kubernetes也提供稳定、兼容的基础(平台),用于构建定制化的workflows 和更高级的自动化任务。

Kubernetes 具备完善的集群管理能力,包括多层次的安全防护和准入机制、多租户应用支撑能力、透明的服务注册和服务发现机制、内建负载均衡器、故障发现和自我修复能力、服务滚动升级和在线扩容、可扩展的资源自动调度机制、多粒度的资源配额管理能力。

Kubernetes 还提供完善的管理工具,涵盖开发、部署测试、运维监控等各个环节。Kubernetes特性:

自动装箱:构建于容器之上,基于资源依赖和其他约束自动完成容器部署。自我修复:容器故障后自动重启、节点故障后重新调度容器,以及容器自我修复机制。水平扩展:通过简单明了实现水平扩展,基于CPU等资源负载率的自动水平扩展。服务发现和负载均衡:实现内部负载均衡可以实现服务访问负载。自动发布和回滚:可以自动实现版本的发布和回滚。秘钥和配置管理:对于密码等信息,专门提供了Secert对象为其解耦。存储编排:支持多种不同类型的存储,包括本地存储、云存储、网络存储等。批量处理执行:除服务型应用,还支持批处理作业CI(持续集成),如有需要,一样可以实现容器故障后修复。

二、Kubernetes架构

Kubernetes 主要由以下几个核心组件组成:

    1.etcd 集群持久化数据存储, 保存了整个集群的状态信息等;

    2.apiserver 提供了资源操作的唯一入口,并提供认证、授权、访问控制、API 注册和发现等机制;

    3.controller manager 负责维护集群的状态,比如故障检测、自动扩展、滚动更新等;

    4.scheduler 负责资源的调度,按照预定的调度策略将 Pod 调度到相应的机器上;

    5.kubelet 负责维护容器的生命周期,同时也负责 Volume(CVI)和网络(CNI)的管理;

    6.Container runtime 负责镜像管理以及 Pod 和容器的真正运行(CRI);

    7.kube-proxy 负责为 Service 提供 cluster 内部的服务发现和负载均衡

除了核心组件,还有一些推荐的 Add-ons:

    *kube-dns 负责为整个集群提供 DNS 服务

    *Ingress Controller 为服务提供外网入口

    *Heapster 提供资源监控

    *Dashboard 提供 GUI

    *Federation 提供跨可用区的集群

    *Fluentd-elasticsearch 提供集群日志采集、存储与查询

    *cAdvisor 集成在Kubelet中,对Node机器进行监控

三、Kubernetes核心概念


单元pod: 一组容器集合,k8s最小调度部署单元

      *k8s不能直接控制容器,通过控制pod来间接管理容器

      *不同控制器对模板的处理方式方式不同,比如,有的会立即删除旧pod,依据新模板创建新pod来保持最新

      *一个pod包含一个或多个容器

      *提供容器运行环境,容器共享共享 PID、IPC、Network 和 UTS namespace

控制器controller:控制器,控制pod(启动、停止、删除……)

    *ReplicaSet:确保预期pod副本数,保证任何时候都是固定pod数量在工作(动态地根据需求增删pod),通过Deployment来设置ReplicaSet

    *ReplicationController:自动增删pod,同ReplicaSet功能相同,ReplicaSet是它的升级版

    *Deployment:无状态应用部署,是比ReplicationController更高一层的api,还可以更新回滚ReplicaSet

    *StatefulSet:有状态应用部署

    *DaemonSet:确保pod在所有node节点分布

    *Job:一次性任务,

    *Cronjob:定时任务

服务service:将一组相关pod关联起来,对外提供服务,提供统一入口,提供服务代理和发现机制

    *服务的负载均衡

    *服务的自动发现

    *内部DNS域名服务

    *定义相关pod访问策略

标签label:标记pod,node等资源

    *便于识别pod,node

    *亲和反亲和等策略

命名空间namespace:提供逻辑隔离,包括鉴权,资源管理等

    *同一个 Namespace 中的资源需要命名的唯一性,不同的 Namespace 中的资源可以重名



©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,686评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,668评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,160评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,736评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,847评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,043评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,129评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,872评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,318评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,645评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,777评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,470评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,126评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,861评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,095评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,589评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,687评论 2 351

推荐阅读更多精彩内容