了解K8s
Kubernetes是什么?
●Kubernetes是Google在2014年开源的一个容器集群管理系统,Kubernetes简称K8S。
●K8S用于容器化应用程序的部署,扩展和管理。
●K8S提供了容器编排,资源调度(K8s调度算法频繁问),弹性伸缩,部署管理,服务发现等一系列功能。
●Kubernetes目标是让部署容器化应用简单高效。
官方网站: http://www.kubernetes.io
架构的演化
Docker初期架构1: Mesos+马拉松
Docker初期架构2:swarm docker官方原生
3: kubernetesK8s站起来了
Kubernetes特性
●自我修复
在节点故障时重新启动失败的容器,替换和重新部署,保证预期的副本数量;杀死健康检查失败的容器,并且在未准备好之前不会处理客户端请求,确保线上服务不中断。
●弹性伸缩
使用命令、Ul或者基于CPU使用情况自动快速扩容和缩容应用程序实例,保证应用业务高峰并发时的高可用性;业务低峰时回收资源,以最小成本运行服务。
●自动部署和回滚
K8S采用滚动更新策略更新应用,一次更新一个Pod,而不是同时删除所有Pod,如果更新过程中出现问题,将回滚更改,确保升级不受影响业务。
●服务发现和负载均衡
K8S为多个容器提供一个统一访问入口(内部IP地址和一个DNS名称),并且负载均衡关联的所有容器,使得用户无需考虑容器IP问题。(IP会变,只能对子网范围规划)
●机密和配置管理(用户的机密和服务的配置)数据做密文处理,对人为来说是密文,在平台里会64解码,机密存的密文,配置项是明文。
管理机密数据和应用程序配置,而不需要把敏感数据暴露在镜像(压缩包)里,提高敏感数据安全性。并可以将一些常用的配置存储在K8S中,方便应用程序使用。
●存储编排(可用外部存储设备,类似数据卷,数据卷容器,挂载即可)
挂载外部存储系统,无论是来自本地存储,公有云( 如AWS),还是网络存储( 如NFS、GlusterFS、 Ceph) 都作为集群资源的一部分使用, 极大提高存储使用灵活性。
●批处理(关联自动部署)
提供一次性任务,定时任务;满足批量数据处理和分析的场景。
生产环境不是监控到资源匮乏才反应,提前往下设阈值75%。因为规则触发时间很慢。
Kubernetes特性解释
解释:自我修复 销毁掉重新创建容器(没有重启一说)
三个节点内容一致,自我修复才有意义(否则独一无二性 修复无意义)
无状态化服务 可用自我修复
有状态化服务 (有主有从身份,启动顺序也有先后,否则不能同步) 自我修复没意义
弹性伸缩:需要检查控制器资源,控制器的副本资源还在(实则删除又创建了副本)
容器更新:先创建,再更新,保证副本资源不低于3(下图) 回滚:先创建在,再删除,
add概念:蓝绿部署:先阻塞右区,更新右区,流量放到左端,然后就是右端(滚动更新:访问老版本和新版本,新旧版本都会被分配)两个人都不停机,但蓝绿部署都访问的新版本(也叫金丝雀部署)
Kubernetes集群架构与组件
总结:master上有三核心组件:API Server,scheduler调度,controller-manager控制器,etcd属于数据库(换其他数据库也行,不算)。API server和etcd进行交互,节点中kubelet代替APIserver进行操作,代替下达指令,管理节点资源,节点资源通过kube-proxy提供服务让外面访问。K8s管理的最基本单是Pod,Pod中运行多个容器。add:一个master主节点和后面的单节点上都有一个etcd。master控制节点管理资源,node节点提供服务。
add:调度器坏了仍然可以创建资源
调度服务可以绕过调度器创建资源(指定性分配1.需要scheduler2.指定ip)
2.kubelet两个作用 1.传达指令 2.证书创建申(kubeconfig定义证书各种信息)辅助理解图
Kubernetes官方给的专业术语
Kubernetes集群架构与组件
Master组件
●kube-apiserver
Kubernetes API,集群的统一入口, 各组件协调者,以RESTful API提供接口服
务,所有对象资源的增删改查和监听操作都交给APIServer处理后再提交给Etcd
存储。
●kube-controller-manager
处理集群中常规后台任务,一个资源对应一个控制器,而ControllerManager就是负责管理这些控制器的。
●kube-scheduler
根据调度算法为新创建的Pod选择一个Node节点, 可以任意部署,可以部署在同一个节点上,也可以部署在不同的节点上。
●etcd
分布式键值存储系统。用于保存集群状态数据,比如Pod、Service等对象信息。
etcd当掉,不会影响pod运行,但看不见pod信息,不能创建管理资源。
Node组件
●kubelet
kubelet是Master在Node节点上的Agent,管理本机运行容器的生命周期,比如创
建容器、Pod挂载数据卷、下载secret、获取容器和节点状态等工作。kubelet将每
个Pod转换成一组容器。
●kube-proxy
在Node节点上实现Pod网络代理,维护网络规则和四层负载均衡工作,运行的机制是IPVS。
●docker或rocket
容器引擎,运行容器。
Kubernetes核心概念
●Pod(业务)
最小部署单元
一组容器的集合
一个Pod中的容器共享网络命名空间
Pod是短暂的(执行完一次自动销毁)
●Controllers(控制器) yaml下的 kind中写的。
ReplicaSet :确保预期的Pod副本数量
Deployment :无状态应用部署
StatefulSet :有状态应用部署
DaemonSet:确保所有Node运行同一个Pod
Job:一 次性任务
Cronjob :定时任务
更高级层次对象,部署和管理Pod
●Configuration配置
Secrets保持密文
Configmap保持明文
●Service(提供4.7层服务给外界访问)
防止Pod失联(可通过负载均衡定义到pod)
定义一组Pod的访问策略: RBAC角色绑定访问控制 如张三访问code(访问其他不行)
●Storage数据卷
Policies规则
Resource quote
●Label :标签,附加到某个资源上,用于关联对象、查询和筛选
●Namespaces :命名空间,将对象逻辑上隔离(像vlan)
●Annotations :注释