kubernetes基本了解

初识Kubernetes----k8s以及功能

kubernetes是由google公司开发的容器集群管理系统。采用go语言开发。也称为k8s,原因为k后面直到s这中间有8个字母,所以叫k8s。它主要用于自动化部署,扩展和管理容器应用。 它提供了资源调度,部署管理,服务发现,扩容缩容,监控等一整套功能。

k8s十大主要功能:

  • 数据卷:Pod中容器之间共享数据,可以使用数据卷。
  • 应用程序健康检查:容器内服务可能进程堵塞而无法处理请求,这时可以设置监控检查策略来保证应用的健壮性。
  • 复制应用程序实例:控制器维护Pod副本数量,保证一个Pod或一组同类的Pod数量始终可用。
  • 弹性伸缩:根据设定的指标(cup利用率)自动缩放Pod副本数量。
  • 服务发现:使用环境变量或DNS服务插件保证容器中程序发现Pod入口访问地址。
  • 负载均衡:一旦Pod副本分配一个私有的集群ip地址,负载均衡服务器转发请求到后端容器,在集群内部其他Pod可以通过这个集群ip访问应用。
  • 滚动更新:更新服务不中断,一次更新一个Pod而不是同时删除整个服务。
  • 服务编排:通过文件描述部署服务,使得应用程序部署变得更加高效。
  • 资源监控:Node节点组件集成或cAdvior资源收集工具,可通过HeapSter汇总整个集群节点资源数据,然后在存储到InfluxDB时序数据库,再由Grafane展示。
  • 提供认证和授权:支持角色访问控制(RBAC)认证授权等策略。

K8s基本对象概念

  1. Pod对象

    Pod是最小的部署单元,一个Pod由一个或多个容器组成,Pod中容器共享存储和网络,在同一台docker主机上运行。

  2. Service对象

    Service一个应用服务抽象,定义了Pod逻辑集合和访问这个Pod集合的策略。

    service 代理Pod集合对外表现为一个访问入口,分配一个集群ip地址,来自这个ip地址的请求将负载均衡转发后端Pod中的容器。

    service 通过lable selector 选择一组Pod提供服务。

  3. Volume对象

    数据卷,共享Pod中容器使用的数据。

  4. Namespace对象

    命名空间将对象逻辑上分配到不同的namespace,可以是不同的项目,用户等区分管理,并且设定控制策略,从而实现多租户,命名空间也称为虚拟集群。

  5. Lable对象

    标签用于区分对象(例如:Pod,service)它是键值对的形式存在,每个对象可以有多个标签,通过标签关联对象。

基于对象更高层次的抽象

  1. ReplicaSet

    它是下一代的Replication Controller。确保任何给定时间指定的Pod副本数量,并提供声明或更新等功能。

    RC与RS唯一的区别是Lable selector支持不同,RS支持基于集合的标签,而RC仅仅支持基于等式的标签。

  2. Deployment

    Deployment是一个更高层次的API对象,它管理ReplicatSet和Pod,并提供声明式更新等功能。官方建议使用Deployment管理ReplicatSets而不是直接使用ReplicatSet,这就意味着可能永远不需要直接操作ReplicatSets对象。

  3. StatefulSet

    statefulSet适合持久性的应用程序,有唯一的网络标识符(ip),持久存储,有序的部署,扩展,删除和滚动更新。

  4. DaemonSet

    DaemonSet确保所有或者一些节点运行同一个Pod,当节点加入k8s集群中,Pod会被调度到该节点上运行。当节点从集群中移除时,DaemonSet的Pod会被删除。删除DaemonSet会清理它所有创建的Pod。

  5. Job

    一次性任务,运行完成后Pod销毁,不在重新启动新容器,还可以设置任务定时运行。

K8s中组件及其功能

k8s的系统架构

k8s组件分为三种:master上的组件,node节点上的组件,第三方组件。

kubectl是用户层面,是一个工具,用户可以通过这个工具去管理集群。

Master上的组件

  • kube-apiserver

    k8sApi,集群的统一入口,各组件的协调者,以api接口提供服务,所有对象资源的增删改查和监控操作都交给apiserver处理后在提交给etcd存储。

  • kube-controller-manager

    处理集群中常规任务,一个资源对应一个控制器,而controllermanager就是负责管理这些控制器的。

  • kube-Scheduler

    根据调度算法为新创建的pod选择一个node节点。

node节点上的组件

  • kubelet

    kubelet是master在node节点上的agent,管理本机运行容器的生命周期,例如创建容器。Pod挂载数据卷,下载secret,获取容器和节点状态等工作,kubelet将每一个Pod转换为一组容器。

  • kube-proxy

    在node节点上实现网络代理,维护网络规则和四层负载均衡工作。

  • docker 或rocket/rkt

    运行容器。

第三方服务

etcd:

分布式键值存储系统,用于保持集群状态,比如Pod,service等对象信息。

扩展组件

k8s就是用于管理集群应用的,我们把应用放到容器中运行,而k8s用于对容器应用进行管理,例如负载均衡,弹性伸缩等,对于服务的编排用不着操心,它自己会帮我们做好这一切,最重要的就是master,node的组件了,还有etcd存储。
一般我们将应用程序放在容器中进行运行,是通过编写dockerfile文件,然后利用这个dockerfile文件进行构建镜像,在由镜像构建容器,最后运行容器,我们的应用就可以运行了,而k8s利用pod来运行容器,它需要从dockerhub上去拉取镜像。

原文地址:https://www.cnblogs.com/jasonboren/p/11483370.html