kubetnetes概念和架构
1、K8S概述和特性
概述
- kubernetes,简称 K8s,是用 8 代替 8 个字符“ubernete”而成的缩写
- k8s是谷歌在2014年开源的 容器化集群管理系统
- 使用K8S进行容器化应用部署
- 使用K8S利于应用扩展伸缩
- K8S目标让部署容器化应用更新简洁和高效,灵活
特性
- 自动装箱(K8S自动部署应用容器,不需要太多的人工进行干预) 基于容器对应用运行环境的资源配置要求自动部署应用容器
- 自我修复(自愈能力) 当容器失败时,会对容器进行重启 当所部署的 Node 节点有问题时,会对容器进行重新部署和重新调度 当容器未通过监控检查时,会关闭此容器直到容器正常运行时,才会对外供服务
- 水平扩展(自动伸缩,如高峰期可以让副本运行9个,低峰期运行3个) 通过简单的命令、用户 UI 界面或基于 CPU 等资源使用情况,对应用容器进行规模扩大或规模剪裁
- 服务发现(在对外提供统一入口,通过节点高度来实现) 用户不需使用额外的服务发现机制,就能够基于 Kubernetes 自身能力实现服务发现和负载均衡
- 滚动更新(更新应用时,当新应用检测正常在对外提供服务) 可以根据应用的变化,对应用容器运行的应用,进行一次性或批量式更新
- 版本回退(回滚到历史版本) 可以根据应用部署情况,对应用容器运行的应用,进行历史版本即时回退
- 密钥和配置管理 在不需要重新构建镜像的情况下,可以部署和更新密钥和应用配置,类似热部署。
- 存储编排 自动实现存储系统挂载及应用,特别对有状态应用实现数据持久化非常重要 存储系统可以来自于本地目录、网络存储(NFS、Gluster、Ceph 等)、公共云存储服务
- 批处理 提供一次性任务,定时任务;满足批量数据处理和分析的场景
2、K8S架构组件

- master (主控节点)和 node (工作节点)
- master 组件
- api server 集群统一入口(通过它来实现各个组件协调,以restful方式,交给etcd存储)
- scheduler 节点调度(选择node节点进行应用部署,简单来说让你的应用调试到某个node节点上)
- controller-manager 处理集群中常规后台任务(一个资源对应一个控制器,简单来说做资源控制)
- etcd 存储系统(用于保存集群相关的数据,键值存储)
- node 组件
- kubelet (master派到node节点,管理本机容器,简单来说kubernetes客户端,相当于agent)
- kube-proxy 提供网络代理,实现负载均衡等操作
3、K8S核心概念
- Pod
- 最小部署单元
- 一组容器的集合(一个POD可以拥有一个或多个容器)
- 共享网络(如一个POD有多个容器,那么多个容器可以共享同一个端口)
- 生命周期是短暂的(不是一直存在,如服务器重启被杀掉,旧POD不存在,会是一个新的POD)
- Controller(控制器,简单来说其实就是管理POD的)
- 确保预期的POD副本数量
- 无状态应用部署(没有任何约定,容器可以在任意节点运行)
- 有状态应用部署(依赖存储,网络IP,需要有特定条件才可以使用)
- 确保所有node运行同一个pod(如网络CNI插件、日志收集、监控)
- 一次性任务和定时任务
- Service(通过SVC统一入口访问)
- 定义一组POD的访问规则
小结
通过SVC统一入口访问,由controller创建pod进行部署
Loading...
keepalived