k8s 简介
1.什么是Kubernetes
Kubernetes 是一個跨主機集群的 開源的容器調度平臺,它可以自動化應用容器的部署、擴展和操作 , 提供以容器為中心的基礎架構。(官方文檔第一行)
1.1 Kubernetes服務于微服務
每個微服務都是獨立的進程,通過定義好的接口(restful api ,amqp)互相調用
1.1.1 微服務常見的問題
- 不同服務依賴庫導致的混亂,需要將每個服務獨立開(通過docker改善)
- 服務注冊,服務發現:需要動態的更新當前服務。
- 服務編排(即docker容器的編排,docker自身很難解決集群部署的問題):哪些服務需要在哪些宿主機上啟動
1.2 曾經主流的容器編排工具
- Docker Swarm
- Mesos + marathon
- Kubernetes
2.Kubernetes的主要組成
- master 可以簡單的理解為控制中心
- etcd:分布式k-v數據庫,根據配置選擇是cp還是ap, k8s只有api server 和etcd通訊, 其他組件均和api server 通訊
- api server:可以理解為etcd的前置過濾器,換一個視角,它和etcd類似于mysql和文件系統。
- controller manager: 核心,負責將現在的狀態調整為etcd上應該的狀態,包含了所有的實現邏輯
- scheduler: 簡單點說就是給一個pod找一個node。
- slave 可以簡單的理解為worker
- kubelet: 負責和master連接,注冊node, listen-watch 本node的任務等
- kube-proxy: 用于k8s service對象,之后介紹。
- 容器運行時: 除了docker k8s還支持 rkt等容器實現
- add-on 一些k8s不提供的功能,需要插件實現
- DNS(服務注冊發現)
- CNI(容器網絡接口實現, ex:fannel)
k8s集群的運行時的大致結構
multiple containers run together說的就是pod
3.Kubernetes的常用的幾個對象
1.pods
- pods是k8s管理的最小對象,是一組共享uts, network, ipc namespace的容器(也支持共享pid,默認不開啟)
- 每個pod 會有一個 infrastructure 容器,volumne, network其實都是共用的這個容器的network和volumne
- pod使邏輯上緊密相關的進程適當的隔離,保持一定的相關:
- 一些進程必須在相同而主機上運行
- 擴容需要保持一致
- 等等
實例配置文件
[lukou@khand ~]$ kubectl get po redis-master-jvxld -o yaml apiVersion: v1 kind: Pod metadata: annotations:kubernetes.io/created-by: |{"kind":"SerializedReference","apiVersion":"v1","reference":{"kind":"ReplicationController","namespace":"default","name":"redis-master","uid":"61a3a1c6-43a9-11e9-9f58-00163f007932","apiVersion":"v1","resourceVersion":"510225"}} creationTimestamp: 2019-03-11T02:57:17Z generateName: redis-master- labels: name: redis-master name: redis-master-jvxld namespace: default ownerReferences: - apiVersion: v1 controller: true kind: ReplicationController name: redis-master uid: 61a3a1c6-43a9-11e9-9f58-00163f007932 resourceVersion: "510247" selfLink: /api/v1/namespaces/default/pods/redis-master-jvxld uid: 61a49472-43a9-11e9-9f58-00163f007932 spec: containers: - image: kubeguide/redis-master imagePullPolicy: Always name: master ports: - containerPort: 6379 protocol: TCP resources: {} terminationMessagePath: /dev/termination-log volumeMounts: - mountPath: /var/run/secrets/kubernetes.io/serviceaccount name: default-token-m6g3l readOnly: true livenessProbe: httpGet: path: / port: 8080 dnsPolicy: ClusterFirst nodeName: 127.0.0.1 restartPolicy: Always securityContext: {} serviceAccount: default serviceAccountName: default terminationGracePeriodSeconds: 30 volumes: - name: default-token-m6g3l secret: defaultMode: 420 secretName: default-token-m6g3l 復制代碼2.rc和rs等controller(管理pods)
- 確保pod健康
- 確定并動態調整pod 在集群中中運行的數量,并在pod失敗后重新調度新的pod啟動
- 類似crontab,進行一些定時任務
除了rc, rs之外,還有deamonSet, job, cronjob等controller
實例配置文件
apiVersion: v1 kind: ReplicationController metadata: name: kubia spec: replicas: 3 selector: app: kubia template: metadata: labels: app: kubia spec: containers: - name: kubia image: luksa/kubia ports: - containerPort: 8080 復制代碼rc管理pods,但是pods并不是通過rc啟動的, rc將pods的配置文件同步給api server, Scheduler分配node, Kubelet跑node.
3.service
- pod是非持久的,會不斷的重啟,導致pod的ip是隨時變化的,同時pod的數量會是動態變化的,客戶端很難和pod直接通訊,service是用來解決這一問題的
- service 為提供同一服務的pods 提供了統一的入口
- service 的生命周期內其綁定ip是不會變化的
實例配置文件
apiVersion: v1 kind: Service metadata: name: redis-master labels: name: redis-master spec: ports: - port: 6379 targetPort: 6379 selector: name: redis-master 復制代碼[lukou@khand ~]$ kubectl get svc NAME CLUSTER-IP EXTERNAL-IP PORT(S) AGE kubernetes 10.254.0.1 <none> 443/TCP 26d redis-master 10.254.61.141 <none> 6379/TCP 21d 復制代碼通過環境變量或者DNS 可以查詢service 的ip和端口
- 新建的pod會將所有的已經創建service的 ip和port存入環境變量
- 通過dns服務,注冊cluster域名,類似redis-master.default
之前創建的service只有一個集群內的固定ip
[lukou@khand ~]$ kubectl get svc NAME CLUSTER-IP EXTERNAL-IP PORT(S) AGE kubernetes 10.254.0.1 <none> 443/TCP 26d redis-master 10.254.61.141 <none> 6379/TCP 21d 復制代碼如果需要在集群外訪問有三種方法
- 默認的service 的類型是 'ClusterIP',修改為NodePort即可
- 創建一個loadbalance
- 創建Ingress resource
4.deployment
- 簡單地說deployment是rc的上一層,用來管理rc的
- 主要功能是管理pod運行的版本
升級的cmd kubectl set image deployment kubia nodejs=luksa/kubia:v2
大致實現的邏輯是,deployment不斷的降低舊版本rc的 replicas, 增加新版本的replicas
就像rc并不是直接控制pod一樣,deployment也是類似,deployment聲明式的通知api server 需要升級后的結果,具體升級的邏輯由development controller去處理
總結
- 上一篇: Go语言很好很强大,但我有几个问题想吐槽
- 下一篇: NOI2019省选模拟赛 第五场