浅谈kubernetes基础与架构

kubernetes,简称k8s:

  • 是一个基于容器的,可移植,可扩展的运行分布式系统。用于管理容器化的工作负载和服务,可促进声明式配置和自动化。
  • 所谓的云就是使用容器构建的一套服务集群网络,云由大量的容器构成,而k8s的职责就是管理云中的容器。
  • kubernetes官方文档:https://kubernetes.io/zh/docs/concepts/overview/components/

部署方式的时代变迁

浅谈kubernetes基础与架构_第1张图片
可以看到应用的部署到目前为止基本分为三个时代:

  • 传统部署时代:这个时代,多个应用运行在同一个物理机器上,应用程序之间没法相互隔离,唯一的解决方案是每个物理服务器仅运行一个应用程序。但这样的话,物理成本过高。
  • 虚拟化部署时代:引入了虚拟化技术,虚拟化技术允许你在单个物理机上运行多个VM。虚拟机实现了应用程序在VM间隔离。虚拟机能更好的利用物理机的资源并且达到隔离的目的,但隔离的层面是基于操作系统的,依然过于重量级。
  • 容器部署时代:容器技术与VM类似,也是一种虚拟化技术,它具有自己的文件系统,CPU,内存,进程空间等。由于它们与基础架构分离,因此可以跨云和OS发行版本进行移植。再达到隔离性目的的同时,比VM更加轻量。

kubernetes能做什么

  • 服务发现和负载均衡
    k8s可以使用DNS名称或自己的IP地址公开容器,如果进入容器的流量很大,k8s可以负载均衡并分配网络流量,从而使部署稳定。
  • 存储编排
    k8s允许你自动挂载你选择的存储系统,例如本地存储,公共元提供商等。
  • 自动部署和回滚
    你可以使用kubernetes描述已部署容器的所需状态,它可以以受控的效率将实际效率更改为期望状态。例如,你可以自动化k8s来为你的部署创建新容器,删除现有容器并将它们的所有资源用于新容器。
  • 自动完成装箱计算
    k8s允许你指定每个容器所需CPU和内存(RAM)。当容器指定了资源请求使,k8s可以做出更好的决策来管理容器的资源。
  • 自我修复
    k8s重新启动失败的容器,替换容器,杀死不响应用户定义的运行状况检查的容器,并且在准备好服务之前不将其通告给客户端。
  • 密钥与配置管理
    k8s允许你存储和管理敏感信息,例如密码,OAuth令牌和ssh密钥。你可以在不重建容器镜像的情况下部署和更新密钥和应用程序配置,也无需在堆栈配置中暴露密钥。

kubernetes架构图

浅谈kubernetes基础与架构_第2张图片
k8s中的节点主要分为两大类:

  • Master:管理和控制节点
  • Node:实际的工作负载节点

Master

  • kube-api server
    即k8s网关,所有的指令请求都要经过api server。也是整个系统对外的接口,供客户端和其他组件调用
  • Scheduler
    负责监视新创建的,未指定运行节点的Pods,选择节点让Pod在上面运行。简单说就是通过调度算法,把请求资源调度到某一个Node节点
  • kube-controller-manager
    在Master上运行控制器的组件。从逻辑上说,每个控制器都是一个单独的进程,但是为了降低复杂度,它们被编译到同一个可执行文件,并在一个进程中运行。
    这些控制器包括:
  1. 节点控制器(Node Controller): 负责在节点出现故障时进行通知和响应
  2. 副本控制器(Replication Controller): 负责为系统中的每个副本控制器对象维护正确数量的 Pod
  3. 端点控制器(Endpoints Controller): 填充端点(Endpoints)对象(即加入 Service 与 Pod)
  4. 服务帐户和令牌控制器(Service Account & Token Controllers): 为新的命名空间创建默认帐户和 API 访问令牌
  • etcd
    etcd是具备一致性和高可用性的K-V数据库,用来存储k8s集群的所有后台数据。一般来说,k8s集群的etcd都需要做备份,保证容灾性
  • cloud-controller-manager
    cloud-controller-manager允许您链接聚合到云提供商的应用编程接口中, 并分离出相互作用的组件与您的集群交互的组件。

Node

  • Pod
    Pod是k8s管理的基本单元(最小单元),Pod内部是容器,k8s不直接管理容器,而是管理Pod
  • kubelet
    监视所在Node中的Pod。一个集群中每个Node上运行的代理。它保证容器都运行在Pod中。kubelet不会管理不是由k8s创建的容器。
  • kube-proxy
    为Pod提供代理,负责服务间负载均衡。
    kube-proxy维护节点上的网络规则。这些网络规则允许从集群内部或外部的网络会话与Pod进行网络通信。
  • Fluentd
    图中没展示出来,它主要负责日志收集,存储和查询。

你可能感兴趣的:(杂谈,kubernetes,容器)