Kubernetes(k8s)是Google开源的容器集群管理系统。在Docker技术的基础上,为容器化的应用提供部署运行、资源调度、服务发现和动态伸缩等一系列完整功能,提高了大规模容器集群管理的便捷性。
Kubernetes所擅长的,是按照用户的意愿和整个系统的规则,完全自动化地处理好容器之间的各种关系。这种功能,就是我们经常听到的一个概念:编排。
所以说,Kubernetes的本质,是为用户提供一个具有普遍意义的容器编排工具。
什么是容器编排呢?简单举例介绍下,比如说我们有两个容器,一个容器部署mysql,另一个部署应用系统。启动时,必须要先启动mysql(因为应用系统要连接mysql),后启动应用系统, 如果我们忘记起了mysql,就会导致应用系统起不来,两个容器还好说,如果是10来个容器呢,运维人员好记着每个容器的启动顺序,那就太麻烦了,使用k8s就可以避免这个问题。
容器编排不止只有起容器的先后顺序这么简单,还包括容器的弹性伸缩、网络管理等都自动化处理。
一个kubernetes集群主要是由控制节点(master)、工作节点(node) 构成,每个节点上都会安装不同的组件。
ApiServer : 资源操作的唯一入口,接收用户输入的命令,提供认证、授权、API注册和发现等机制。
Scheduler : 负责集群资源调度,按照预定的调度策略将Pod调度到相应的node节点上。
ControllerManager : 负责维护集群的状态,比如程序部署安排、故障检测、自动扩展、滚动更新等。
Etcd : 负责存储集群中各种资源对象的信息。
Kubelet : 负责维护容器的生命周期,即通过控制docker,来创建、更新、销毁容器。
KubeProxy : 负责提供集群内部的服务发现和负载均衡。
Docker : 负责节点上容器的各种操作。
下面,以部署一个nginx服务来说明kubernetes系统各个组件调用关系:
1、首先要明确,一旦kubernetes环境启动之后,master和node都会将自身的信息存储到etcd数据库中。
2、一个nginx服务的安装请求会首先被发送到master节点的apiServer组件。
3、apiServer组件会调用scheduler组件来决定到底应该把这个服务安装到哪个node节点上,在此时,它会从etcd中读取各个node节点的信息,然后按照一定的算法进行选择,并将结果告apiServer。
4、apiServer调用controller-manager去调度Node节点安装nginx服务。
5、kubelet接收到指令后,会通知docker,然后由docker来启动一个nginx的pod,pod是kubernetes的最小操作单元,容器必须跑在pod中。
6、一个nginx服务就运行了,如果需要访问nginx,就需要通过kube-proxy来对pod产生访问的代理
Master: 集群控制节点,每个集群需要至少一个master节点负责集群的管控。
Node: 工作负载节点,由master分配容器到这些node工作节点上,然后node节点上的docker负责容器的运行。
Pod: kubernetes的最小控制单元,容器都是运行在pod中的,一个pod中可以有1个或者多个容器。
Controller: 控制器,通过它来实现对pod的管理,比如启动pod、停止pod、伸缩pod的数量等等。
Service: pod对外服务的统一入口,下面可以维护者同一类的多个pod。
Label: 标签,用于对pod进行分类,同一类pod会拥有相同的标签。
NameSpace: 命名空间,用来隔离pod的运行环境。
在kubernetes中,所有的内容都抽象为资源,用户需要通过操作资源来管理kubernetes。
kubernetes的本质上就是一个集群系统,用户可以在集群中部署各种服务,所谓的部署服务,其实就是在kubernetes集群中运行一个个的容器,并将指定的程序跑在容器中。
kubernetes的最小管理单元是pod而不是容器,所以只能将容器放在Pod中,而kubernetes一般也不会直接管理Pod,而是通过Pod控制器来管理Pod的。
Pod可以提供服务之后,就要考虑如何访问Pod中服务,kubernetes提供了Service资源实现这个功能。
当然,如果Pod中程序的数据需要持久化,kubernetes还提供了各种存储系统。
学习kubernetes的核心,就是学习如何对集群上的Pod、Pod控制器、Service、存储等各种资源进行操作。
1、命令式对象管理: 直接使用命令去操作kubernetes资源
kubectl run nginx-pod --image=nginx:1.17.1 --port=80
2、命令式对象配置: 通过命令配置和配置文件去操作kubernetes资源,nginx-pod.yaml该文件需要自己编写创建,下节讲怎么创建的。
kubectl create/patch/delete -f nginx-pod.yaml
3、声明式对象配置: 通过apply命令和配置文件去操作kubernetes资源
kubectl apply -f nginx-pod.yaml
简单来说下,命令式对象管理就是平常在xshell中敲的一些命令,命令式对象配置是执行文件对资源的增删改查,声明式对象配置是执行文件对资源的新增(资源不存在)或者更新(资源已存在)。
1、kubectl是kubernetes集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署。kubectl命令的语法如下:
kubectl [command] [type] [name] [flags]
参数详情:
comand:指定要对资源执行的操作,例如create、get、delete等。
type:指定资源类型,比如deployment、pod、service
name:指定资源的名称,名称大小写敏感
flags:指定额外的可选参数
2、以查看pod为列,具体操作service、deploy等在下节讲。
查看所有pod
kubectl get pod
查看某个pod
kubectl get pod pod名称
#查看某个pod,以yaml格式展示结果
kubectl get pod pod名称 -o yaml
3、kubectl api-resources查看所有资源
如下图所示,可以看到资源的简写,资源的Name,和资源的KIND。查看pod时用简写、Name、KIND命令都可以,比如kubectl get po、kubectl get pod、kubectl get pods
k8s学习链接:
一、Kubernetes详解-(对k8s里面概念和名词的解释理解)
二、Kubernetes详解-(对k8s里namespace、pod、deployment、service的简单使用)
三、K8s详解-Pod、Pod控制器、Service特性详解