【Kubernetes 基本概念】Kubernetes 的架构和核心概念

目录

  • 一、Kurbernetes
    • 1.1 简介
    • 1.2 为什么要用K8s?
    • 1.3 K8s的特性
  • 二、Kurbernetes集群架构与组件
  • 三、Kurbernetes的核心组件
    • 3.1 Master组件
      • 3.1.1 Kube-apiserver
      • 3.1.2 Kube-controller-manager
      • 3.1.3 Kube-scheduler
    • 3.2 配置存储中心——etcd
    • 3.3 Node组件
      • 3.3.1 Kubelet
      • 3.3.2 Kube-Proxy
      • 3.3.3 容器引擎/容器运行时
    • 3.4 推荐的插件(补充知识)
  • 四、Kurbernetes创建Pod资源的工作流程(重要)
  • 五、Kubernetes核心概念之资源对象
    • 5.1 Pod
    • 5.2 Pod控制器
    • 5.3 Service
      • 5.3.1 为什么要用到Service(服务)?
      • 5.3.2 Service
    • 5.4 Ingress
  • 六、Kubernetes核心概念之资源配置信息
    • 6.1 apiversion
    • 6.2 kind
    • 6.3 metadata
      • 6.3.1 label
      • 6.3.2 laber selector
      • 6.3.3 annotation
      • 6.3.4 name
      • 6.3.5 namespance
    • 6.4 spec
    • 6.5 status
      • 6.3.4 name
      • 6.3.5 namespance
    • 6.4 spec
    • 6.5 status

一、Kurbernetes

1.1 简介

Kurbernetes是Google旗下的容器跨主机编排工具

Kurbernetes可以自动化应用容器的部署、扩展和操作,提供以容器为中心的基础架构。

1.2 为什么要用K8s?

从生态圈的角度来看

  • Google 的业内最成熟的容器编排管理经验的输出
  • 2017 年战胜 Docker Swarm 和 Apache Mesos,成为云原生应用唯一值得绑定的容器编排管理平台
  • 传统云平台提供商的全面支持:Google k8s engine、Red Hat 的 OpenShift、Microsoft 的 Azure container service、IBM 的 cloud container service 等j

从云应用角度来看

  • 容器管理、调度和编排的事实标准:摆脱锁定,支持跨云
  • 先进的 Workload 管理之经验模型:Pod 和 Controllers
  • 原生支持微服务抽象:服务注册、服务发现和自动负载均衡

在生产环境中使用 Kubernetes 的主要优势在于它提供了在物理机或虚拟机集群上调度和运行容器的平台。

更宽泛地说,它能帮你在生产环境中实现可以依赖的基于容器的基础设施。

而且,由于 Kubernetes 本质上就是运维任务的自动化平台,你可以执行一些其它应用程序平台或管理系统支持的操作,只不过操作对象变成了容器。

1.3 K8s的特性

1)强大的容器编排能力

作为容器编排管理平台,拥有强大的容器编排能力。

Kubernetes 与 Docker 共同发展并且深度集成了 Docker,因此适应容器的特点,比如容器组合、标签选择和服务发现等,可以满足企业级的需求,具体表现如下:

  • 以 Pod(容器组)为基本的编排和调度单元以及声明式的对象配置模型(控制器、configmap、secret 等)
  • 资源配额与分配管理
  • 健康检查、自愈、伸缩与滚动升级

2)轻量级

轻量级,对微服务架构有很好的支撑。

微服务架构的核心是将一个巨大的单体应用分解为很多小的互相连接的微服务,一个微服务可能由多个实例副本支撑,副本的数量可以随着系统的负荷变化进行调整。

整个系统划分出各个功能独立的组件,组件之间边界清晰、部署简单,以及很多功能实现了插件化,可以非常方便地进行扩展和替换:

  • 服务发现、服务编排与内部路由支持
  • 服务快速部署和自动负载均衡
  • 提供对“有状态”服务的支持

3)便携性

无论公有云、私有云、混合云还是多云架构都全面支持,可以随时随地地将系统整体进行“搬迁”。

Kubernetes 架构方案中屏蔽了底层网络的细节,基于服务的虚拟 IP 地址的设计方式让架构和底层硬件无关,无需改变配置文件就可以将系统从物理机迁移到公有云上,并且谷歌云(GCE)、华为云(CCE)、阿里云(ACK)和腾讯云(TKE)都支持 Kubernetes 集群。

二、Kurbernetes集群架构与组件

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

Kubernetes 采用主从分布式架构,节点在角色上分为 MasteNode

Kubernetes Master 是控制节点,负责k8s集群的调度、管理等运维工作,组件有apiserver、controller-manager、scheduler、etcd。

Kubernetes Node 是运行节点,负责运行工作负载,即容器应用,组件有kubelet、kuber-proxy、容器引擎/容器运行时(docker、containerd)等。

三、Kurbernetes的核心组件

3.1 Master组件

在这里插入图片描述

3.1.1 Kube-apiserver

所有服务请求的统一访问入口

提供认证、授权、访问控制、API 注册和发现等机制,其中封装了核心对象的增删改查操作。

外部的客户端和内部的组件可以通过调用 REST API 接口的方式获取数据信息,这些数据信息都存储到了 Etcd 中。

3.1.2 Kube-controller-manager

负责执行各种控制器。

功能

1)作为控制管理器,负责管理K8s各种资源对象的控制器

2)通过apiserver监控整个K8s集群资源的状态,并确保集群始终处于预期的工作状态

常用控制器

控制器名称作用补充说明
Node Controller节点控制器负责在节点出现故障时发现和响应定期检查 Node 的健康状态,标识出失效的 Node
Replication Controller副本控制器保证Replication Controller 定义的副本数量与实际运行 Pod 的数量一致可以理解成确保集群中有且仅有N个Pod实例,N是RC中定义的Pod副本数量
Endpoints Controller端点控制器填充端点对象(即连接Services和Pods),负责监听Service和对应的Pod副本的变化端点是一个服务暴露出来的访问点,如果需要访问一个服务,则必须知道它的endpoint
Service Account & Token Controllers服务账户和令牌控制器为新的命名空间创建默认账户和API访问令
ResourceQuota Controller资源配额控制器确保指定的资源对象在任何时候都不会超量占用系统物理资源
Namespace Controller命名空间控制器管理namespace的声明周期定期清理无效的 Namespace,以及 Namespace 下的 API 对象,比如:Pod、Service、Secrte 等
Service Controller服务控制器属于K8S集群与外部的云平台之间的一个接口控制器

3.1.3 Kube-scheduler

功能

可视为资源调度器,负责集群中的Pod资源调度,通过调度算法(预选策略和优选策略)为要部署的Pod选择最适合的Node节点。

调度过程

在这里插入图片描述

预选策略(predicate)和 优选策略(priorities)

首先是过滤掉不满足条件的节点,这个过程称为预选(predicate)

然后对通过的节点按照优先级排序,这个是优选(priority)

最后从中选择优先级最高的节点。

如果中间任何一步骤有错误,就直接返回错误。

3.2 配置存储中心——etcd

在这里插入图片描述

可以看作K8s集群的数据库,是一种键值对存储结构的分布式数据库,负责存储K8s集群的所有重要信息只有apiserver有读写权限

Etcd 是高可用的键值存储系统,通过 Raft 一致性算法处理日志复制来保证强一致性。

Kubernetes 中的重要数据都持久化到 Etcd 中,所有架构中的各个组件都是无状态的。

3.3 Node组件

在这里插入图片描述

3.3.1 Kubelet

1)接收master的apiserver发来的请求,创建和管理Pod与容器,和容器引擎交换来实现容器的生命周期的管理 ;

2)收集node节点的资源信息和Pod的运行状态发送给apiserver。

3.3.2 Kube-Proxy

作为service资源的载体,实现对Pod的网络代理,负责维护Pod集群的网络规则和四层负载均衡工作。

3.3.3 容器引擎/容器运行时

用于运行容器。

Kubernetes Container Runtime,容器运行时,Node 是使用容器运行的节点,可以使用多种容器。

3.4 推荐的插件(补充知识)

  • CoreDNS:为整个集群提供 DNS 服务。
  • Ingress Controller:为服务提供外网入口。
  • Dashboard:提供 GUI(图形用户界面)。
  • Federation:提供跨可用区的集群。
  • Fluentd:日志收集。

四、Kurbernetes创建Pod资源的工作流程(重要)

在这里插入图片描述

1)用户通过客户端发送创建Pod的请求apiserver

2)Apiserver接收到请求后,会先把请求信息写入到etcd中保存,再找controller-manager根据请求信息中的资源预设模板创建Pod资源;

3)Controller-manager会通过apiserver找到scheduler,来调度新创建的Pod资源

4)Scheduler通过调度算法的预选策略及优选策略,筛选出最适合的Node节点进行调度

5) 再通过apiserver找到对应的node节点上的Kubelet创建和管理Pod

6)Kubelet会跟容器引擎交互来管理Pod和容器的生命周期

7)用户还可以通过apiserver在kube-proxy写入iptables/ipvs网络规则创建service资源实现对Pod集群的网络代理

五、Kubernetes核心概念之资源对象

5.1 Pod

Pod是K8s能够创建和管理的最小单位,一个Pod里可以包含一个或者多个容器应用,Pod里的容器之间共享网络、存储等资源
在这里插入图片描述

一个 Pod 里可以运行多个容器,又叫边车模式(SideCar)。

而在生产环境中一般都是单个容器或者具有强关联互补的多个容器组成一个 Pod。

同一个 Pod 之间的容器可以通过 localhost 互相访问,并且可以挂载 Pod 内所有的数据卷;

但是不同的 Pod 之间的容器不能用 localhost 访问,也不能挂载其他 Pod 的数据卷。

5.2 Pod控制器

Pod 控制器是 Pod 启动的一种模版,用来保证在K8S里启动的 Pod 应始终按照用户的预期运行(副本数、生命周期、健康状态检查等)。
在这里插入图片描述

Pod控制器功能
Deployment部署无状态应用,同时也负责管理replicaset(维持Pod副本数量符合预期数量)和Pod(容器化的应用进程)
Statefulset部署有状态服务/应用
Daemonset在所有的node节点上部署同一类型的Pod
Job一次性的部署短期任务的Pod(执行完任务后会自动退出的Pod)
Cronjob周期性的部署短期任务的Pod(执行完任务后会自动退出的Pod)

有状态和无状态服务的区别

从是否需要数据的实时存储数据同步来区分。

有状态服务
1)有实时的数据需要存储;

2)集群服务中,把某一台服务器抽离出去,过一段时间再加入到集群中,如果服务集群无法正常工作(相互之间需要数据同步)。

无状态服务
1)没有实时的数据需要存储;

2)集群服务中,把某一台服务器抽离出去,过一段时间再加入到集群中,如果服务集群还是正常工作(相互之间不用数据同步)。

5.3 Service

5.3.1 为什么要用到Service(服务)?

因为 Deployment 的 Pod 可能有多个,并且这些 Pod 所在的 Node 并不固定,因此无法使用固定的 IP 和端口去访问

Kubernetes 使用 Service 来解决此问题,一个 Service 对应一个应用,代表该应用提供的服务。

5.3.2 Service

在这里插入图片描述

在K8S集群内部,为通过标签选择器相关联的一组Pod提供一个统一的访问入口(clusterIP),只支持四层代理转发

虚拟IP只在集群内部有效

客户端通过cluster IP 来请求应用服务时,kube-proxy 会将请求转发给 Deployment 中的某个 Pod。

当 Pod 位置发生变化时,kube-proxy 能够及时感知到。

通过 kube-proxy 就解决了单个 Pod 服务的注册和发现问题,同时也实现了负载均衡。

5.4 Ingress

在这里插入图片描述

作为K8S集群外部接入层可自定义ingress规则根据用户请求的域名或URL请求路径转发给指定的service,支持七层代理转发

#举个例子
客户端请求 http://www.xxx.com:port  ---> Ingress ---> Service ---> Pod

六、Kubernetes核心概念之资源配置信息

apiVersion: group/version  ## api资源属于的组和版本,同一个组可以有多个版本       
kind:     ##  标记创建的资源类型,
##  k8s主要支持以下资源类别:Pod,ReplicaSet,Deployment,StatefulSet,DaemonSet,Job,Cronjob    
metadata: ## 元数据
        name:  ## 对像名称
        namespace:  ## 对象所属命名空间
        labels:    ##指定资源标签,标签是一种键值数据

spec:    ## 定义目标资源的期望状态
status   ## 显示资源的当前状态,应该与spec 一致

6.1 apiversion

资源对象在K8S中使用的api接口版本

6.2 kind

资源对象的类型

6.3 metadata

资源对象的元数据信息,比如 name资源名称、annotation注释、namespace命名空间、label标签

6.3.1 label

标签,将一个键值对关联到某个资源对象,用于资源对象的分组查询和筛选

有效的标签值必须为63个字符或更少,并且必须为空或以字母数字字符([a-z0-9A-Z])开头和结尾,中间可以包含横杠(-)、下划线(_)、点(.)和字母或数字。

6.3.2 laber selector

标签选择器,用于查询和筛选拥有某个标签的资源对象

标签选择器目前有两种:基于等值关系(等于、不等于)和基于集合关系(属于、不属于、存在)。

6.3.3 annotation

注释,用于作资源对象的注释信息或在一些特殊的资源对象里用于作额外的功能特性配置

注释值没有字符长度限制。

6.3.4 name

资源名称,通常定义在 “资源” 的 “元数据” 信息里。

6.3.5 namespance

命名空间,在同一个命名空间中,同类型的资源对象的名称是唯一的

6.4 spec

资源对象的资源配置清单(配置属性),比如 副本数、镜像、数据卷、标签选择器

6.5 status

资源对象的当前运行状态信息

cornflowerblue’>注释,用于作资源对象的注释信息或在一些特殊的资源对象里用于作额外的功能特性配置。

注释值没有字符长度限制。

6.3.4 name

资源名称,通常定义在 “资源” 的 “元数据” 信息里。

6.3.5 namespance

命名空间,在同一个命名空间中,同类型的资源对象的名称是唯一的

6.4 spec

资源对象的资源配置清单(配置属性),比如 副本数、镜像、数据卷、标签选择器

6.5 status

资源对象的当前运行状态信息

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/116624.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

社区牛奶智能售货机为你带来便利与实惠

社区牛奶智能售货机为你带来便利与实惠 低成本:社区牛奶智能货机的最大优势在于成本低廉,租金和人工开支都很少。大部分时间,货柜都是由无人操作来完成销售任务。 购买便利:社区居民只需通过手机扫码支付,支付后即可自…

springboot常见网络相关错误及原因解析

在基于spring-boot开发过程尤其是上线后,经常出现网络相关的错误,令人难以琢磨和下手,所以就spring-boot使用过程中可能碰到的网络相关问题进行分析,结合网络转包、日志报错和前端输出,针对网络连接超时、连接被拒绝、…

谈谈MySQL的底层存储

这个题目启的很大,但其实只是最近在复习MySQL知识的一点心得,比较零散。 更新数据时,底层page的变化 下面这个图,我还需要解释么? 上面的绿色是b数的索引块,分别说明了101号page的最大id是7,102号page的…

时序分解 | Matlab实现FEEMD快速集合经验模态分解时间序列信号分解

时序分解 | Matlab实现FEEMD快速集合经验模态分解时间序列信号分解 目录 时序分解 | Matlab实现FEEMD快速集合经验模态分解时间序列信号分解效果一览基本介绍程序设计参考资料 效果一览 基本介绍 Matlab实现FEEMD快速集合经验模态分解时间序列信号分解 算法新颖小众&#xff0c…

力扣:有效的括号

自己编写的代码 。 自己的思路&#xff1a; class Solution { private:unordered_map<char,int>symbolValues{{(,1},{),2},{{,4},{},5},{[,8},{],9}, };public:bool isValid(string s) {bool flagfalse;int lenss.length();if (lens % 2 ! 0){flag false;}for…

Leetcode-283 移动零

count记录0的个数&#xff0c;不为0的数取代0位置&#xff0c;最后把剩余位置置零 class Solution {public void moveZeroes(int[] nums) {int count 0;for(int i0;i<nums.length;i){if(nums[i]0){count;}else{nums[i-count]nums[i];}}for(int inums.length-count;i<nu…

项目级asp.net框架的LIMS实验室管理系统源码

LIMS可用于管理完整的实验程序&#xff0c;从样品登记到检验、校核、审核到最终批准报告&#xff0c;建立在过程质量控制的基础上&#xff0c;对检测流程进行有效全面的管理&#xff0c;对影响质量的人、机、料、法、环因素加以控制&#xff0c;同时为质量改进提供数据依据。进…

【Linux】Nignx及负载均衡动静分离

&#x1f389;&#x1f389;欢迎来到我的CSDN主页&#xff01;&#x1f389;&#x1f389; &#x1f3c5;我是Java方文山&#xff0c;一个在CSDN分享笔记的博主。&#x1f4da;&#x1f4da; &#x1f31f;推荐给大家我的专栏《微信小程序开发实战》。&#x1f3af;&#x1f3a…

马斯克的X.AI平台即将发布的大模型Grōk AI有哪些能力?新消息泄露该模型支持2.5万个字符上下文!

本文原文来自DataLearnerAI官方网站&#xff1a; 马斯克的X.AI平台即将发布的大模型Grōk AI有哪些能力&#xff1f;新消息泄露该模型支持2.5万个字符上下文&#xff01; | 数据学习者官方网站(Datalearner)https://www.datalearner.com/blog/1051699114783001 马斯克透露xAI…

3、Dockerfile 深入与其他细节

Dockerfile 在 Docker 中创建镜像最常用的方式&#xff0c;就是使用 Dockerfile。Dockerfile 是一个 Docker 镜像 的描述文件&#xff0c;我们可以理解成火箭发射的 A、B、C、D…的步骤。Dockerfile 其内部包含了一 条条的指令&#xff0c;每一条指令构建一层&#xff0c;因此每…

Python基础入门例程39-NP39 字符串之间的比较(运算符)

最近的博文&#xff1a; Python基础入门例程38-NP38 牛牛的逻辑运算&#xff08;运算符&#xff09;-CSDN博客 Python基础入门例程37-NP37 不低于与不超过&#xff08;运算符&#xff09;-CSDN博客 Python基础入门例程36-NP36 谁的数字大&#xff08;运算符&#xff09;-CSD…

制造行业数字化运维破局之道

项目背景 某大型汽车制造集团&#xff0c;致力于通过数字化、智能化运营手段为用户提升提供高品质的汽车产品和服务。IT部门不仅为内外部持续提供服务&#xff0c;同时为业务运营与核心系统运行提供重要支撑。数字化运维作为数字化转型的核心基础&#xff0c;不但要保障数据安…

java网络通信

浏览器中输入&#xff1a;“www.woaijava.com”之后都发生了什么&#xff1f; 请详细阐述 由域名→IP地址 寻找IP地址的过程依次经过了浏览器缓存、系统缓存、hosts文件、路由器缓存、 递归搜索根域名服务器。 建立TCP/IP连接&#xff08;三次握手具体过程&#xff09; 由浏览…

计算机组成与体系结构

计算机组成与体系结构&#xff08;2-4分&#xff09; 课程摘要 计算机组成结构 CPU组成 骚戴理解&#xff1a; 指令寄存器&#xff08;IR&#xff09;存放的是从内存中取得指令&#xff0c;就像个中间站一样&#xff0c;不过是存放指令的中间站程序计数器&#xff08;PC&…

GAMP源码阅读:PPP中的模型改正:天线相位中心、天线相位缠绕、潮汐、地球自转效应、引力延迟

原始 Markdown文档、Visio流程图、XMind思维导图见&#xff1a;https://github.com/LiZhengXiao99/Navigation-Learning 文章目录 一、卫星天线相位中心改正1、原理2、文件读取3、setpcv()&#xff1a;设置天线参数4、satantoff()&#xff1a;卫星 PCO 改正5、satantpcv()&…

如何去除视频水印?三种简便有效的方法解决视频水印问题

在当今社交媒体时代&#xff0c;视频分享已成为一种流行趋势。然而&#xff0c;很多人在分享自己的作品时却苦于视频上存在的水印&#xff0c;水印通常是出于版权保护或品牌推广的目的而添加到视频中的&#xff0c;但有时它们可能会对用户体验造成负面影响。 如果您正在寻找如何…

AI:58-基于深度学习的猫狗图像识别

🚀 本文选自专栏:AI领域专栏 从基础到实践,深入了解算法、案例和最新趋势。无论你是初学者还是经验丰富的数据科学家,通过案例和项目实践,掌握核心概念和实用技能。每篇案例都包含代码实例,详细讲解供大家学习。 📌📌📌在这个漫长的过程,中途遇到了不少问题,但是…

win10 + vs2017 + cmake3.17编译tiff-4.0.9

前言&#xff1a; 需要先编译依赖库&#xff1a;zlib-1.2.11, jpeg-9b 我的安装根目录是&#xff1a;D:\Depend_3rd_party\tiffx64 1. 下载tiff-4.0.9.zip&#xff0c;并解压到根目录下 得到&#xff1a;D:\Depend_3rd_party\tiffx64\tiff-4.0.9 2. 创建build文件夹&#xff…

跨境电商五大运营模式都有哪些?有何特点?

在跨境电商高速发展之下&#xff0c;跨境电商平台数量不断增加&#xff0c;各种跨境电商模式也不断逐渐暴露在人们的视野&#xff0c;下面小编就来为大家分析分析这些跨境电商都有哪些&#xff0c;它们的特点又是哪些&#xff0c;快来一起了解了解吧! 一、跨境电商五大运营模式…

LeetCode算法心得——找到冠军(反向推理)

大家好&#xff0c;我是晴天学长&#xff0c;今天的周赛第二题&#xff0c;需要的小伙伴可以关注支持一下哦&#xff01;后续会继续更新的。 1) .找到冠军 一场比赛中共有 n 支队伍&#xff0c;按从 0 到 n - 1 编号。每支队伍也是 有向无环图&#xff08;DAG&#xff09; 上的…