初识Kubernetes----k8s以及功能
kubernetes是由google公司开发的容器集群管理系统。采用go语言开发。也称为k8s,原因为k后面直到s这中间有8个字母,所以叫k8s。它主要用于自动化部署,扩展和管理容器应用。 它提供了资源调度,部署管理,服务发现,扩容缩容,监控等一整套功能。
k8s十大主要功能:
- 数据卷:Pod中容器之间共享数据,可以使用数据卷。
- 应用程序健康检查:容器内服务可能进程堵塞而无法处理请求,这时可以设置监控检查策略来保证应用的健壮性。
- 复制应用程序实例:控制器维护Pod副本数量,保证一个Pod或一组同类的Pod数量始终可用。
- 弹性伸缩:根据设定的指标(cup利用率)自动缩放Pod副本数量。
- 服务发现:使用环境变量或DNS服务插件保证容器中程序发现Pod入口访问地址。
- 负载均衡:一旦Pod副本分配一个私有的集群ip地址,负载均衡服务器转发请求到后端容器,在集群内部其他Pod可以通过这个集群ip访问应用。
- 滚动更新:更新服务不中断,一次更新一个Pod而不是同时删除整个服务。
- 服务编排:通过文件描述部署服务,使得应用程序部署变得更加高效。
- 资源监控:Node节点组件集成或cAdvior资源收集工具,可通过HeapSter汇总整个集群节点资源数据,然后在存储到InfluxDB时序数据库,再由Grafane展示。
- 提供认证和授权:支持角色访问控制(RBAC)认证授权等策略。
K8s基本对象概念
-
Pod对象
Pod是最小的部署单元,一个Pod由一个或多个容器组成,Pod中容器共享存储和网络,在同一台docker主机上运行。
-
Service对象
Service一个应用服务抽象,定义了Pod逻辑集合和访问这个Pod集合的策略。
service 代理Pod集合对外表现为一个访问入口,分配一个集群ip地址,来自这个ip地址的请求将负载均衡转发后端Pod中的容器。
service 通过lable selector 选择一组Pod提供服务。
-
Volume对象
数据卷,共享Pod中容器使用的数据。
-
Namespace对象
命名空间将对象逻辑上分配到不同的namespace,可以是不同的项目,用户等区分管理,并且设定控制策略,从而实现多租户,命名空间也称为虚拟集群。
-
Lable对象
标签用于区分对象(例如:Pod,service)它是键值对的形式存在,每个对象可以有多个标签,通过标签关联对象。
基于对象更高层次的抽象
-
ReplicaSet
它是下一代的Replication Controller。确保任何给定时间指定的Pod副本数量,并提供声明或更新等功能。
RC与RS唯一的区别是Lable selector支持不同,RS支持基于集合的标签,而RC仅仅支持基于等式的标签。
-
Deployment
Deployment是一个更高层次的API对象,它管理ReplicatSet和Pod,并提供声明式更新等功能。官方建议使用Deployment管理ReplicatSets而不是直接使用ReplicatSet,这就意味着可能永远不需要直接操作ReplicatSets对象。
-
StatefulSet
statefulSet适合持久性的应用程序,有唯一的网络标识符(ip),持久存储,有序的部署,扩展,删除和滚动更新。
-
DaemonSet
DaemonSet确保所有或者一些节点运行同一个Pod,当节点加入k8s集群中,Pod会被调度到该节点上运行。当节点从集群中移除时,DaemonSet的Pod会被删除。删除DaemonSet会清理它所有创建的Pod。
-
Job
一次性任务,运行完成后Pod销毁,不在重新启动新容器,还可以设置任务定时运行。
K8s中组件及其功能
k8s的系统架构
k8s组件分为三种:master上的组件,node节点上的组件,第三方组件。
kubectl是用户层面,是一个工具,用户可以通过这个工具去管理集群。
Master上的组件
-
kube-apiserver
k8sApi,集群的统一入口,各组件的协调者,以api接口提供服务,所有对象资源的增删改查和监控操作都交给apiserver处理后在提交给etcd存储。
-
kube-controller-manager
处理集群中常规任务,一个资源对应一个控制器,而controllermanager就是负责管理这些控制器的。
-
kube-Scheduler
根据调度算法为新创建的pod选择一个node节点。
node节点上的组件
-
kubelet
kubelet是master在node节点上的agent,管理本机运行容器的生命周期,例如创建容器。Pod挂载数据卷,下载secret,获取容器和节点状态等工作,kubelet将每一个Pod转换为一组容器。
-
kube-proxy
在node节点上实现网络代理,维护网络规则和四层负载均衡工作。
-
docker 或rocket/rkt
运行容器。
第三方服务
etcd:
分布式键值存储系统,用于保持集群状态,比如Pod,service等对象信息。
扩展组件
k8s就是用于管理集群应用的,我们把应用放到容器中运行,而k8s用于对容器应用进行管理,例如负载均衡,弹性伸缩等,对于服务的编排用不着操心,它自己会帮我们做好这一切,最重要的就是master,node的组件了,还有etcd存储。
一般我们将应用程序放在容器中进行运行,是通过编写dockerfile文件,然后利用这个dockerfile文件进行构建镜像,在由镜像构建容器,最后运行容器,我们的应用就可以运行了,而k8s利用pod来运行容器,它需要从dockerhub上去拉取镜像。