谷粒商城-集群-81-K8S 快速入门
一、k8s快速入门
1、简介
kubernetes简称k8s。是用于自动部署,扩展和管理容器化应用程序的开源系统。
相关文档:
- 中文官网:https://kubernetes.io/Zh/
- 中文社区:https://www.kubernetes.org.cn/
- 官方文档:https://kubernetes.io/zh/docs/home/
- 社区文档:https://docs.kubernetes.org.cn/
2、部署方式的进化
传统部署时代: 早期,组织在物理服务器上运行应用程序。无法为物理服务器中的应用程序定义资源边界,这会导致资源分配问题。例如,如果在物理服务器上运行多个应用程序,则可能会出现一个应用程序占用大部分资源的情况,结果可能导致其他应用程序的性能下降。一种解决方案是在不同的物理服务器上运行每个应用程序,但是由于资源利用不足而无法扩展,并且组织维护许多物理服务器的成本很高。
虚拟化部署时代: 作为解决方案,引入了虚拟化功能,它允许您在单个物理服务器的 CPU 上运行多个虚拟机(VM)。虚拟化功能允许应用程序在 VM 之间隔离,并提供安全级别,因为一个应用程序的信息不能被另一应用程序自由地访问。
因为虚拟化可以轻松地添加或更新应用程序、降低硬件成本等等,所以虚拟化可以更好地利用物理服务器中的资源,并可以实现更好的可伸缩性。
每个 VM 是一台完整的计算机,在虚拟化硬件之上运行所有组件,包括其自己的操作系统。
容器部署时代: 容器类似于 VM,但是它们具有轻量级的隔离属性,可以在应用程序之间共享操作系统(OS)。因此,容器被认为是轻量级的。容器与 VM 类似,具有自己的文件系统、CPU、内存、进程空间等。由于它们与基础架构分离,因此可以跨云和 OS 分发进行移植。
3、为什么需要 Kubernetes,它能做什么?
容器是打包和运行应用程序的好方式。在生产环境中,您需要管理运行应用程序的容器,并确保不会停机。例如,如果一个容器发生故障,则需要启动另一个容器。如果系统处理此行为,会不会更容易?
这就是 Kubernetes 的救援方法!Kubernetes 为您提供了一个可弹性运行分布式系统的框架。Kubernetes 会满足您的扩展要求、故障转移、部署模式等。例如,Kubernetes 可以轻松管理系统的 Canary 部署。
Kubernetes 为您提供:
-
服务发现和负载均衡 Kubernetes 可以使用 DNS 名称或自己的 IP 地址公开容器,如果到容器的流量很大,Kubernetes 可以负载均衡并分配网络流量,从而使部署稳定。
-
存储编排 Kubernetes 允许您自动挂载您选择的存储系统,例如本地存储、公共云提供商等。
-
自动部署和回滚 您可以使用 Kubernetes 描述已部署容器的所需状态,它可以以受控的速率将实际状态更改为所需状态。例如,您可以自动化 Kubernetes 来为您的部署创建新容器,删除现有容器并将它们的所有资源用于新容器。
-
自动二进制打包 Kubernetes 允许您指定每个容器所需 CPU 和内存(RAM)。当容器指定了资源请求时,Kubernetes 可以做出更好的决策来管理容器的资源。
-
自我修复 Kubernetes 重新启动失败的容器、替换容器、杀死不响应用户定义的运行状况检查的容器,并且在准备好服务之前不将其通告给客户端。
-
密钥与配置管理 Kubernetes 允许您存储和管理敏感信息,例如密码、OAuth 令牌和 ssh 密钥。您可以在不重建容器镜像的情况下部署和更新密钥和应用程序配置,也无需在堆栈配置中暴露密钥。
4、架构
Node节点架构
kubelet:
- 一个在集群中每个节点上运行的代理。它保证容器都运行在 Pod中。
- 负责维护容器的生命周期,同时也负责Volume(CSI)和网络的管理
kube-proxy
- 负责为service 提供 cluster 内部的服务发现和负载均衡。
容器运行环境(Container Runtime)
- 容器运行环境是负责运行容器的软件
- K8s 支持多个容器运行环境:Docker、containerd、cri-o以及任何实现 Kubernetes CRI(容器运行环境接口)。
fluentd
- 是一个守护进程,它有助于提供集群层面日志。
完整概念架构
Container:容器,可以是 docker启动的一个容器
Pod:
- k8s使用Pod来组织一组容器
- 一个 Pod 中的所有容器共享同一网络
- Pod是 k8s 中的最小部署单元
Volume:
- 声明在 Pod 容器中可访问的文件目录
- 可以被挂载在 Pod 中一个或多个容器的指定路径下
- 支持多种后端存储抽象(本地存储、分布式存储、云存储)
Controllers: 更高层次对象,部署和管理Pod;
- ReplicaSet: 确保预期的 Pod 副本数量
- Deplotment: 无状态应用部署
- Statefulset:有状态应用部署
- Daemonset:确保所有 Node 都运行一个指定 Pod
- Job: 一次性任务
- Cronjob: 定时任务
Deployment:
- 定义一组 Pod 的副本数目、版本等
- 通过控制器(Controller)维持 Pod 数目(自动回复失败的 Pod)
- 通过控制器以指定的策略控制版本(滚动升级、回滚等)
Service:
- 定义一组 Pod 的访问策略
- Pod 的负载均衡,提供一个或者多个 Pod 的稳定访问地址
- 支持多种方式(ClusterIP,NodePort,LoadBalance)
Label: 标签,用于对象资源的查询、筛选
Namespace:命名空间,逻辑隔离
API:
- 我们通过 k8s 的API来操作整个集群
- 可以通过 kubectl、ui、curl最终发送 http+json/yaml方式的请求给 API server,然后控制k8s集群。
- k8s 里的所有的资源对象都可以采用 yaml或JSON格式的文件定义或描述。
三个非常重要的概念:
二、环境搭建
请看下一篇文章:
谷粒商城-集群-82-K8S 集群搭建
为者常成,行者常至
自由转载-非商用-非衍生-保持署名(创意共享3.0许可证)