k8s学习笔记01-k8s入门
k8s快速入门
简介
kubernetes简称k8s。是用于自动部署,扩展和管理容器化应用程序的开源系统。
中文官网: https://kubernetes.io/zh/
中文文档:http://docs.kubernetes.org.cn/
传统部署时代: 早期,组织在物理服务器上运行应用程序。无法为物理服务器中的应用程序定义资源边界,这会导致资源分配问题。例如,如果在物理服务器上运行多个应用程序,则可能会出现一个应用程序占用大部分资源的情况,结果可能导致其他应用程序的性能下降。一种解决方案是在不同的物理服务器上运行每个应用程序,但是由于资源利用不足而无法扩展,并且组织维护许多物理服务器的成本很高。
虚拟化部署时代: 作为解决方案,引入了虚拟化功能,它允许您在单个物理服务器的 CPU 上运行多个虚拟机(VM)。虚拟化功能允许应用程序在 VM 之间隔离,并提供安全级别,因为一个应用程序的信息不能被另一应用程序自由地访问。
因为虚拟化可以轻松地添加或更新应用程序、降低硬件成本等等,所以虚拟化可以更好地利用物理服务器中的资源,并可以实现更好的可伸缩性。
每个 VM 是一台完整的计算机,在虚拟化硬件之上运行所有组件,包括其自己的操作系统。
容器部署时代: 容器类似于 VM,但是它们具有轻量级的隔离属性,可以在应用程序之间共享操作系统(OS)。因此,容器被认为是轻量级的。容器与 VM 类似,具有自己的文件系统、CPU、内存、进程空间等。由于它们与基础架构分离,因此可以跨云和 OS 分发进行移植。
架构
kubernetes组件
Master节点组件架构
kube-apiserver
- 对外暴露k8s的api接口,是外界进行资源操作的唯一入口
- 提供认证、授权、访问控制、api注册和发现等机制
etcd
- etcd是兼具一致性和高可用的键值数据库,可以作为保存kubernetes所有集群数据的后台数据库。
- kubernetes集群的etcd数据库通常需要有个备份计划。
kube-scheduler
- 主节点上的组件,该组件监视那些新创建的未指定运行节点的Pod,并选择节点让Pod在上面运行。
- 所有对K8s的集群操作,都必须经过主节点进行调度。
kube-controller-manager
在主节点上运行控制器的组件。
这些控制器包括:
- 节点控制器(Node Controller): 负责在节点出现故障时进行通知和响应。
- 副本控制器(Replication Controller): 负责为系统中的每个副本控制器对象维护正确数量的 Pod。
- 端点控制器(Endpoints Controller): 填充端点(Endpoints)对象(即加入 Service 与 Pod)。
- 服务帐户和令牌控制器(Service Account & Token Controllers): 为新的命名空间创建默认帐户和 API 访问令牌.
Node节点架构
节点组件在每个节点上运行,维护运行的 Pod 并提供 Kubernetes 运行环境。
kubelet
- 一个在集群中每个节点上运行的代理。它保证容器都运行在 Pod 中。
- 负责维护容器的生命周期,同时也负责Volume(CSI)和网络(CNI)的管理。
kube-proxy
- 负责为service提供cluster内部的服务发现和负载均衡。
容器运行环境
- 容器运行环境(Container Runtime)是负责运行容器的软件。
- Kubernetes 支持多个容器运行环境: Docker、 containerd、cri-o、 rktlet 以及任何实现 Kubernetes CRI (容器运行环境接口)。
fluentd
- 是一个守护进程,它有助于提供集群层面日志
概念
Container
- container 容器,可以是docker启动的一个容器。
Pod
- k8s使用Pod来组织一组容器
- 一个Pod中的所有容器共享同一网络。
- Pod是k8s中最小部署单元。
Volume
- 声明在Pod容器中可访问的文件目录
- 可以被挂载在Pod中一个或多个容器指定路径下
- 支持多种后端存储抽象(本地存储,分布式存储,云存储)
Controllers
controllers是更高层次对象,部署和管理Pod
- ReplicaSet: 确保预期的Pod副本数量
- Deplotment: 无状态应用部署
- StatefulSet:有状态应用部署
- DaemonSet:确保所有Node都运行一个指定Pod
- Job:一次性任务
- Cronjob:定时任务
Deployment
定义一组Pod的副本数目、版本等
通过控制器维护Pod数目(自动回复失败的Pod)
通过控制器以指定的策略控制版本(滚动升级,回滚等)
Service
- 定义一组Pod的访问策略
- Pod的负载均衡,提供一个或多个Pod的稳定访问地址
- 支持多种方式(ClusterIP,NodePort,LoadBalance)
Namespace:命名空间,逻辑隔离
- 一个集群内部的逻辑隔离机制(鉴权,资源)
- 每个资源都属于一个namespace
- 同一个namespace所有资源名不能重复
- 不同namespace可以资源名重复