所有分类
  • 所有分类
  • 未分类

K8S–功能与架构

简介

本文介绍K8S,包括:起源、功能、架构。

起源

K8S全称:kubernetes,因为中间有8个字母,所以简称K8S。

之前Docker有自己的编排软件:Docker Swarm,它可以在多台主机中创建一个docker集群,docker放弃了这个项目。

K8S的创造者是Google,K8S的前身是Google的Borg系统。

2014年6月:K8S是由Google公司正式公布并宣布开源。

2015年7月:Google正式加入OpenStack基金会。与此同时,Kuberentes v1.0正式发布。

目前,K8S的版本已经发展到V1.28。

功能

  1. 自我修复
    1. 在节点故障时可以删除失效容器,可以创建新的容器,替换和重新部署,保证预期的副本数量。
    2. kill掉健康检查失败的容器,并且在容器未准备好之前不会处理客户端请求,确保线上服务不会中断。
  2. 弹性伸缩
    1. 使用命令、UI或者K8S基于CPU使用情况自动快速扩容和缩容应用程序实例,保证应用业务高峰并发时的高可用性,业务低峰时回收资源,以最小的成本运行。
  3. 自动部署和回滚
    1. K8S采用滚动更新策略更新应用,一次更新一个pod,而不是同时删除所有pod。
    2. 如果更新过程中出现问题,将回滚恢复,确保升级不影响业务。
  4. 服务发现与负载均衡
    1. K8S为多个容器提供一个统一的访问入口(内部IP地址和一个dns名称)并且负载均衡关联所有的容器,使得用户无需考虑容器IP问题。
  5. 机密和配置管理
    1. 管理机密数据和应用程序配置,而不需要把敏感数据暴露在镜像里,提高敏感数据安全性,并可以将一些常用的配置存储在K8S中,方便应用程序调用。
  6. 存储编排
    1. 挂在外部存储系统,无论是来自本地存储、公有云(aws)、还是网络存储(nfs、GFS、ceph),都作为集群资源的一部分使用,极大提高存储使用灵活性。
  7. 批处理
    1. 提供一次性任务、定时任务:满足批量数据处理和分析的场景。
  8. 权限隔离
    1. K8S还具有命名空间等内置隔离机制,使你可以按访问权限等对容器资源进行分组。这些结构使 IT 部门更易于为开发人员提供资源访问权限。

架构

官网网址:https://kubernetes.io/zh-cn/docs/concepts/architecture/

​编辑

一个K8S系统,通常称为一个K8S集群(Cluster)。

这个集群主要包括两个部分:

  1. 一个Master节点(主节点)
  2. 多个Node节点(计算节点)

Master节点

Master节点包括API Server、Scheduler、Controller manager、etcd。

  • API Server
    • 是整个系统的对外接口,供客户端和其它组件调用,相当于“营业厅”。
  • Scheduler
    • 负责对集群内部的资源进行调度,相当于“调度室”。
  • Controller manager
    • 负责管理控制器,相当于“大总管”。
    • 这些控制器包括:
      • 节点控制器(Node Controller): 负责在节点出现故障时进行通知和响应。
      • 副本控制器(Replication Controller): 负责为系统中的每个副本控制器对象维护正确数量的 Pod。
      • 端点控制器(Endpoints Controller): 填充端点(Endpoints)对象(即加入 Service 与 Pod)。
      • 服务帐户和令牌控制器(Service Account & Token Controllers): 为新的namespace创建默认帐户和 API 访问令牌
  • etcd:
    • etcd 是兼具一致性和高可用性的key-value数据库,可以作为保存 Kubernetes 所有集群数据的后台数据库。

Node节点

Node节点包括Docker、kubelet、kube-proxy、Fluentd、kube-dns(可选),还有就是Pod。

  • Pod
    • 是Kubernetes最基本的操作单元。
    • 一个Pod代表着集群中运行的一个进程,它内部封装了一个或多个紧密相关的容器。
  • Service
    • 一个Service可以看作一组提供相同服务的Pod的对外访问接口。
  • Docker
    • 用于创建容器。
  • Kubelet
    • 主要负责监视Node上的Pod,包括创建、修改、监控、删除等。
  • Kube-proxy
    • 主要负责为Pod对象提供代理。
  • Fluentd
    • 主要负责日志收集、存储与查询。

提供外部访问

方案1:Ingress

官网:https://kubernetes.io/zh-cn/docs/concepts/services-networking/ingress/

Ingress 是对集群中服务的外部访问进行管理的 API 对象,典型的访问方式是 HTTP。

Ingress 可以提供负载均衡、SSL 终结和基于名称的虚拟托管。

说明:

入口(Ingress)目前已停止更新。新的功能正在集成至网关 API 中。

Ingress 提供从集群外部到集群内服务的 HTTP 和 HTTPS 路由。 流量路由由 Ingress 资源所定义的规则来控制。

下面是 Ingress 的一个简单示例,可将所有流量都发送到同一 Service:

编辑

方案2:Gateway API 

此方案官方还未正式发布(还在Beta阶段)。 ​

0

评论0

请先

显示验证码
没有账号?注册  忘记密码?

社交账号快速登录