kubernetes特性:自动装箱,自我修复,自动水平扩展,自动服务发现,服务自动负载均衡,自动发布和回滚

秘钥和配置管理,存储编排,批量处理执行

kubernetes架构:master/node

master:最多3个 用途:控制

组件:apiserver 接收处理请求

scheduler  调度器 调度处理请求 调取pod

pod控制器(loop探测) 确保pod健康

控制器管理器 controller_management   确保控制器健康

安装组件:API server,Schduler,Controller_Manager,etcd

node:n个 用途:worker 计算 运行pod

安装组件:kublet   k8s集群代理

docker

kube-proxy 与apiserver通信 pod改变发送数据给apiserver 修改serivce规则 apiserver存放集群中各对象的状态信息 存放在共享存储etcd中存放键值对

etcd的客户端是apiserver(一套CA),   apiserver与kube-proxy(一套CA)和kubelet(一套CA)通信

都是通过CA证书点对点通信 5套CA   etcd内部一套CA,  apiserver与apiserver之间一套CA

pod管理器: ReplicationController 副本控制器

ReplicaSet 副本集控制器

Deployment 管理无状态应用

StatefulSet 无状态副本集

DaemonSet 有状态副本集

Job 有作业

cronjob 周期性计划作业

HPA 水平自动伸宿 HorizonAutoPodscaler

pod:有label标签  pod控制器通过pod标签label来识别pod  kv类型的元数据 app:nginx    label selector标签选择器

service :是调度器 是iptables的 dnat规则 服务划线 客户端通过service访问pod服务名label, service名称相当于服务名称

AddOns:附件 dns_core 动态改变 以后直接访问集群中服务名称即可访问pod dns也是一个pod   iptables的负载均衡交给ipvs

NMT  T:容器 T的客户端N  M的客户端是T中的程序

网络模型:

node网络

service网络(虚拟 iptables规则)( 也称集群网络)

pod网络(同一个pod内多个容器通信:lo)

各pod网络间的通信 Overlay Network 叠加网络

pod与service之间通信:iptables规则

kube-proxy 管理service pod发送改变,通知service改变规则

CNI容器网络接口

常见:flannel网络配置 属于叠加网络  隔离:namespace --iptable策略实现 简单

calico:网络配置 三层隧道网络,网络策略 复杂

canel:flannel网络配置+calico网络策略

kubeadm

master,nodes; 安装kublet,kubeadm,docker

master:kubeadm init

nodes:kubeadm join

下载 Server Binaries

kubectl get pods -n kube-system 指定名称空间

kubectl get namespace 查看已有的名称空间

kubectl get pods -n kube-system -o wide

kubernetes理论的更多相关文章

  1. Kubernetes理论知识

    一.k8s概念 Kubernetes(k8s)是跨主机集群的自动部署.扩展以及运行应用程序容器的开源平台,这些操作包括部署,调度和节点集群间扩展. master node:主节点 Master 是 C ...

  2. kubernetes实战篇之部署一个.net core微服务项目

    目录 继上一篇kubernetes理论知识完结.本篇主要讲解基于nexus搭建一个docker镜像仓库(当然大家实践过程是不必完全跟着做,也可以搭建harbor仓库或者直接把镜像推送到docker h ...

  3. Kubernetes/K8s CKA认证全套实训视频教程下载

    地址: 链接:https://pan.baidu.com/s/1bwEUZTCVzqM3mGjrlISbcg 提取码:r1kx 目录: 目录: │ 1-1.kubernetes理论教程 - 云原生技术 ...

  4. 灵雀云率先成为 Linux 基金会/CNCF官方认证培训合作伙伴

    近日,灵雀云Alauda成为Linux基金会/CNCF授权培训伙伴项目( Linux Foundation Authorized Training Partner Program,以下简称ATP)在国 ...

  5. Docker中部署Kubernetes

    Kubernetes为Google开源的容器管理框架,提供了Docker容器的夸主机.集群管理.容器部署.高可用.弹性伸缩等一系列功能:Kubernetes的设计目标包括使容器集群任意时刻都处于用户期 ...

  6. 学习 Kubernetes 的 Why 和 How - 每天5分钟玩转 Docker 容器技术(114)

    这是一个系统学习 Kubernetes 的教程,有下面两个特点: 系统讲解当前最流行的容器编排引擎 Kubernetes包括了安装部署.应用管理.网络.存储.监控.日志管理等多各个方面. 重实践并兼顾 ...

  7. Kubernetes 笔记 10 Job 机器人加工厂

    本文首发于我的公众号 Linux云计算网络(id: cloud_dev),专注于干货分享,号内有 10T 书籍和视频资源,后台回复「1024」即可领取,欢迎大家关注,二维码文末可以扫. Hi,大家好, ...

  8. [Kubernetes]关于 Kubernetes ,你想要的,都在这儿了

    陆陆续续,关于 Kubernetes 写了有 20+ 篇文章了. 今天这篇文章来一个整合,从实践到理论,可以按需查看(我是按照博客发表时间来排序的,如果后续有想要更新的内容,也会及时更新到这篇文章中) ...

  9. [Kubernetes]PV,PVC,StorageClass之间的关系详解

    在Kubernetes中,容器化一个应用比较麻烦的地方莫过于对其"状态"的管理,而最常见的"状态",莫过于存储状态. 在[Kubernetes]深入理解Stat ...

  10. Kubernetes 笔记 07 豌豆荚之旅(二)

    本文首发于我的公众号 Linux云计算网络(id: cloud_dev),专注于干货分享,号内有 10T 书籍和视频资源,后台回复「1024」即可领取,欢迎大家关注,二维码文末可以扫. Hi,大家好, ...

随机推荐

  1. 利用deepseek进行分析某b站是否有漏洞

    以下是对 nmap -sV -O -p 80,443 --script=http-title bxxxxxxx.com 扫描结果的逐项解析和技术总结: 1. 基本信息 目标IP:139.159.241 ...

  2. 1 使用ollama完成DeepSeek本地部署

    1 ollama 1.1 什么是ollama ollama是一个开源的 LLM(大型语言模型)服务工具,用于简化在本地运行大语言模型,降低使用大语言模型的门槛,使得大模型的开发者.研究人员和爱好者能够 ...

  3. 从汇编层解读Golang的闭包实现:逃逸分析与性能影响

    本文精心梳理了一系列面试中具有一定难度的高频Golang问题,其中部分知识点可能你之前未曾深入探究,然而它们却在面试和实际工作中至关重要. 包括:Golang的基础语法.并发模型.内存管理等核心知识点 ...

  4. 【vulhub】redis 4-unacc (redis未授权访问)

    渗透环境 攻击机:   IP: 192.168.66.130(Kali) 漏洞收录于:vulhub/redis/4-unacc 涉及知识点:redis未授权访问 影响版本:redis 版本 < ...

  5. 寻找旋转排序数组中的最小值 II

    地址:https://leetcode-cn.com/problems/find-minimum-in-rotated-sorted-array-ii/ <?php /** 154. 寻找旋转排 ...

  6. nnUNet 论文解析

    一些废话: 毕业论文用 nnUNet 及其自带的功能大概做了一个医学图像的分割模块.现将自己在学习过程中看过的相关论文及相关能找到的笔记记录整理在此.一些浅显的内容目的是在为自己做记录的同时,也希望能 ...

  7. Suspense和vue-async-manager

    Suspense Suspense是 Vue3.x 中新增的特性, 那它有什么用呢?别急,我们通过 Vue2.x 中的一些场景来认识它的作用. Vue2.x 中应该经常遇到这样的场景: <tem ...

  8. 5个步骤完成 Vue3 开发调试工具安装教程

    Vue3 开发调试工具安装教程 5个步骤 第一步:点击浏览器右上角,更多工具 – 扩展程序 第二步:点击右上角 – 开发者模式 开关 第三步:点击 "添加已解压的扩展程序" 第四步 ...

  9. sourcetree 重新设置git账号密码

    设置提交git账号邮箱 到项目根目录,执行 vi ~/.gitconfig ,直接编辑修改即可 重新设置git登陆账号密码 打开 sourcetree 的偏好设置,选择高级,然后移除即可

  10. SQL 常见优化指南

    这一章介绍SQL常见的优化,一共30条 第一条 对查询优化,要尽量的避免全表扫描,首先应该考虑在where以及order by 涉及的列上建立索引. 第二条 应尽量避免在where子句中对字段的nul ...