kubernetes基本了解
初识Kubernetes----k8s以及功能
kubernetes是由google公司开发的容器集群管理系统。采用go语言开发。也称为k8s,原因为k后面直到s这中间有8个字母,所以叫k8s。它主要用于自动化部署,扩展和管理容器应用。 它提供了资源调度,部署管理,服务发现,扩容缩容,监控等一整套功能。
k8s十大主要功能:
- 数据卷:Pod中容器之间共享数据,可以使用数据卷。
- 应用程序健康检查:容器内服务可能进程堵塞而无法处理请求,这时可以设置监控检查策略来保证应用的健壮性。
- 复制应用程序实例:控制器维护Pod副本数量,保证一个Pod或一组同类的Pod数量始终可用。
- 弹性伸缩:根据设定的指标(cup利用率)自动缩放Pod副本数量。
- 服务发现:使用环境变量或DNS服务插件保证容器中程序发现Pod入口访问地址。
- 负载均衡:一旦Pod副本分配一个私有的集群ip地址,负载均衡服务器转发请求到后端容器,在集群内部其他Pod可以通过这个集群ip访问应用。
- 滚动更新:更新服务不中断,一次更新一个Pod而不是同时删除整个服务。
- 服务编排:通过文件描述部署服务,使得应用程序部署变得更加高效。
- 资源监控:Node节点组件集成或cAdvior资源收集工具,可通过HeapSter汇总整个集群节点资源数据,然后在存储到InfluxDB时序数据库,再由Grafane展示。
- 提供认证和授权:支持角色访问控制(RBAC)认证授权等策略。
K8s基本对象概念
Pod对象
Pod是最小的部署单元,一个Pod由一个或多个容器组成,Pod中容器共享存储和网络,在同一台docker主机上运行。
Service对象
Service一个应用服务抽象,定义了Pod逻辑集合和访问这个Pod集合的策略。
service 代理Pod集合对外表现为一个访问入口,分配一个集群ip地址,来自这个ip地址的请求将负载均衡转发后端Pod中的容器。
service 通过lable selector 选择一组Pod提供服务。
Volume对象
数据卷,共享Pod中容器使用的数据。
Namespace对象
命名空间将对象逻辑上分配到不同的namespace,可以是不同的项目,用户等区分管理,并且设定控制策略,从而实现多租户,命名空间也称为虚拟集群。
Lable对象
标签用于区分对象(例如:Pod,service)它是键值对的形式存在,每个对象可以有多个标签,通过标签关联对象。
基于对象更高层次的抽象
ReplicaSet
它是下一代的Replication Controller。确保任何给定时间指定的Pod副本数量,并提供声明或更新等功能。
RC与RS唯一的区别是Lable selector支持不同,RS支持基于集合的标签,而RC仅仅支持基于等式的标签。
Deployment
Deployment是一个更高层次的API对象,它管理ReplicatSet和Pod,并提供声明式更新等功能。官方建议使用Deployment管理ReplicatSets而不是直接使用ReplicatSet,这就意味着可能永远不需要直接操作ReplicatSets对象。
StatefulSet
statefulSet适合持久性的应用程序,有唯一的网络标识符(ip),持久存储,有序的部署,扩展,删除和滚动更新。
DaemonSet
DaemonSet确保所有或者一些节点运行同一个Pod,当节点加入k8s集群中,Pod会被调度到该节点上运行。当节点从集群中移除时,DaemonSet的Pod会被删除。删除DaemonSet会清理它所有创建的Pod。
Job
一次性任务,运行完成后Pod销毁,不在重新启动新容器,还可以设置任务定时运行。
K8s中组件及其功能
k8s的系统架构


k8s组件分为三种:master上的组件,node节点上的组件,第三方组件。

kubectl是用户层面,是一个工具,用户可以通过这个工具去管理集群。
Master上的组件
kube-apiserver
k8sApi,集群的统一入口,各组件的协调者,以api接口提供服务,所有对象资源的增删改查和监控操作都交给apiserver处理后在提交给etcd存储。
kube-controller-manager
处理集群中常规任务,一个资源对应一个控制器,而controllermanager就是负责管理这些控制器的。
kube-Scheduler
根据调度算法为新创建的pod选择一个node节点。
node节点上的组件
kubelet
kubelet是master在node节点上的agent,管理本机运行容器的生命周期,例如创建容器。Pod挂载数据卷,下载secret,获取容器和节点状态等工作,kubelet将每一个Pod转换为一组容器。
kube-proxy
在node节点上实现网络代理,维护网络规则和四层负载均衡工作。
docker 或rocket/rkt
运行容器。
第三方服务
etcd:
分布式键值存储系统,用于保持集群状态,比如Pod,service等对象信息。
扩展组件

k8s就是用于管理集群应用的,我们把应用放到容器中运行,而k8s用于对容器应用进行管理,例如负载均衡,弹性伸缩等,对于服务的编排用不着操心,它自己会帮我们做好这一切,最重要的就是master,node的组件了,还有etcd存储。
一般我们将应用程序放在容器中进行运行,是通过编写dockerfile文件,然后利用这个dockerfile文件进行构建镜像,在由镜像构建容器,最后运行容器,我们的应用就可以运行了,而k8s利用pod来运行容器,它需要从dockerhub上去拉取镜像。
kubernetes基本了解的更多相关文章
- [笔记]kubernetes 无法启动问题
在启动kubernetes的时候报错误. ERROR: timed out for http://localhost:4001/v2/keys/ 原因是无法启动etcd, etcd 监听4001本地端 ...
- 基于Kubernetes在AWS上部署Kafka时遇到的一些问题
作者:Jack47 转载请保留作者和原文出处 欢迎关注我的微信公众账号程序员杰克,两边的文章会同步,也可以添加我的RSS订阅源. 交代一下背景:我们的后台系统是一套使用Kafka消息队列的数据处理管线 ...
- 基于Python+Django的Kubernetes集群管理平台
➠更多技术干货请戳:听云博客 时至今日,接触kubernetes也有一段时间了,而我们的大部分业务也已经稳定地运行在不同规模的kubernetes集群上,不得不说,无论是从应用部署.迭代,还是从资源调 ...
- Docker中部署Kubernetes
Kubernetes为Google开源的容器管理框架,提供了Docker容器的夸主机.集群管理.容器部署.高可用.弹性伸缩等一系列功能:Kubernetes的设计目标包括使容器集群任意时刻都处于用户期 ...
- kubernetes部署Fluentd+Elasticsearch+kibana 日志收集系统
一.介绍 1. Fluentd 是一个开源收集事件和日志系统,用与各node节点日志数据的收集.处理等等.详细介绍移步-->官方地址:http://fluentd.org/ 2. Elastic ...
- kubernetes 文档
kubernetes 官方文档:http://kubernetes.io/docs/ null
- kubernetes 1.4.5集群部署
2016/11/16 23:39:58 环境: centos7 [fu@centos server]$ uname -a Linux centos 3.10.0-327.el7.x86_64 #1 S ...
- kubernetes单机板
参考地址: *** http://blog.csdn.net/carter115/article/details/51121223 ** http://www.cnblogs.com/dongdong ...
- 一次kubernetes资源文件创建失败的排查
今天在jenkins中创建kubernetes的rc时,检查目标yaml文件时报出如下错误: + /opt/jenkins/kube/kubectl -s http://10.xx.xx.xx:808 ...
- kubernetes&tensorflow
谷歌内部--Borg Google Brain跑在数十万台机器上 谷歌电商商品分类深度学习模型跑在1000+台机器上 谷歌外部--Kubernetes(https://github.com/kuber ...
随机推荐
- CentOS6.4_x64配置OpenLDAP+PhpldapAdmin
一:前言 LDAP是轻量目录访问协议,英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP.它是基于X.500标准的,但是简单多了并且可以根据需要 ...
- MySQL——逻辑分层与存储引擎
MySQL是最受欢迎的开源SQL数据库管理系统,由Oracle Corporation开发,分发和支持. MySQL网站(http://www.mysql.com/)提供有关MySQL软件的最新信息. ...
- Find Method Sign Line Number
package java9; import java.io.IOException; import java.nio.file.Files; import java.nio.file.Paths; i ...
- 安卓之Android.mk编写
题记:编译环境可以参考https://www.cnblogs.com/ywjfx/p/9960817.html 不管是写C还是java,我想所有的程序员都经历过HelloWorld程序的编写,现在让我 ...
- Docker,用任何工具链和任何语言来构建任何应用
在看过Docker的两个Hello World的程序后,我们对Docker有了一个大概的感性的认识,那么Docker是到底是什么呢?Docker是一个面向开发者和系统管理员编译,装载,和运行分布式应用 ...
- MySQL数据表列转行
简单例子 数据结构如下 use dataTest create table t_score ( name ) , subject ), grade ,) ) INSERT INTO `t_score` ...
- Eureka 2.0 闭源--选择Consul???[转]
原文链接: https://www.cnblogs.com/williamjie/p/9369800.html 在上个月我们知道 Eureka 2.0 闭源了,但其实对国内的用户影响甚小,一方面国内大 ...
- OpenID简介
OpenID 是一个以用户为中心的数字身份识别框架,它具有开放.分散性.OpenID 的创建基于这样一个概念:我们可以通过 URI (又叫 URL 或网站地址)来认证一个网站的唯一身份,同理,我们也可 ...
- python批量执行shell命令
[root@master ~]# cat a.py #!/usr/bin/python # -*- coding:UTF- -*- import subprocess def fun(): subpr ...
- SecureCRT配置华为S5700交换机
我准备从交换机中监控某台设备的流量,所以要配置交换机的某个口作为镜像口,用来下载另外一个指定端口的流量. 第一步:华为5700交换机 简而言之网口部分除了最后四个都是用来连接下级网络设备的,最后四个端 ...