初识Kubernetes----k8s以及功能

kubernetes是由google公司开发的容器集群管理系统。采用go语言开发。也称为k8s,原因为k后面直到s这中间有8个字母,所以叫k8s。它主要用于自动化部署,扩展和管理容器应用。 它提供了资源调度,部署管理,服务发现,扩容缩容,监控等一整套功能。

k8s十大主要功能:

  • 数据卷:Pod中容器之间共享数据,可以使用数据卷。
  • 应用程序健康检查:容器内服务可能进程堵塞而无法处理请求,这时可以设置监控检查策略来保证应用的健壮性。
  • 复制应用程序实例:控制器维护Pod副本数量,保证一个Pod或一组同类的Pod数量始终可用。
  • 弹性伸缩:根据设定的指标(cup利用率)自动缩放Pod副本数量。
  • 服务发现:使用环境变量或DNS服务插件保证容器中程序发现Pod入口访问地址。
  • 负载均衡:一旦Pod副本分配一个私有的集群ip地址,负载均衡服务器转发请求到后端容器,在集群内部其他Pod可以通过这个集群ip访问应用。
  • 滚动更新:更新服务不中断,一次更新一个Pod而不是同时删除整个服务。
  • 服务编排:通过文件描述部署服务,使得应用程序部署变得更加高效。
  • 资源监控:Node节点组件集成或cAdvior资源收集工具,可通过HeapSter汇总整个集群节点资源数据,然后在存储到InfluxDB时序数据库,再由Grafane展示。
  • 提供认证和授权:支持角色访问控制(RBAC)认证授权等策略。

K8s基本对象概念

  1. Pod对象

    Pod是最小的部署单元,一个Pod由一个或多个容器组成,Pod中容器共享存储和网络,在同一台docker主机上运行。

  2. Service对象

    Service一个应用服务抽象,定义了Pod逻辑集合和访问这个Pod集合的策略。

    service 代理Pod集合对外表现为一个访问入口,分配一个集群ip地址,来自这个ip地址的请求将负载均衡转发后端Pod中的容器。

    service 通过lable selector 选择一组Pod提供服务。

  3. Volume对象

    数据卷,共享Pod中容器使用的数据。

  4. Namespace对象

    命名空间将对象逻辑上分配到不同的namespace,可以是不同的项目,用户等区分管理,并且设定控制策略,从而实现多租户,命名空间也称为虚拟集群。

  5. Lable对象

    标签用于区分对象(例如:Pod,service)它是键值对的形式存在,每个对象可以有多个标签,通过标签关联对象。

基于对象更高层次的抽象

  1. ReplicaSet

    它是下一代的Replication Controller。确保任何给定时间指定的Pod副本数量,并提供声明或更新等功能。

    RC与RS唯一的区别是Lable selector支持不同,RS支持基于集合的标签,而RC仅仅支持基于等式的标签。

  2. Deployment

    Deployment是一个更高层次的API对象,它管理ReplicatSet和Pod,并提供声明式更新等功能。官方建议使用Deployment管理ReplicatSets而不是直接使用ReplicatSet,这就意味着可能永远不需要直接操作ReplicatSets对象。

  3. StatefulSet

    statefulSet适合持久性的应用程序,有唯一的网络标识符(ip),持久存储,有序的部署,扩展,删除和滚动更新。

  4. DaemonSet

    DaemonSet确保所有或者一些节点运行同一个Pod,当节点加入k8s集群中,Pod会被调度到该节点上运行。当节点从集群中移除时,DaemonSet的Pod会被删除。删除DaemonSet会清理它所有创建的Pod。

  5. Job

    一次性任务,运行完成后Pod销毁,不在重新启动新容器,还可以设置任务定时运行。

K8s中组件及其功能

k8s的系统架构

k8s组件分为三种:master上的组件,node节点上的组件,第三方组件。

kubectl是用户层面,是一个工具,用户可以通过这个工具去管理集群。

Master上的组件

  • kube-apiserver

    k8sApi,集群的统一入口,各组件的协调者,以api接口提供服务,所有对象资源的增删改查和监控操作都交给apiserver处理后在提交给etcd存储。

  • kube-controller-manager

    处理集群中常规任务,一个资源对应一个控制器,而controllermanager就是负责管理这些控制器的。

  • kube-Scheduler

    根据调度算法为新创建的pod选择一个node节点。

node节点上的组件

  • kubelet

    kubelet是master在node节点上的agent,管理本机运行容器的生命周期,例如创建容器。Pod挂载数据卷,下载secret,获取容器和节点状态等工作,kubelet将每一个Pod转换为一组容器。

  • kube-proxy

    在node节点上实现网络代理,维护网络规则和四层负载均衡工作。

  • docker 或rocket/rkt

    运行容器。

第三方服务

etcd:

分布式键值存储系统,用于保持集群状态,比如Pod,service等对象信息。

扩展组件

k8s就是用于管理集群应用的,我们把应用放到容器中运行,而k8s用于对容器应用进行管理,例如负载均衡,弹性伸缩等,对于服务的编排用不着操心,它自己会帮我们做好这一切,最重要的就是master,node的组件了,还有etcd存储。
一般我们将应用程序放在容器中进行运行,是通过编写dockerfile文件,然后利用这个dockerfile文件进行构建镜像,在由镜像构建容器,最后运行容器,我们的应用就可以运行了,而k8s利用pod来运行容器,它需要从dockerhub上去拉取镜像。

kubernetes基本了解的更多相关文章

  1. [笔记]kubernetes 无法启动问题

    在启动kubernetes的时候报错误. ERROR: timed out for http://localhost:4001/v2/keys/ 原因是无法启动etcd, etcd 监听4001本地端 ...

  2. 基于Kubernetes在AWS上部署Kafka时遇到的一些问题

    作者:Jack47 转载请保留作者和原文出处 欢迎关注我的微信公众账号程序员杰克,两边的文章会同步,也可以添加我的RSS订阅源. 交代一下背景:我们的后台系统是一套使用Kafka消息队列的数据处理管线 ...

  3. 基于Python+Django的Kubernetes集群管理平台

    ➠更多技术干货请戳:听云博客 时至今日,接触kubernetes也有一段时间了,而我们的大部分业务也已经稳定地运行在不同规模的kubernetes集群上,不得不说,无论是从应用部署.迭代,还是从资源调 ...

  4. Docker中部署Kubernetes

    Kubernetes为Google开源的容器管理框架,提供了Docker容器的夸主机.集群管理.容器部署.高可用.弹性伸缩等一系列功能:Kubernetes的设计目标包括使容器集群任意时刻都处于用户期 ...

  5. kubernetes部署Fluentd+Elasticsearch+kibana 日志收集系统

    一.介绍 1. Fluentd 是一个开源收集事件和日志系统,用与各node节点日志数据的收集.处理等等.详细介绍移步-->官方地址:http://fluentd.org/ 2. Elastic ...

  6. kubernetes 文档

    kubernetes 官方文档:http://kubernetes.io/docs/ null

  7. kubernetes 1.4.5集群部署

    2016/11/16 23:39:58 环境: centos7 [fu@centos server]$ uname -a Linux centos 3.10.0-327.el7.x86_64 #1 S ...

  8. kubernetes单机板

    参考地址: *** http://blog.csdn.net/carter115/article/details/51121223 ** http://www.cnblogs.com/dongdong ...

  9. 一次kubernetes资源文件创建失败的排查

    今天在jenkins中创建kubernetes的rc时,检查目标yaml文件时报出如下错误: + /opt/jenkins/kube/kubectl -s http://10.xx.xx.xx:808 ...

  10. kubernetes&tensorflow

    谷歌内部--Borg Google Brain跑在数十万台机器上 谷歌电商商品分类深度学习模型跑在1000+台机器上 谷歌外部--Kubernetes(https://github.com/kuber ...

随机推荐

  1. CentOS6.4_x64配置OpenLDAP+PhpldapAdmin

    一:前言 LDAP是轻量目录访问协议,英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP.它是基于X.500标准的,但是简单多了并且可以根据需要 ...

  2. MySQL——逻辑分层与存储引擎

    MySQL是最受欢迎的开源SQL数据库管理系统,由Oracle Corporation开发,分发和支持. MySQL网站(http://www.mysql.com/)提供有关MySQL软件的最新信息. ...

  3. Find Method Sign Line Number

    package java9; import java.io.IOException; import java.nio.file.Files; import java.nio.file.Paths; i ...

  4. 安卓之Android.mk编写

    题记:编译环境可以参考https://www.cnblogs.com/ywjfx/p/9960817.html 不管是写C还是java,我想所有的程序员都经历过HelloWorld程序的编写,现在让我 ...

  5. Docker,用任何工具链和任何语言来构建任何应用

    在看过Docker的两个Hello World的程序后,我们对Docker有了一个大概的感性的认识,那么Docker是到底是什么呢?Docker是一个面向开发者和系统管理员编译,装载,和运行分布式应用 ...

  6. MySQL数据表列转行

    简单例子 数据结构如下 use dataTest create table t_score ( name ) , subject ), grade ,) ) INSERT INTO `t_score` ...

  7. Eureka 2.0 闭源--选择Consul???[转]

    原文链接: https://www.cnblogs.com/williamjie/p/9369800.html 在上个月我们知道 Eureka 2.0 闭源了,但其实对国内的用户影响甚小,一方面国内大 ...

  8. OpenID简介

    OpenID 是一个以用户为中心的数字身份识别框架,它具有开放.分散性.OpenID 的创建基于这样一个概念:我们可以通过 URI (又叫 URL 或网站地址)来认证一个网站的唯一身份,同理,我们也可 ...

  9. python批量执行shell命令

    [root@master ~]# cat a.py #!/usr/bin/python # -*- coding:UTF- -*- import subprocess def fun(): subpr ...

  10. SecureCRT配置华为S5700交换机

    我准备从交换机中监控某台设备的流量,所以要配置交换机的某个口作为镜像口,用来下载另外一个指定端口的流量. 第一步:华为5700交换机 简而言之网口部分除了最后四个都是用来连接下级网络设备的,最后四个端 ...