反手来个K8S入门到跑路
layout: post
title: 反手来个K8S入门到跑路
category: linux
date: 2019-06-09
tags:
- linux
- k8s
反手来个K8S入门到跑路
前言
放假前一两天发现腾讯云托管K8S集群上线好一阵子了, 还支持把原有主机迁入k8s集群, 索性开始搞事了.
先简单科普一下, 什么是k8s?
k8s 科普时间
Kubernetes (K8s) is an open-source system for automating deployment, scaling, and management of containerized applications. It groups containers that make up an application into logical units for easy management and discovery. Kubernetes builds upon 15 years of experience of running production workloads at Google, combined with best-of-breed ideas and practices from the community. 来自:https://kubernetes.io/
Kubernetes是一个开源的,用于管理云平台中多个主机上的容器化的应用,Kubernetes的目标是让部署容器化的应用简单并且高效(powerful),Kubernetes提供了应用部署,规划,更新,维护的一种机制。
Kubernetes一个核心的特点就是能够自主的管理容器来保证云平台中的容器按照用户的期望状态运行着(比如用户想让apache一直运行,用户不需要关心怎么去做,Kubernetes会自动去监控,然后去重启,新建.
总之,让apache一直提供服务),管理员可以加载一个微型服务,让规划器来找到合适的位置.
同时,Kubernetes也系统提升工具以及人性化方面,让用户能够方便的部署自己的应用(就像canary deployments)。
-- [https://www.kubernetes.org.cn/k8s](https://www.kubernetes.org.cn/k8s)
用人话来说, 首先我们以前已经把所有的服务(server/api)都Docker容器化了,
k8s就是一套用来做容器服务管理/编排的系统.
那么我们现在开始吧.
神说, 要有k8s.
- 初始化自己的腾讯云/阿里云k8s 容器服务
登录一下自己的某云平台, 找一下"容器服务", 新建集群, 选"托管集群", 点点点之后完成配置.
然后把自己已有的机器加入到上面的集群里面去, 基本也是在界面上点点点就好.
简单科普一下k8s里面对于机器的定义
一个机器在k8s是一个节点,节点分成两种类型,
一类是master节点, 跑着一堆k8s核心服务(etcd之类的, 具体的自己去了解吧);
一类是worker节点,用于跑我们自己的业务服务(如,某个爬虫)
一般情况下, 我们把服务扔给k8s运行起来的时候, 实际上都是在worker节点上起一个Docker容器实例 + 相关的配置.
这边云平台的托管集群就是master节点我们不管了, 云平台负责好, 需要的机器和配置都给他们搞;
我们把自己的已经买过的机器或者新买的机器加入到集群里面, 自己用就完事了.
所以....
我又来搞事了.
神说, 让我们要开始了
等下, 上面点完了, 先把本地的kubectl搞掂.
哈? 什么是kubectl.
哦, 管理k8s的命令行工具.
没有图形界面吗?
有, 不过某云做的很难用, 原生的凑合能看, 便于理解概念的情况下, 还是先用ctl搞起吧.
安装教程: 通过 Kubectl 连接集群
假装到这里应该都弄好了.
## 输入kubectl version 查看客户端和服务端版本信息, 能正常输出信息证明都work了
➜ codelover-blog git:(master) ✗ kubectl version
Client Version: version.Info{Major:"1", Minor:"11", GitVersion:"v1.11.1", GitCommit:"b1b29978270dc22fecc592ac55d903350454310a", GitTreeState:"clean", BuildDate:"2018-07-18T11:37:06Z", GoVersion:"go1.10.3", Compiler:"gc", Platform:"darwin/amd64"}
Server Version: version.Info{Major:"1", Minor:"12+", GitVersion:"v1.12.4-tke.1.1", GitCommit:"900490ac7b7ae6a13aa6599d43258f1164e9c458", GitTreeState:"clean", BuildDate:"2019-01-30T10:22:33Z", GoVersion:"go1.10.4", Compiler:"gc", Platform:"linux/amd64"}
又到概念时间 Pod/Service
用人话来说,
Pod就是一堆app(一个/多个Docker容器实例)的集合;
Service就是在k8s内网坏境"对外"提供服务的一个实体;
我们直接在举个栗子来说明一下.
一个支持水平扩展的Web API服务, 我们为了高可用需要给它部署了三个实例, 这里就是一个Pod, 由三个实例组成
"对外"(其他服务或者app需要访问它)来说, 我们需要直接访问它但是有没必要知道它有几个实例, 这个时候就有一个Service来承载它, Service负责把请求直接转发到Pod中, Pod里面有多少实例对Service和对调用者来说都是透明的.
所以我们来部署我们的第一套服务吧.
神说, 要开始入门了!
将下面的文件保存成sample.yaml, 然后执行 "kubectl apply -f sample.yaml"
---
apiVersion: extensions/v1beta1
kind: Deployment
metadata:
# 给pod打上标签, 定义service 需要用
labels:
run: first-web-size
name: first-web-size
spec:
# 实例个数
replicas: 2
selector:
matchLabels:
run: first-web-size
strategy:
rollingUpdate:
maxSurge: 1
maxUnavailable: 1
type: RollingUpdate
template:
metadata:
creationTimestamp: null
labels:
run: first-web-size
spec:
containers:
# 微软 dotnet core 样例镜像
- image: mcr.microsoft.com/dotnet/core/samples:aspnetapp
imagePullPolicy: IfNotPresent
name: first-web-size
terminationMessagePath: /dev/termination-log
livenessProbe:
httpGet:
path: /v1/health
port: 80
initialDelaySeconds: 120
periodSeconds: 30
# CPU + 内存限制
resources:
# 最高使用500m的CPU, 超过就限制CPU;最高用512M内存, 超过就炸应用
limits:
cpu: 500m
memory: 512Mi
# 要求给50m的CPU调度和128M内存才可以启动
requests:
cpu: 50m
memory: 128Mi
# 这里是私有镜像仓库需要自己配置的一下秘钥什么之类的, 配置过程见k8s官方文档
# imagePullSecrets:
# - name: regcred
dnsPolicy: ClusterFirst
restartPolicy: Always
terminationGracePeriodSeconds: 30
---
apiVersion: v1
kind: Service
metadata:
name: first-web-size
annotations:
# 这里:后面的值填腾讯云的子网id, 这样service就在腾讯云私有网络子网里面有自己的 ip了
service.kubernetes.io/qcloud-loadbalancer-internal-subnetid: subnet-xxx
spec:
selector:
# 过滤标签, 在上面定义pod的时候也写了对应的label
run: first-web-size
ports:
- protocol: TCP
# service对外提供访问的端口
port: 80
# pod的端口
targetPort: 80
type: LoadBalancer
externalTrafficPolicy: Cluster
将上面的文件保存成sample.yaml, 然后执行 "kubectl apply -f sample.yaml", 可以看到下面的Log
➜ _posts git:(master) ✗ kubectl apply -f sample.yaml
deployment.extensions/first-web-size created
service/first-web-size created
➜ _posts git:(master) ✗ kubectl get pod
first-web-size-797fb6f8cc-q79df 1/1 Running 0 68s
first-web-size-797fb6f8cc-thwm7 1/1 Running 0 68s
➜ _posts git:(master) ✗ kubectl get service
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
first-web-size LoadBalancer 10.3.255.248 <pending> 80:31054/TCP 101s
我们在上面可以看到, 有first-web-size这个Pod有两个实例, 有一个Service
这个时候登录和集群在同一个内网的服务器上面
执行 curl http://10.3.255.248 能看到对应的访问HTML
root@VM-0-6-ubuntu:~# curl http://10.3.255.248
<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<title>Home Page - aspnetapp</title>
怎么对外提供访问等我下次分享了.
用完了要删掉这些东西请执行 "kubectl delete -f sample.yaml"
拜...
我去做饭了.
反手来个K8S入门到跑路的更多相关文章
- Spring全家桶系列–[SpringBoot入门到跑路]
//本文作者:cuifuan Spring全家桶————[SpringBoot入门到跑路] 对于之前的Spring框架的使用,各种配置文件XML.properties一旦出错之后错误难寻,这也是为什么 ...
- TiDB入门(四):从入门到“跑路”
前言 前面三章基本把 TiDB 的环境弄好了,也做了一下简单测试,有兴趣的同学可以看一下: TiDB 入门(一):TiDB 简介 TiDB 入门(二):虚拟机搭建 TiDB-Ansible 部署方案 ...
- Linux 运维入门到跑路书单推荐
一.基础入门 <鸟哥的Linux私房菜基础学习篇>:最具知名度的Linux入门书<鸟哥的Linux私房菜基础学习篇>,全面而详细地介绍了Linux操作系统. https://b ...
- Mysql查询优化从入门到跑路(三)查询的基本操作
查询的基本操作 1.选择操作 对应的是限制条件,操作对象是二维表的行. 优化方式:选择操作下推 目的:尽量减少连接操作前的元租数,使得中间临时关系尽量少(元祖数少,连接得到的元组数就少 ...
- Mysql查询优化从入门到跑路(二)数据库查询优化技术总揽
五大优化技术 1.查询重用 查询重用是指尽可能利用先前的执行结果,以达到节约查询计算全过程的时间并减少资源消耗的目的. 目前查询重用技术主要集中在两个方面: 1)查询结果重用 ...
- Mysql查询优化从入门到跑路(一)数据库与关系代数
1.怎样才算是数据库? ACID,是指在数据库管理系统中事务所具有的四个特性 1)原子性 2)一致性 3)隔离性 4)持久性 关系数据库,基于关系代 ...
- 《Docker从入门到跑路》之多阶段构建
多阶段构建就是在一个Dokcerfile中定义多个FROM,每个FROM都可以使用不同的基础镜像,并表示开始一个新的构建阶段,我们可以很方便的将一个阶段的文件复制到另外一个阶段中,在最终的阶段保存你需 ...
- 《Docker从入门到跑路》之Dockerfile基本操作
一.简介 Dockerfile是一个文本文件,里面包含一条条指令,每一条指令就是一层镜像.一般情况下,Dockerfile分为4个部分: 基础镜像 维护者信息 镜像操作指令 容器启动时执行命令 例如: ...
- 《Docker从入门到跑路》之存储卷介绍
默认情况下,容器会随着用户删除而消失,包括容器里面的数据.如果我们要对容器里面的数据进行长久保存,就不得不引用存储卷的概念. 在容器中管理数据持久化主要有两种方式:1.数据卷(data volumes ...
随机推荐
- 【JAVA】JSP+layui框架 静态表格转化成数据表格
<table lay-filter="demo" class="layui-table" id="excTable"> < ...
- Linux (x86) Exploit 开发系列教程之三(Off-By-One 漏洞 (基于栈))
off by one(栈)? 将源字符串复制到目标缓冲区可能会导致off by one 1.源字符串长度等于目标缓冲区长度. 当源字符串长度等于目标缓冲区长度时,单个NULL字节将被复制到目标缓冲区上 ...
- UCOSIII事件标志组
两种同步机制 "或"同步 "与"同步 使能 #define OS_CFG_FLAG_EN 1u /* Enable (1) or Disable (0) cod ...
- react-router-dom下的BrowserRouter和HashRouter
奇思妙想的
- 输入web网站点击之后发生的事情
(1)用户在浏览器(客户端)里输入或者点击一个连接: (2)浏览器向服务器发送HTTP请求: (3)服务器处理请求,如果查询字符串或者请求体里含有参数,服务器也会把这些参数信息考虑进去: (4)服务器 ...
- 背部——哑铃&杠铃
- (备忘)cron表达式的用法
一.结构 cron表达式用于配置cronTrigger的实例,实现任务调度的功能. Cron表达式是一个字符串,字符串以5或6个空格隔开,分为6或7个域,每一个域代表一个含义,Cron有如下两种语法格 ...
- 分配swap分区空间
1. 分区,并修改为swap分区ID [root@centos2 ~]# fdisk /dev/sdb 欢迎使用 fdisk (util-linux ). 更改将停留在内存中,直到您决定将更改写入磁盘 ...
- Vue中mapMutations映射方法的问题
今天又被自己给蠢到,找了半天没发现问题.大家看下代码. mutation-types.js 里我新增了一个类型.INIT_CURRENTORDER export const GET_USERINFO ...
- python的简介(解释器、变量、用户交互、if语句)
一.python的起源 python是吉多·范罗苏姆(Guido van Rossum)在1989年的圣诞节期间因为无聊打发时间所开发的一个脚本解释程序. python是一门解释型.弱类型的编程语言. ...