K8S基础

  • 四组基本概念

    1. Pod/Pod控制器

    2. Name/Namespace

    3. Label/Label选择器

    4. Service/Ingress

  • Pod

    Pod是k8s里能够被运行的最小的逻辑单元(原子单元)

    1个Pod里面可以运行多个容器,它们共享UTS+NET+IPC名称空间

    可以把Pod理解成豌豆荚,而同一个Pod的每个容器都是一颗颗豌豆

    一个Pod里运行多个容器,又叫边车(SideCar)模式

  • Pod控制器

    Pod控制器是Pod启动的一种模板,用来保证K8S里启动的Pod应始终按照人们的预期运行(副本数、生命周期、健康状态检查等)

    K8S提供了众多的Pod控制器,常用的有以下几种:

    • Deployment(核心)

    • DaemonSet(核心)

    • ReplicaSet

    • StatefulSet

    • Job

    • CronJob

  • Name

    由于K8S内部,使用“资源”来定义每一种逻辑概念,所以每一种“资源”都应该有自己的资源

    “资源”有api版本(APIVersion)、类别(Kind)、元数据(metadata)、定义清单(spec)、状态(status)等配置信息

    “资源”通常定义在“资源”的”元数据“信息里面

  • Namespace

    随着项目增多、人员增多、集群规模的扩大,需要一种能够隔离K8S内部各种“资源”的方法,这就是Namespace

    Namespace可以理解为K8S内部的虚拟集群组

    不同的Namespace内的“资源”,名称可以相同,相反同一个Namespace中,同种“资源”的“名称”不能相同

    合理的使用K8S的Namespace,使得集群管理员能够更好的对交付到K8S里的服务进行分类管理和浏览

    默认存在的Namespace有:default、kube-system、kube-public

    查询K8S里特定“资源”要带上相对应的Namespace

  • Label

    标签是k8s特色的管理方式,便于分类管理资源对象。 一个标签可以对应多个资源,一个资源也可以有多个标签,它们是多对多的关系。 一个资源拥有多个标签,可以实现不同维度的管理。 标签的组成: key=value 与标签类似的,还有一-种“注解” ( annotations )

  • Label选择器

    给资源打上标签后,可以使用标签选择器过滤指定的标签 标签选择器目前有两个:基于等值关系(等于、不等于)和基于集合关系(属于、不属于、存在) 许多资源支持内嵌标签选择器字段

    • matchLabel

    • matchExpressions

  • Service

    在K8S的世界里,虽然每个Pod都会被分配一个单独的IP地址,但这个IP地址会随着Pod的销毁而消失 Service (服务)就是用来解决这个问题的核心概念 一个Service可以看作一组提供相同服务的Pod的对外访问接口 Service作用于哪些Pod是通过标签选择器来定义的

  • Ingress

    Ingress是K8S集群里工作在OSI网络参考模型下,第7层的应用,对外暴露的接口 Service只能进行L .4流量调度,表现形式是ip+ port Ingress则可以调度不同业务域、不同URL访问路径的业务流量

kubernetes组件

核心组件

1、配置存储中心—>etcd服务

2、主控(master)节点

  • kube-apiserver服务

    功能:(说白了就是k8s的大脑)

    1、提供了集群管理的RESTAPI接口(包括鉴权、数据校验及集群状态变更)

    2、负责其他模块之间的数据交互,承担通信枢纽功能

    3、是资源配额控制的入口

    4、提供完备的集群安全机制

  • kube-controller-manager服务

    由一系列控制器组成,通过apiserver监控整个集群的状态,并确保集群处于预期的工作状态

    Node Controller Deployment Controller Service Controller Volume Controller Endpoint Controller Garbage Controller Namespace Controller Job Controller Resource quta Controller .......

  • kube-scheduler服务

    主要功能是接收调度pod到适合的运算节点上 预算策略( predict ) 优选策略( priorities )

3、运算(node)节点

  • kube-kubelet服务

    1、简单地说, kubelet的主要功能就是定时从某个地方获取节点上pod的期望状态(运行什么容器、运行的副本数量网络或者存储如何配置等等) ,并调用对应的容器平台接口达到这个状态

    2、定时汇报当前节点的状态给apiserver,以供调度的时候使用

    3、镜像和容器的清理工作保证节点上镜像不会占满磁盘空间,退出的容器不会占用太多资源

  • Kube-proxy服务

    1、是K8S在每个节点上运行网络代理, service资源的载体

    2、建立了pod网络和集群网络的关系( clusterip >podip )

    3、常用三种流量调度模式

    ● Userspace (废弃 )

    ● Iptables (濒临废弃)

    ● Ipvs(推荐)

    4、负责建立和删除包括更新调度规则、通知apiserver自己的更新,或者从apiserver哪里获取其他kube-proxy的调度规则变化来更新自己的

CLI客户端

  • kubectl

核心附件

  • CNI网络插件—>flannel/calico

  • 服务发现用插件—>coredns

  • 服务暴露用插件—>traefik

  • GUI管理插件—>Dashboard

posted @ 2020-07-14 16:08  taotaozh  阅读(245)  评论(0编辑  收藏  举报