k8s核心概念

官方文档

一、集群架构与组件


image

  1. Master节点

    • kube-apiserver
    Kubernetes API,集群的统一入口,各组件协调者,以RESTful API提供接口服务,所有对象资源的增删改查和监听操作都交给APIServer处理后再提交给Etcd存储。
    
    • kube-controller-manager
    一个资源对应一个控制器,而ControllerManager就是负责管理这些控制器的。
    
    • kube-scheduler
    为新创建的Pod选择一个Node节点,可以任意部署,可以部署在同一个节点上,也可以部署在不同的节点上。
    
    • etcd
    用于保存集群状态数据,比如Pod、Service等对象信息。
    
  2. Node节点

    • kubelet
    kubelet是Master在Node节点上的Agent,管理本机运行容器的生命周期,比如创建容器、Pod挂载数据卷、下载secret、获取容器和节点状态等工作。
    
    • kube-proxy
    在Node节点上实现Pod网络代理,维护网络规则和四层负载均衡工作。
    
    • docker或rocket
    容器引擎,运行容器。
    

二、CNI网络模型


K8s是一个扁平化网络,即所有部署的网络组件都必须满足如下要求:

  • 一个Pod一个IP
  • 所有的 Pod 可以与任何其他 Pod 直接通信
  • 所有节点可以与所有 Pod 直接通信
  • Pod 内部获取到的 IP 地址与其他 Pod 或节点与其通信时的 IP 地址是同一个

三、资源对象

  1. Pod
    • 最小部署单元
    • 一组容器的集合
    • 一个Pod中的容器共享网络命名空间
    • Pod是短暂的
  2. Controllers
    • Deployment : 无状态应用部署
    • StatefulSet : 有状态应用部署
    • DaemonSet : 确保所有Node运行同一个Pod
    • Job : 一次性任务
    • Cronjob : 定时任务
    • Label : 标签,附加到某个资源上,用于关联对象、查询和筛选
    • Namespaces : 命名空间,将对象逻辑上隔离
  3. Service
    • 防止Pod失联
    • 定义一组Pod的访问策略

四、创建deployment的流程

  • Kubectl发起一个创建deploy的请求
  • apiserver接收到创建deploy请求,将相关资源写入etcd;之后所有组件与apiserver/etcd的交互都类似的
  • deploy controller list/watch 资源变化并发起创建replicaSet请求
  • replicaSet controller list/watch 资源变化并发起创建pod请求
  • scheduler检测到未绑定的pod资源,通过匹配以及过滤选择合适的node进行绑定
  • kubelet发现自己node上需要创建新pod,负责pod的创建及后续声明周期管理
  • kube-proxy负责初始化service相关的资源,包括服务发现、负载均衡等网络规则
posted @ 2022-02-22 10:28  曾某某scau  阅读(33)  评论(0编辑  收藏  举报