k8s核心概念
一、集群架构与组件
-
Master节点
- kube-apiserver
Kubernetes API,集群的统一入口,各组件协调者,以RESTful API提供接口服务,所有对象资源的增删改查和监听操作都交给APIServer处理后再提交给Etcd存储。
- kube-controller-manager
一个资源对应一个控制器,而ControllerManager就是负责管理这些控制器的。
- kube-scheduler
为新创建的Pod选择一个Node节点,可以任意部署,可以部署在同一个节点上,也可以部署在不同的节点上。
- etcd
用于保存集群状态数据,比如Pod、Service等对象信息。
-
Node节点
- kubelet
kubelet是Master在Node节点上的Agent,管理本机运行容器的生命周期,比如创建容器、Pod挂载数据卷、下载secret、获取容器和节点状态等工作。
- kube-proxy
在Node节点上实现Pod网络代理,维护网络规则和四层负载均衡工作。
- docker或rocket
容器引擎,运行容器。
二、CNI网络模型
K8s是一个扁平化网络,即所有部署的网络组件都必须满足如下要求:
- 一个Pod一个IP
- 所有的 Pod 可以与任何其他 Pod 直接通信
- 所有节点可以与所有 Pod 直接通信
- Pod 内部获取到的 IP 地址与其他 Pod 或节点与其通信时的 IP 地址是同一个
三、资源对象
- Pod
- 最小部署单元
- 一组容器的集合
- 一个Pod中的容器共享网络命名空间
- Pod是短暂的
- Controllers
- Deployment : 无状态应用部署
- StatefulSet : 有状态应用部署
- DaemonSet : 确保所有Node运行同一个Pod
- Job : 一次性任务
- Cronjob : 定时任务
- Label : 标签,附加到某个资源上,用于关联对象、查询和筛选
- Namespaces : 命名空间,将对象逻辑上隔离
- Service
- 防止Pod失联
- 定义一组Pod的访问策略
四、创建deployment的流程
- Kubectl发起一个创建deploy的请求
- apiserver接收到创建deploy请求,将相关资源写入etcd;之后所有组件与apiserver/etcd的交互都类似的
- deploy controller list/watch 资源变化并发起创建replicaSet请求
- replicaSet controller list/watch 资源变化并发起创建pod请求
- scheduler检测到未绑定的pod资源,通过匹配以及过滤选择合适的node进行绑定
- kubelet发现自己node上需要创建新pod,负责pod的创建及后续声明周期管理
- kube-proxy负责初始化service相关的资源,包括服务发现、负载均衡等网络规则