第1章:Kubernetes核心概念
有了 Docker,为什么还用 Kubernetes?
Docker容器技术是Kubernetes平台的基础。容器技术主要作用是隔离,通过对系统的关键资源的隔离,实现了主机抽象。Kubernetes平台则是在抽象主机的基础上,实现了集群抽象。
如果用一句话做个总结:
容器,提供应用级的主机抽象;Kubernetes,提供应用级的集群抽象。
Kubernetes是什么
Kubernetes 是 Google在2014年开源的一个容器集群管理系统, Kubernetes简称K8S。
Kubernetes用于容器化应用程序的部署,扩展和管理,目标是让部署容器化应用简单高效。
官方网站:http://www.kubernetes.io
Kubernetes集群架构与组件
Master组件
- kube- apiserver
Kubernetes API,集群的统一入口,各组件协调者,以 RESTful API提供接口服务,所有对象资源的增删改査和监听操作都交给 APIServer处理后再提交给Etcd存储。
- kube-controller-manager
处理集群中常规后台任务,一个资源对应一个控制器,而 ControllerManager就是负责管理这些控制器的。
- kube- scheduler
根据调度算法为新创建的Pod选择一个Node节点,可以任意部署,可以部署在同一个节点上也可以部署在不同的节点上。
- etcd
分布式键值存储系统。用于保存集群状态数据,比如Pod、 Service 等对象信息。
Node组件
- kubelet
kubelet 是 Master在Node节点上的 Agent,管理本机运行容器的生命周期,比如创建容器、Pod挂载数据卷、下载 secret、获取容器和节点状态等工作。 kubelet将每个Pod转换成一组容器。
- kube-proxy
在Node节点上实现Pod网络代理,维护网络规则和四层负载均衡工作。
- docker或 rocket
容器引擎,运行容器
Kubernetes基本概念
- Pod
- 最小部署单元
- 一组容器的集合
- 一个Pod中的容器共享网络命名空间
- Pod是短暂的
- Controllers
- Deployment:无状态应用部署
- Statefulset:有状态应用部署
- Daemonset:确保所有Node运行同一个Pod
- Job:一次性任务
- Cronjob:定时任务
更高级层次对象,部署和管理Pod
- Service
- 防止Pod失联
- 定义一组Pod的访问策略
- Label:标签,附加到某个资源上,用于关联对象、查询和筛选
- Namespaces:命名空间,将对象逻辑上隔离
官方文档
https://kubernetes.io/zh/docs/home/
1、容器实例越来越多 -> 难管理 2、怎么保障容器分布式部署 -> 高可用,高并发 swarm mesos k8s kubeadm 将k8s大部分组件都容器化 Master节点: - kube-apiserver - controller-manager - scheduler - etcd Node节点: - kubelet - kube-proxy - Docker kubelet、docker以systemd守护进程方式部署。