K8S概述
文章目录
1.K8S是什么
K8S 的全称为Kubernetes
作用:
用于自动部署、扩展和管理“容器化(containerized)应用程序”的开源系统。
可以理解成K8S是负责自动化运维管理多个容器化程序(比如 Docker)的集群,是一个生态极其丰富的容器编排框架工具。
由来:
K8S由google的Borg系统(博格系统,google内部使用的大规模容器编排工具)作为原型,后经GO语言延用Borg的思路重写并捐献给CNCF基金会开源。
含义:
词根源于希腊语的舵手、飞行员
2.为什么用K8S
试想下传统的后端部署办法:把程序包(包括可执行二进制文件、配置文件等)放到服务器上,接着运行启动脚本把程序跑起来,同时启动守护脚本定期检查程序运行状态、必要的话重新拉起程序。
设想一下,如果服务的请求量上来,已部署的服务响应不过来怎么办。传统的做法往往是,如果请求量、内存、CPU超过阈值做了告警,运维人员马上再加几台服务器,部署好服务之后,接入负载均衡来分担已有服务的压力。
这样问题就出现了:从监控告警到部署服务,中间需要人力介入。那么,有没有办法自动完成服务的部署、更新、卸载和扩容、缩容呢?
而这就是K8S要做的事情:自动化运维管理容器化(Docker) 程序。
K8S的目标是让部署容器化应用简单高效。
K8S解决了裸跑Docker的若干痛点:
- 单机使用,无法有效集群
- 随着容器数量的上升,管理成本攀升
- 没有有效的容灾、自愈机制
- 没有预设编排模板,无法实现快速、大规模容器调度
- 没有统一的配置管理中心工具
- 没有容器生命周期的管理工具
- 没有图形化运维管理工具
K8S是Google开源的容器集群管理系统,在Docker等容器技术的基础上,为容器化的应用提供部署运行、资源调度、服务发现和动态伸缩等一系列完整功能,提高了大规模容器集群管理的便捷性。其主要功能如下:
- 使用Docker等容器技术对应用程序包装(package)、实例化(instantiate)、运行(run)
- 以集群的方式运行、管理跨机器的容器。
- 解决Docker 跨机器容器之间的通讯问题。
- K8S的自我修复机制使得容器集群总是运行在用户期望的状态。
3.K8S的特性
-
弹性伸缩
使用命令、UI或者基于CPU使用情况自动快速扩容和缩容程序实例,保证应用业务高峰并发时的高可用性;业务低峰时回收资源,以最小成本运行服务 -
自我修复
在节点故障时重新启动失败的容器,替换和重新部署,保证预期的副本数量(3台容器运行);杀死健康检查失败的容器,并且在未准备好之前不会处理客户端的请求,确保线上服务不中断 -
服务发现和负载均衡
K8S为多个容器提供一个统一的访问入口(内部IP地址和一个DNS名称),并且负载均衡关联的所有容器,使得用户无需考虑容器IP问题 -
自动发布(默认滚动发布模式)和回滚
K8S采用滚动更新策略更新应用,一次更新一个Pod,而不是同时删除所有的Pod,如果更新过程中出现问题,将回滚更改,确保升级业务不受影响 -
集中化配置管理和密钥管理
管理机密数据和应用程序配置,而不需要把敏感数据暴露在镜像里,提高敏感数据安全性。并可以将一些常用的配置存储在K8S中,方便应用程序使用 -
存储编排,支持外挂存储并对外挂存储资源进行编排
挂载外部存储系统,无论是来自本地存储,公有云(如AWS),还是网络存储(如NFS、Glisterfs、Ceph)都作为集群资源的一部分使用,极大提高存储使用灵活性 -
任务批处理运行
提供一次性任务,定时任务;满足批量数据处理和分析的场景
4.K8S集群架构与组件
K8S是属于主从设备模型(Master-Slave 架构),即有Master 节点负责集群的调度、管理和运维,slave 节点是集群中的运算工作负载节点。
在K8S中,主节点一般被称为Master节点,而从节点则被称为Worker Node节点,每个Node都会被Master分配一些工作负载。
Master组件