背景:
环境不一致使得应用部署出现了各种问题,从而产生了Docker容器来解决应用部署的问题。而大集群上容器的部署、伸缩和管理的各种问题,衍生出来了容器编排引擎,比较出名的有K8S(Kubernetes) 和 Docker Swarm
Kubernetes是一个针对容器应用,进行自动部署,弹性伸缩和管理的开源系统。(K8S是负责自动化运维管理多个Docker程序的集群)主要功能是生产环境的容器编排。
K8S整体架构:
采用主从分布式架构,包括Master(主节点)、Worker(从节点或工作节点),以及客户端命令行工具kubectl和其它附加项。
Master节点:4部分组成
- etcd:
保存了整个集群的状态,CoreOS提供(用户期望状态)。K/V存储,只能存储Api Server中支持的数据范式存储;(相当于分布式数据库,以键值对方式存储)
- Api Server:
提供了资源操作的唯一入口,并提供认证、授权、访问控制、API注册和发现等机制
- controller-manager:
负责维护集群的状态,比如故障检测、自动扩展、滚动更新等(确保用户期望状态与实际运行状态一致)
- scheduler:
负责资源的调度,按照预定的调度策略将Pod调度到相应的机器上,pod是调度的最小单位
K8S Node节点:三部分组成
- kubelet:
会监控Api Server上的资源变动,若变动与自己有关系,kublet就去执行任务;定期向master会报节点资源使用情况
- kube-proxy:
实现service的抽象,为一组pod抽象的服务提供统一接口并提供负载均衡
- docker或rocket:
容器引擎,运行容器,负责本机的容器创建和管理工作
k8s的工作流程:
- 用户提交创建POD请求
- API Server 处理用户请求,通知 Controller-manager,创建 Pod 数据存储到 Etcd
- Schedule通过和 API Server的监听机制,查看到新的pod,尝试为Pod绑定Node
- Controller-manager 会通过 API Server 去找 Scheduler 为新创建的Pod选择最适合的Node 节点。Scheduler 会通过预算策略在所有Node节点中挑选最优的。
- 选择最优 Node,进行绑定操作,结果存储到Etcd中
- kubelet根据调度结果执行Pod创建操作,定期与etcd同步bound pod信息,一旦发现应该在该工作节点上运行的bound pod对象没有更新,则调用Docker API创建并启动pod内的容器
- POD创建完成