什么是Kubernetes?
概述:
Kubernetes 是一个可移植、可扩展的开源平台,用于管理容器化的工作负载和服务,可促进声明式配置和自动化。 Kubernetes 拥有一个庞大且快速增长的生态,其服务、支持和工具的使用范围相当广泛。
Kubernetes 这个名字源于希腊语,意为“舵手”或“飞行员”。k8s 这个缩写是因为 k 和 s 之间有八个字符的关系。 Google 在 2014 年开源了 Kubernetes 项目。 Kubernetes 建立在 Google 大规模运行生产工作负载十几年经验的基础上, 结合了社区中最优秀的想法和实践。
应用部署的三个阶段:
- 传统部署
劣势:环境不隔离,各种资源、CPU竞争
- 虚拟化部署
劣势:虚拟机占用资源过多
- 容器化部署
容器类似于 VM,但是更宽松的隔离特性,使容器之间可以共享操作系统(OS)。 因此,容器比起 VM 被认为是更轻量级的。且与 VM 类似,每个容器都具有自己的文件系统、CPU、内存、进程空间等。 由于它们与基础架构分离,因此可以跨云和 OS 发行版本进行移植。
优势:
- 敏捷应用程序的创建和部署:与使用 VM 镜像相比,提高了容器镜像创建的简便性和效率。
- 持续开发、集成和部署:通过快速简单的回滚(由于镜像不可变性), 提供可靠且频繁的容器镜像构建和部署。
- 关注开发与运维的分离:在构建、发布时创建应用程序容器镜像,而不是在部署时, 从而将应用程序与基础架构分离。
- 可观察性:不仅可以显示 OS 级别的信息和指标,还可以显示应用程序的运行状况和其他指标信号。
- 跨开发、测试和生产的环境一致性:在笔记本计算机上也可以和在云中运行一样的应用程序。
- 跨云和操作系统发行版本的可移植性:可在 Ubuntu、RHEL、CoreOS、本地、 Google Kubernetes Engine 和其他任何地方运行。
- 以应用程序为中心的管理:提高抽象级别,从在虚拟硬件上运行 OS 到使用逻辑资源在 OS 上运行应用程序。
- 松散耦合、分布式、弹性、解放的微服务:应用程序被分解成较小的独立部分, 并且可以动态部署和管理 - 而不是在一台大型单机上整体运行。
- 资源隔离:可预测的应用程序性能。
- 资源利用:高效率和高密度
为什么需要 Kubernetes,它能做什么?
容器是打包和运行应用程序的好方式。在生产环境中, 你需要管理运行着应用程序的容器,并确保服务不会下线。 例如,如果一个容器发生故障,则你需要启动另一个容器。 如果此行为交由给系统处理,是不是会更容易一些?
这就是 Kubernetes 要来做的事情! Kubernetes 为你提供了一个可弹性运行分布式系统的框架。 Kubernetes 会满足你的扩展要求、故障转移你的应用、提供部署模式等。 例如,Kubernetes 可以轻松管理系统的 Canary (金丝雀) 部署。
K8S功能:
- 自动装箱 基于容器对应用运行环境的资源配置要求自动部署应用容器
- 自我修复 当容器异常奔溃时,会对容器进行重启;当所部署的Node节点有问题时,会对容器进行重新部署和重新调度。当容器未通过监控检查时,会关闭容器直到容器正常运行时,才会对外提供服务。
- 弹性伸缩 通过简单的命令、用户UI界面或基于CPU等资源使用情况,对应用容器进行规模扩大或者规模缩小
- 服务发现和负载均衡 用户不需要使用额外的服务发现机制,就能够基于Kubernetes自身能力实现服务发现和负载均衡
- 滚动更新 可以根据应用的变化,对应用容器运行的应用,进行一次性或者批量式更新。
- 版本回退 根据应用部署情况,对运行的容器应用进行历史版本回退
- 密钥和配置管理 在不需要重新构建镜像的情况下,可以部署和更新密钥和应用配置
- 存储编排 自动实现存储系统挂载及应用,特别对有状态应用实现数据持久化非常重要。存储系统可以来自于本地目录、网络存储(NFS、Cluster、Ceph等)、公共云存储服务
- 批处理 提供一次性任务,定时任务,满足批量数据处理和分析的场景
企业级调度平台
1.Apache Mesos
Mesos是一个分布式的调度系统内核,早于Docker产生,Mesos作为资源管理器,从DC/OS(数据中心操作系统)的角度提供资源视图。主/从结构工作模式,主节点分配任务,并用从节点上的Executor负责执行,通过Zookeeper给主节点提供服务注册、服务发现功能。通过Framework Marathon提供容器调度的能力。
优势:
- 经过了时间的检验,在容器之前就已经出现很久了。
- 可以支持应用程序的健康检测。
- 支持超大型规模的节点管理。模拟测试支持超过5W+节点。在大规模上有较大优势。
2.Docker Swarm
Docker Swarm是一个由docker 开发的调度框架。由Docker自身开发的好处之一就是标准Docker API的调用。Swarm由多个代理(Agent)组成,把这些代理成为节点(Node)。这些节点在启动Dokcer Daemon的时候就会打开相应的端口,以此来支持Docker远程API。这些节点会根据Swarm调度器分配给他们的任务,拉取和运行不同的镜像。
优势:
跟Docker一脉相承。操作简单,使用便捷,适用与中小型系统。
3.Google Kubernetes
优势:
目前最流行的容器编排解决方案框架。适用度广,功能更强大,相较于Mesos来说节点规模较小。