前言:
据说Kubernetes之所以被称为k8s是因为把中间8个英文字母省略了。在k8s之前,docker有一个由同一家公司生产的容器编排工具——Docker Swarm,但由于各种原因,Google开发的Kubernetnes慢慢替代了Docker Swarm在大众中的视野,其社区活动也更加活跃。
官网地址:
k8s官网地址:https://kubernetes.io/docs/home/
中文版:https://kubernetes.io/zh/docs/concepts/overview/what-is-kubernetes/
一、简介:
Kubernetes 是一个可移植的,可扩展的开源平台,用于管理容器化的工作负载和服务,方便了声明式配置和自动化。它拥有一个庞大且快速增长的生态系统。Kubernetes 的服务,支持和工具广泛可用。
1、背景:
前一篇文章中了解到容器由于其诸多优势而变得流行,作为容器的编排工具,Kubernetes也因此流行。Kubernetes 提供了一个可弹性运行分布式系统的框架。可以满足应用程序的扩展要求、故障转移、部署模式等。Kubernetes主要具有一下功能:
- 服务发现和负载均衡
Kubernetes 可以使用 DNS 名称或自己的 IP 地址公开容器,如果到容器的流量很大,Kubernetes 可以负载均衡并分配网络流量,从而使部署稳定。(后面的章节中将会涉及到kong在k8s中的部署,用于易配置化的服务发现和负载均衡)
- 存储编排
Kubernetes 允许您自动挂载您选择的存储系统,例如本地存储、公共云提供商等。
- 自动部署和回滚
您可以使用 Kubernetes 描述已部署容器的所需状态,它可以以受控的速率将实际状态更改为所需状态。例如,您可以自动化 Kubernetes 来为您的部署创建新容器,删除现有容器并将它们的所有资源用于新容器。
- 自动二进制打包
Kubernetes 允许您指定每个容器所需 CPU 和内存(RAM)。当容器指定了资源请求时,Kubernetes 可以做出更好的决策来管理容器的资源。
- 自我修复
Kubernetes 重新启动失败的容器、替换容器、杀死不响应用户定义的运行状况检查的容器,并且在准备好服务之前不将其通告给客户端。
- 密钥与配置管理
Kubernetes 允许您存储和管理敏感信息,例如密码、OAuth 令牌和 ssh 密钥。您可以在不重建容器镜像的情况下部署和更新密钥和应用程序配置,也无需在堆栈配置中暴露密钥
2、架构及相关组件:
Kubernetes 集群由代表控制平面的组件和一组称为节点的机器组成。
控制平面组件(Control Plane Components):
对集群做出全局决策(比如调度),以及检测和响应集群事件。
(1)kube-apiserver
主节点上负责提供 Kubernetes API 服务的组件;它是 Kubernetes 控制面的前端。
etcd 是兼具一致性和高可用性的键值数据库,可以作为保存 Kubernetes 所有集群数据的后台数据库。
主节点上的组件,该组件监视那些新创建的未指定运行节点的 Pod,并选择节点让 Pod 在上面运行。
调度决策考虑的因素包括单个 Pod 和 Pod 集合的资源需求、硬件/软件/策略约束、亲和性和反亲和性规范、数据位置、工作负载间的干扰和最后时限。
在主节点上运行控制器的组件。
从逻辑上讲,每个控制器都是一个单独的进程,但是为了降低复杂性,它们都被编译到同一个可执行文件,并在一个进程中运行。这些控制器包括:节点控制器(Node Controller)、副本控制器(Replication Controller)、端点控制器(Endpoints Controller)、服务帐户和令牌控制器(Service Account & Token Controllers)。
cloud-controller-manager
进运行特定于云平台的控制回路。 如果你在自己