kubernetes基本知识
一、什么是Kubernetes
Kubernetes是Google在2014年开源的一个容器集群管理系统,Kubernetes简称K8S
K8S用于容器化应用程序的部署,扩展和管理
K8S提供了容器编排,资源调度,弹性伸缩,部署管理,服务发现等一系列功能
kubernetes目标是让部署容器化应用简单高效
官方网站:http://www.kubernetes.io
二、Kubernetes特性
子我修复 | 在节点故障时重新启动失败的容器,替换和重新部署,保证预期的副本数量;杀死健康检查失败的容器,并且在未准备好之前不会出来客户端的请求,确保线上服务不会中断 |
---|---|
弹性伸缩 | 使用命令、UI或者基于CPU使用情况自动快速扩容和伸缩应用程序实例,保证应用业务高峰并发时的高可用性;业务低峰时回收资源,以最小成本运行服务 |
自动部署和回滚 | K8S采用滚动更新策略更新应用,一次更新一个Pod,而不是同时删除所有的Pod,如果更新过程中出现问题,将回滚更改,确保升级不受影响业务 |
服务发现和负载均衡 | K8S为多个容器提供一个统一访问入口(内部IP地址和一个DNS名称),并且负载均衡关联的所有容器,使得用户无需考虑容器IP问题 |
机密和配置管理 | 管理机密数据和应用程序配置,而不需要把敏感数据暴露在镜像里,提高敏感数据安全性。并可以将一些常用的配置存储在K8S中,方便应用程序使用极大提高存储使用灵活性 |
存储编排 | 挂载外部存储系统,无论是来自本地存储,公有云(如AWS),还是网络存储(如NFS、GFS、Ceph)都作为集群资源的一部分使用,极大提高使用灵活性 |
批处理 | 提高一次性任务,定时任务;满足批量数据处理和分析的场景 |
三、Kubernetes集群架构与组件
组件解析
kubectl:管理员访问的入口
Auth:身份认证
API Server:K8S的核心组件,可以调用所有的组件
Etcd:存储源信息的,是一个分布式数据库,存储键值对,由go语言开发
Scheduler(调度器):运用算法计算节点资源,选择合适的节点,运用交互的方式告知API Server
Controller-manager:控制管理器,一个资源对应一个控制器,而Controller-manager就是负责管理这些控制器
kubelet:相当于是API Server的代理服务,用来传输API Server发布的命令
kube-proxy:进行网络代理映射,负载均衡
Pod:负责管理容器的生命周期,里面有一个或多个容器,Pod是短暂的,最小的部署单元
Container:容器
四、K8s部署方式
1、minikube
Minikube是一个工具,可以在本地快速运行一个单点的Kubernetes,仅用于尝试Kubernetes或日常开发的用户使用
2、kubeadm
Kubeadm也是一个工具,提供kubeadm init 和kubeadm join,用于快速部署Kubernetes群集
3、二进制包
推荐,从官方下载发行版的二进制包,手动部署每个组件,组成Kubernetes群集
生产环境中使用kubeadm和二进制安装的比较多
五、K8s自签SSL证书
组件 | 使用证书 |
---|---|
etcd | ca.pem、server.pem、server-key.pem |
flannel | ca.pen、server.pem、server-key.pem |
kube-apiserver | ca.pem、server.pem、server-key.pem |
kubelet | ca.pem、ca-key.pem |
kube-proxy | ca.pem、kube-proxy.pem、kube-proxy-key.pem |
kubectl | ca.pem、admin.pem、admin-key.pem |