容器编排
容器本身的价值非常有限,真正有价值的是“容器编排”
何为容器编排
容器本身实现了单节点的的应用打包、发布、运行等功能,但是随着应用规模和架构的扩大,对散落在不同节点上的容器的管理也需要高的要求,这个时候,优秀的容器编排工具就起到了至关重要的作用。
容器编排是指自动化管理和协调容器的能力,实现了容器的生命周期管理
- 强大的编排能力
- 优秀的调度能力
容器编排之争
kubernetes、Mesos、Swarm 是业界公认的容器编排领域的"三驾马车"(一提到三驾马车,我就想起了谷歌开启大数据时代帷幕的三驾马车:GFS、MapReduce 和 Bigtable)
- Mesos严格意义上并没有参与容器领域中,它的东西有着一定的封闭性
- Docker公司技术能力上与Google这些大公司有一定的差距,在加上带着红帽一起发起了CNCF,来对抗以Docker为核心的容器商业生态
- 因为kubernetes先进的设计理念,以及一系列优秀的容器生态工具,社区被大量公司和创业团队支持
- 2016年,Docker 宣布放弃现有的swarm项目,将容器编排、集群管理、负载均衡等功能内置到Docker项目中,这也是swarm唯一的一个优势
- 最终容器编排之争以kubernetes完全胜利的姿态结束,至今为止,已然成为容器编排领域标准的事实依据
容器编排工具的核心
- 资源管理:将一组服务器视为一个大的资源池来管理
- 调度和编排:按照规则将容器放置在某个最佳节点运行
- 服务管理:为运行的应用提供额外的支撑性服务,如负载均衡、健康检查等
kubernetes概述
来自官方
kubernetes是一个生产级别的容器编排系统,是用于自动部署、扩缩和管理容器化应用程序的开源系统。
-
来自 Google 15 年生产环境的运维经验,同时凝聚了社区的最佳创意和实践:Borg, Omega, and kubernetes- ACM Queue
-
将组成应用程序的容器组合成逻辑单元,便于管理和服务发现
-
星际尺度
-
处处适用:本地测试、跨国公司,具有灵活性
-
永不过时,可以自由地部署在企业内部、私有云、混合云、公有云
kubernetes是一个可移植、可扩展的开源平台,用于管理容器化的工作负载和服务,可促进声明式配置和自动化。
kubernetes拥有一个庞大且快速增长的生态,其服务、支持和工具的使用范围相当广泛。
- 这个名字来源于希腊语,意思是“舵手”或“飞行员”,k8s是因为k和s之间有八个字符的关系得来的。
- 官方logo
部署方式的变迁
- 传统部署时代:
- 在物理服务器上运行应用程序
- 无法为应用程序定义资源边界
- 导致资源分配问题
例如,如果在物理服务器上运行多个应用程序,则可能会出现一个应用程序占用大部分资源的情况, 结果可能导致其他应用程序的性能下降。 一种解决方案是在不同的物理服务器上运行每个应用程序,但是由于资源利用不足而无法扩展, 并且维护许多物理服务器的成本很高
-
虚拟化部署时代:
- 作为解决方案,引入了虚拟化
- 虚拟化技术允许你在单个物理服务器的 CPU 上运行多个虚拟机(VM)
- 虚拟化允许应用程序在 VM 之间隔离,并提供一定程度的安全
- 一个应用程序的信息 不能被另一应用程序随意访问
- 虚拟化技术能够更好地利用物理服务器上的资源
- 因为可轻松地添加或更新应用程序 ,所以可以实现更好的可伸缩性,降低硬件成本等等
- 每个 VM 是一台完整的计算机,在虚拟化硬件之上运行所有组件,包括其自己的操作系统
- 缺点:虚拟层冗余导致的资源浪费与性能下降
-
容器部署时代:
- 容器类似于 VM,但可以在应用程序之间共享操作系统(OS)
- 容器被认为是轻量级的
- 容器与 VM 类似,具有自己的文件系统、CPU、内存、进程空间等
- 由于它们与基础架构分离,因此可以跨云和 OS 发行版本进行移植
- 敏捷应用程序的创建和部署:与使用 VM 镜像相比,提高了容器镜像创建的简便性和效率
- 持续开发、集成和部署:通过快速简单的回滚(由于镜像不可变性), 提供可靠且频繁的容器镜像构建和部署
- 关注开发与运维的分离:在构建、发布时创建应用程序容器镜像,而不是在部署时, 从而将应用程序与基础架构分离
- 可观察性:不仅可以显示 OS 级别的信息和指标,还可以显示应用程序的运行状况和其他指标信号
- 跨开发、测试和生产的环境一致性:在笔记本计算机上也可以和在云中运行一样的应用程序
- 跨云和操作系统发行版本的可移植性:可在 Ubuntu、RHEL、CoreOS、本地、 Google kubernetesEngine 和其他任何地方运行
- 以应用程序为中心的管理:提高抽象级别,从在虚拟硬件上运行 OS 到使用逻辑资源在 OS 上运行应用程序
- 松散耦合、分布式、弹性、解放的微服务:应用程序被分解成较小的独立部分, 并且可以动态部署和管理 - 而不是在一台大型单机上整体运行
- 资源隔离:可预测的应用程序性能
- 资源利用:高效率和高密度
为什么用kubernetes
容器是打包和运行应用程序的好方式。在生产环境中,你需要管理运行应用程序的容器,并确保不会停机。 例如,如果一个容器发生故障,则需要启动另一个容器。如果系统处理此行为,会不会更容易?这就是 kubernetes来解决这些问题的方法! kubernetes为你提供了一个可弹性运行分布式系统的框架。linux之上的一个服务编排框架;kubernetes会满足你的扩展要求、故障转移、部署模式等。 例如,kubernetes可以轻松管理系统的Canary 部署。
kubernetes提供:
-
服务发现和负载均衡
kubernetes可以使用 DNS 名称或自己的 IP 地址公开容器,如果进入容器的流量很大, kubernetes可以负载均衡并分配网络流量,从而使部署稳定。
-
存储编排
kubernetes允许你自动挂载你选择的存储系统,例如本地存储、公共云提供商等。
-
自动部署和回滚
你可以使用 kubernetes描述已部署容器的所需状态,它可以以受控的速率将实际状态 更改为期望状态。例如,你可以自动化 kubernetes来为你的部署创建新容器, 删除现有容器并将它们的所有资源用于新容器。
-
自动完成装箱计算
kubernetes允许你指定每个容器所需 CPU 和内存(RAM)。 当容器指定了资源请求时,kubernetes可以做出更好的决策来管理容器的资源。
-
自我修复
kubernetes重新启动失败的容器、替换容器、杀死不响应用户定义的 运行状况检查的容器,并且在准备好服务之前不将其通告给客户端。
-
密钥与配置管理
kubernetes允许你存储和管理敏感信息,例如密码、OAuth 令牌和 ssh 密钥。 你可以在不重建容器镜像的情况下部署和更新密钥和应用程序配置,也无需在堆栈配置中暴露密钥
-
…
为了生产环境的容器化大规模应用编排,必须有一个自动化的框架系统。
kubernetes不是什么
kubernetes不是传统的、包罗万象的PaaS(平台即服务)系统。 由于kubernetes是在容器级别运行,而非在硬件级别,它提供了PaaS产品共有的一些普遍适用的功能, 例如部署、扩展、负载均衡,允许用户集成他们的日志记录、监控和警报方案。 但是,kubernetes不是单体式(monolithic)系统,那些默认解决方案都是可选、可插拔的。 kubernetes为构建开发人员平台提供了基础,但是在重要的地方保留了用户选择权,能有更高的灵活性
-
不限制支持的应用程序类型。 kubernetes旨在支持极其多种多样的工作负载,包括无状态、有状态和数据处理工作负载。 如果应用程序可以在容器中运行,那么它应该可以在 kubernetes上很好地运行
-
不部署源代码,也不构建你的应用程序。 持续集成(CI)、交付和部署(CI/CD)工作流取决于组织的文化和偏好以及技术要求
-
不提供应用程序级别的服务作为内置服务,例如中间件(例如消息中间件)、 数据处理框架(例如 Spark)、数据库(例如 MySQL)、缓存、集群存储系统 (例如 Ceph)。这样的组件可以在 kubernetes上运行,并且/或者可以由运行在 kubernetes上的应用程序通过可移植机制(例如开放服务代理)来访问
-
不是日志记录、监视或警报的解决方案。 它集成了一些功能作为概念证明,并提供了收集和导出指标的机制
-
不提供也不要求配置用的语言、系统(例如 jsonnet),它提供了声明性 API, 该声明性 API 可以由任意形式的声明性规范所构成
-
不提供也不采用任何全面的机器配置、维护、管理或自我修复系统
-
此外,kubernetes不仅仅是一个编排系统,实际上它消除了编排的需要。 编排的技术定义是执行已定义的工作流程:首先执行 A,然后执行 B,再执行 C。 而 kubernetes包含了一组独立可组合的控制过程,可以连续地将当前状态驱动到所提供的预期状态。 你不需要在乎如何从 A 移动到 C,也不需要集中控制,这使得系统更易于使用且功能更强大、 系统更健壮,更为弹性和可扩展
市场份额
容器化
容器编排
总结
- k8s就是管理容器的管家:容器的启动、停止、故障转移、负载均衡、对外发布等
- 就是强
- 下一步就是先搭建一个k8s单机环境,用起来,再结合基础架构理解一下,应该就入门了