IaaS(Infrastructure as a Service):基础设施即服务。如,阿里云。
PaaS(Platform as a service):平台即服务。如,新浪云。
SaaS(Software as a Service):软件设施即服务。如,Office。
K8s:是一个开源的,用于管理云平台中多个主机上的容器化的应用。
特点:轻量级,资源消耗小;开源;弹性伸缩;负载均衡
K8s架构
Master
Api Server:所有服务访问统一入口
Controller Manager:维持副本期望数目
Scheduler:负责接受任务,选择合适的节点进行分配任务
ETCD:键值对数据库,存储K8s集群所有重要信息(持久化)
Node
Kubelet:直接跟容器引擎(Docker)交互,实现容器的生命周期管理
Kube-proxy:负责写入规则至 IPTABLES、IPVS
其他插件
CoreDNS:可以为集群中的SVC创建一个域名IP的对应关系解析
Dashboard:给K8s集群提供一个B/S结构访问体系
Ingress Controller:官方只能实现四层代理,Ingress可以实现七层代理
Federation:提供一个可以跨集群中心多K8s统一管理功能
Prometheus:提供K8s集群的监控能力
ELK:提供K8s集群日志统一分析接入平台
网络通讯模式
-
同一个Pod内部通讯:同一个Pod共享同一个网络命名空间,共享同一个Linux协议栈
-
Pod之间通讯:
- Pod1与Pod2不在同一台主机,Pod的地址是与Docker0在同一网段的,但Docker0网段与宿主机网卡是两个完全不同的网段,并且不同Node之间的通信只能通过宿主机的无网卡进行。将Pod的IP和所在Node的IP关联起来,通过这个关联让Pod可以互相访问。
- Pod1与Pod2在同一台主机,由Docker0网桥直接转发请求至Pod2,不需要经过Flannel。
-
Pod至Service的网络:IPtables维护和转发。
-
Pod到外网:Pod向外网发送请求,查找路由表,转发数据包到宿主机的网卡,宿主网卡完成路由选择后,IPtables执行Masquerade,把源IP更改为宿主网卡IP,然后向外网发送服务请求。
-
外网访问Pod:Service
创建Pod常用字段
必备属性
参数名 | 类型 | 说明 |
---|---|---|
apiVersion | String | K8s API的版本,目前基本是v1,可以用kubectl api-versions 命令查询 |
kind | String | yaml文件定义的资源类型和角色,如Pod,Service |
metadata | Object | 元数据对象 |
metadata.name | String | 元数据对象名,如命名Pod |
metadata.namespace | String | 元数据对象命名空间 |
spec | Object | 详细定义对象 |
spec.containers[] | list | spec对象的容器列表定义 |
spec.containers[].image | String | 镜像名 |
可用属性
参数名 | 类型 | 说明 |
---|---|---|
spec.containers[].name | String | 容器名 |
spec.containers[].imagePullPolicy | String | 镜像拉取策略: 1. Always(默认):每次都重新拉取镜像 2. Never:仅使用本地镜像 3. IfNotPresent:如果本地有就使用本地镜像,没有就拉取在线镜像 |
spec.containers[].command[] | List | 容器启动命令,不指定则使用镜像打包时使用的启动命令 |
spec.containers[].args[] | List | 容器启动命令参数 |
spec.containers[].workingDir | String | 容器的工作目录,进入容器时的目录 |
spec.containers[].volumeMounts[] | List | 容器内部存储卷配置 |
spec.containers[].volumeMounts[].name | String | 可以被容器挂载的存储卷名称 |
spec.containers[].volumeMounts[].mountPath | String | 可以被容器挂载的存储卷路径 |
spec.containers[].volumeMounts[].readOnly | String | 设置存储卷路径的读写模式,true或false(默认) |
spec.containers[].ports[] | List | 容器使用的端口列表 |
spec.containers[].ports[].name | String | 端口名 |
spec.containers[].ports[].containerPort | String | 容器监听的端口号 |
spec.containers[].ports[].hostPort | String | 容器所在主机监听的端口号,默认与containerPort相同 注意:设置了hostPort的同一台主机无法启动该容器的相同副本 |
spec.containers[].ports[].protocal | String | 端口协议,支持TCP(默认)和UDP |
spec.containers[].env[] | List | 容器的环境变量列表 |
spec.containers[].env[].name | String | 环境变量名 |
spec.containers[].env[].value | String | 环境变量值 |
spec.restartPolicy | String | Pod重启策略: 1. Always(默认):Pod一旦终止,无论容器如何终止,kubelet服务都重启它 2. OnFailure:只有Pod以非零退出码终止时,kubelet才会重启该容器。如果容器正常结束(退出码为0),kubelet不重启它。 3. Never:Pod终止后,kubelet将退出码报告给Master,不会重启该Pod |
spec.nodeSelector | Object | Node的Lable过滤标签,以key:value格式指定 |
spec.imagePullSecrets | Object | 拉取镜像时使用的secret名称,以name:secretkey格式指定 |
spec.hostNetwork | Boolean | 是否使用主机网络模式,默认false。true表示使用宿主机网络,不使用docker网桥,同时将无法在同一台宿主机上启动第二个副本 |
Pod生命周期
初始化容器
Pod可以具有多个容器,应用运行在容器里面,但应用容器运行前可能有一个或多个初始化容器先启动。
特点:
Init容器总是运行到成功完成为止。
每个init容器都必须在下一个init容器启动前成功完成。
说明:
若Pod的Init容器失败,Kubernetes会不断重启该Pod,直到Init容器成功为止,除非将Pod属性restartPolicy设置为Never。
如果Pod重启,所有Init容器必须重新执行。
Init容器可以共用一个端口但不能共用容器名。
初始化容器举例
init-pod.yaml
apiVersion: v1
kind: Pod
metadata:
name: myapp-pod
lables:
app: myapp
spec:
containers:
- name: myapp-container
image: busybox
command: ['sh','-c','echo The app is running! && sleep 3600']
initContainers:
- name