K8s学习笔记(一)

IaaS(Infrastructure as a Service):基础设施即服务。如,阿里云。
PaaS(Platform as a service):平台即服务。如,新浪云。
SaaS(Software as a Service):软件设施即服务。如,Office。

K8s:是一个开源的,用于管理云平台中多个主机上的容器化的应用。
特点:轻量级,资源消耗小;开源;弹性伸缩;负载均衡

K8s架构

Master
Api Server:所有服务访问统一入口
Controller Manager:维持副本期望数目
Scheduler:负责接受任务,选择合适的节点进行分配任务
ETCD:键值对数据库,存储K8s集群所有重要信息(持久化)
Node
Kubelet:直接跟容器引擎(Docker)交互,实现容器的生命周期管理
Kube-proxy:负责写入规则至 IPTABLES、IPVS
其他插件
CoreDNS:可以为集群中的SVC创建一个域名IP的对应关系解析
Dashboard:给K8s集群提供一个B/S结构访问体系
Ingress Controller:官方只能实现四层代理,Ingress可以实现七层代理
Federation:提供一个可以跨集群中心多K8s统一管理功能
Prometheus:提供K8s集群的监控能力
ELK:提供K8s集群日志统一分析接入平台

网络通讯模式

  • 同一个Pod内部通讯:同一个Pod共享同一个网络命名空间,共享同一个Linux协议栈

  • Pod之间通讯

    • Pod1与Pod2不在同一台主机,Pod的地址是与Docker0在同一网段的,但Docker0网段与宿主机网卡是两个完全不同的网段,并且不同Node之间的通信只能通过宿主机的无网卡进行。将Pod的IP和所在Node的IP关联起来,通过这个关联让Pod可以互相访问。
    • Pod1与Pod2在同一台主机,由Docker0网桥直接转发请求至Pod2,不需要经过Flannel。
  • Pod至Service的网络:IPtables维护和转发。

  • Pod到外网:Pod向外网发送请求,查找路由表,转发数据包到宿主机的网卡,宿主网卡完成路由选择后,IPtables执行Masquerade,把源IP更改为宿主网卡IP,然后向外网发送服务请求。

  • 外网访问Pod:Service

创建Pod常用字段

必备属性
参数名 类型 说明
apiVersion String K8s API的版本,目前基本是v1,可以用kubectl api-versions命令查询
kind String yaml文件定义的资源类型和角色,如Pod,Service
metadata Object 元数据对象
metadata.name String 元数据对象名,如命名Pod
metadata.namespace String 元数据对象命名空间
spec Object 详细定义对象
spec.containers[] list spec对象的容器列表定义
spec.containers[].image String 镜像名
可用属性
参数名 类型 说明
spec.containers[].name String 容器名
spec.containers[].imagePullPolicy String 镜像拉取策略:
1. Always(默认):每次都重新拉取镜像
2. Never:仅使用本地镜像
3. IfNotPresent:如果本地有就使用本地镜像,没有就拉取在线镜像
spec.containers[].command[] List 容器启动命令,不指定则使用镜像打包时使用的启动命令
spec.containers[].args[] List 容器启动命令参数
spec.containers[].workingDir String 容器的工作目录,进入容器时的目录
spec.containers[].volumeMounts[] List 容器内部存储卷配置
spec.containers[].volumeMounts[].name String 可以被容器挂载的存储卷名称
spec.containers[].volumeMounts[].mountPath String 可以被容器挂载的存储卷路径
spec.containers[].volumeMounts[].readOnly String 设置存储卷路径的读写模式,true或false(默认)
spec.containers[].ports[] List 容器使用的端口列表
spec.containers[].ports[].name String 端口名
spec.containers[].ports[].containerPort String 容器监听的端口号
spec.containers[].ports[].hostPort String 容器所在主机监听的端口号,默认与containerPort相同
注意:设置了hostPort的同一台主机无法启动该容器的相同副本
spec.containers[].ports[].protocal String 端口协议,支持TCP(默认)和UDP
spec.containers[].env[] List 容器的环境变量列表
spec.containers[].env[].name String 环境变量名
spec.containers[].env[].value String 环境变量值
spec.restartPolicy String Pod重启策略:
1. Always(默认):Pod一旦终止,无论容器如何终止,kubelet服务都重启它
2. OnFailure:只有Pod以非零退出码终止时,kubelet才会重启该容器。如果容器正常结束(退出码为0),kubelet不重启它。
3. Never:Pod终止后,kubelet将退出码报告给Master,不会重启该Pod
spec.nodeSelector Object Node的Lable过滤标签,以key:value格式指定
spec.imagePullSecrets Object 拉取镜像时使用的secret名称,以name:secretkey格式指定
spec.hostNetwork Boolean 是否使用主机网络模式,默认false。true表示使用宿主机网络,不使用docker网桥,同时将无法在同一台宿主机上启动第二个副本

Pod生命周期

初始化容器

Pod可以具有多个容器,应用运行在容器里面,但应用容器运行前可能有一个或多个初始化容器先启动。

特点:
Init容器总是运行到成功完成为止。
每个init容器都必须在下一个init容器启动前成功完成。

说明:
若Pod的Init容器失败,Kubernetes会不断重启该Pod,直到Init容器成功为止,除非将Pod属性restartPolicy设置为Never。
如果Pod重启,所有Init容器必须重新执行。
Init容器可以共用一个端口但不能共用容器名。

初始化容器举例

init-pod.yaml

apiVersion: v1
kind: Pod
metadata:
  name: myapp-pod
  lables:
    app: myapp
spec:
  containers:
  - name: myapp-container
    image: busybox
    command: ['sh','-c','echo The app is running! && sleep 3600']
  initContainers:
  - name
  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值