• K8S+KubeSphere+DevOps


    简介

    Kubernetes 简称 k8s。是用于自动部署,扩展和管理容器化应用程序的开源系统。
    中文官网:https://kubernetes.io/zh/
    中文社区:https://www.kubernetes.org.cn/
    官方文档:https://kubernetes.io/zh/docs/home/
    社区文档:http://docs.kubernetes.org.cn

    架构

    整体主从方式

    在这里插入图片描述

    Master 节点架构

    在这里插入图片描述

    • kube-apiserver
      • 对外暴露 K8S 的 api 接口,是外界进行资源操作的唯一入口
      • 提供认证、授权、访问控制、API 注册和发现等机制
    • etcd
      • etcd 是兼具一致性和高可用性的键值数据库,可以作为保存 Kubernetes 所有集
        群数据的后台数据库。
      • Kubernetes 集群的 etcd 数据库通常需要有个备份计划
    • kube-scheduler
      • 主节点上的组件,该组件监视那些新创建的未指定运行节点的 Pod,并选择节点
        让 Pod 在上面运行。
      • 所有对 k8s 的集群操作,都必须经过主节点进行调度
    • kube-controller-manager
      • 在主节点上运行控制器的组件
      • 这些控制器包括:
        • 节点控制器(Node Controller): 负责在节点出现故障时进行通知和响应。
        • 副本控制器(Replication Controller): 负责为系统中的每个副本控制器对象维
          护正确数量的 Pod。
        • 端点控制器(Endpoints Controller): 填充端点(Endpoints)对象(即加入 Service
          与 Pod)。
        • 服务帐户和令牌控制器(Service Account & Token Controllers): 为新的命名
          空间创建默认帐户和 API

    Node 节点架构

    在这里插入图片描述

    • kubelet
      • 一个在集群中每个节点上运行的代理。它保证容器都运行在 Pod 中。
      • 负责维护容器的生命周期,同时也负责 Volume(CSI)和网络(CNI)的管理;
      • kube-proxy
      • 负责为 Service 提供 cluster 内部的服务发现和负载均衡;
      • 容器运行环境(Container Runtime)
      • 容器运行环境是负责运行容器的软件。
      • Kubernetes 支持多个容器运行环境: Docker、 containerd、cri-o、 rktlet 以及任
        何实现 Kubernetes CRI (容器运行环境接口)。
    • fluentd
      • 是一个守护进程,它有助于提供集群层面日志 集群层面的日志

    概念

    在这里插入图片描述

    • Container:容器,可以是 docker 启动的一个容器
    • Pod:
      • k8s 使用 Pod 来组织一组容器
      • 一个 Pod 中的所有容器共享同一网络。
      • Pod 是 k8s 中的最小部署单元
    • Volume
      • 声明在 Pod 容器中可访问的文件目录
      • 可以被挂载在 Pod 中一个或多个容器指定路径下
      • 支持多种后端存储抽象(本地存储,分布式存储,云存
        储…)
    • Controllers:更高层次对象,部署和管理 Pod;
      • ReplicaSet:确保预期的 Pod 副本数量
      • Deplotment:无状态应用部署
      • StatefulSet:有状态应用部署
      • DaemonSet:确保所有 Node 都运行一个指定 Pod
      • Job:一次性任务
      • Cronjob:定时任务
    • Deployment:
      • 定义一组 Pod 的副本数目、版本等
      • 通过控制器(Controller)维持 Pod 数目(自动回
        复失败的 Pod)
      • 通过控制器以指定的策略控制版本(滚动升级,回滚等)
    • Service
      • 定义一组 Pod 的访问策略
      • Pod 的负载均衡,提供一个或者多个 Pod 的稳定
        访问地址
    • 支持多种方式(ClusterIP、NodePort、LoadBalance)
      • Label:标签,用于对象资源的查询,筛选
    • Namespace:命名空间,逻辑隔离
      • 一个集群内部的逻辑隔离机制(鉴权,资源)
      • 每个资源都属于一个 namespace
      • 同一个 namespace 所有资源名不能重复
      • 不同 namespace 可以资源名重
    • API:
      我们通过 kubernetes 的 API 来操作整个集群。
      可以通过 kubectl、ui、curl 最终发送 http+json/yaml 方式的请求给 API Server,然后控制 k8s集群。k8s 里的所有的资源对象都可以采用 yaml 或 JSON 格式的文件定义或描述

    作者声明

    如有问题,欢迎指正!
    
    • 1
  • 相关阅读:
    ROS安装过程中的问题汇总
    判断一个类是否为另一类的子类issubclass()
    memcmp函数详解 看这一篇就够了-C语言(函数讲解、函数实现、使用用法举例、作用、自己实现函数 )
    第十三届 Java B 组省赛 D 题—— 最少刷题数(AC)
    LabView---双通道示波器(内含信号发生器)
    Redis魔法:点燃分布式锁的奇妙实现
    Hexo + Butterfly 键入在线聊天功能
    八月七日 SpringBoot自动装配
    基本语法(三)
    RKMEDIA--RGA的使用
  • 原文地址:https://blog.csdn.net/weixin_45247019/article/details/125999621