K8S(kubernetes)概述

Kubernetes概述

1、什么是K8S(Kubernetes)?
1.k8s全称kubernetes,这个名字你们应该都不陌生,k8s是为容器服务而生的一个可移植容器的编排管理工具,愈来愈多的公司正在拥抱k8s,而且当前k8s已经主导了云业务流程,推进了微服务架构等热门技术的普及和落地,正在如火如荼的发展。那么称霸容器领域的k8s到底是有什么魔力呢?
2.首先,咱们从容器技术谈起,在容器技术以前,你们开发用虚拟机比较多,好比vmware和openstack,咱们可使用虚拟机在咱们的操做系统中模拟出多台子电脑(Linux),子电脑之间是相互隔离的,可是虚拟机对于开发和运维人员而言,存在启动慢,占用空间大,不易迁移的缺点。举一个我亲身经历过的场景吧,以前在vmware中开发了一个线下平台,为了保证每次可以顺利使用,咱们就把这个虚拟机导出为OVF,而后随身携带,用的时候在服务器中部署,这里就充分体现了虚拟机的缺点。
接着,容器化技术应运而生,它不须要虚拟出整个操做系统,只须要虚拟一个小规模的环境便可,并且启动速度很快,除了运行其中应用之外,基本不消耗额外的系统资源。Docker是应用最为普遍的容器技术,经过打包镜像,启动容器来建立一个服务。可是随着应用愈来愈复杂,容器的数量也愈来愈多,由此衍生了管理运维容器的重大问题,并且随着云计算的发展,云端最大的挑战,容器在漂移。在此业务驱动下,k8s问世,提出了一套全新的基于容器技术的分布式架构领先方案,在整个容器技术领域的发展是一个重大突破与创新。
那么,K8S实现了什么?
从架构设计层面,咱们关注的可用性,伸缩性均可以结合k8s获得很好的解决,若是你想使用微服务架构,搭配k8s,真的是完美,再从部署运维层面,服务部署,服务监控,应用扩容和故障处理,k8s都提供了很好的解决方案。
总而言之,k8s可使咱们应用的部署和运维更加方便。
2、kubernetes特性
1.自我修复
在节点故障时能够删除失效容器,从新建立新的容器,替换和从新部署,保证预期的副本数量,kill掉健康检查失败的容器,而且在容器未准备好以前不会处理客户端状况,确保线上服务不会中断
2.弹性伸缩
使用命令、UI或者k8s基于cpu使用状况自动快速扩容和缩容应用程序实例,保证应用业务高峰并发时的高可用性,业务低峰时回收资源,以最小成本运行服务
3.自动部署和回滚
k8s采用滚动更新策略更新应用,一次更新一个pod,而不是同时删除全部pod,若是更新过程当中出现问题,将回滚恢复,确保升级不影响业务
4.服务发现和负载均衡
k8s为多个容器提供一个统一访问入口(内部IP地址和一个dns名称)而且负载均衡关联的全部容器,使得用户无需考虑容器IP问题
5.机密和配置管理
管理机密数据和应用程序配置,而不须要把敏感数据暴露在径向力,提升敏感数据安全性,并能够将一些经常使用的配置存储在k8s中,方便应用程序调用
6.存储编排
挂载外部存储系统,不管时来自本地存储、公有云(aws)、仍是网络存储(nfs、GFS、ceph),都做为集群资源的一部分使用,极大提升存储使用灵活性
7.批处理
提供一次性任务,定时任务:知足批量数据处理和分析的场景
3、kubernetes集群架构与组件
kubernetes集群架构拓补图
K8S(kubernetes)概述
注:node

  • API server是全部请求的惟一入口
  • api server管理全部的事务,并把信息记录到etcd数据库中
  • etcd有一个自动服务发现的特性机制,etcd会搭建有三个节点的集群,实现三副本
  • scheduler 调度器用来调度资源,查看业务节点的资源状况,肯定在哪一个node上建立pod,把指令告知给api server
  • 控制管理器controller-manager管理pod
  • pod能够分为有状态和无状态的pod,一个pod里最好只放一个容器
  • api server 把任务下发给业务节点的kubelet去执行
  • 客户访问经过kube-proxy去访问pod
  • pod下面的不必定是docker,还有别的容器
  • 通常pod中只包含一个容器,除了一种状况除外,那就是elk
  • elk会在pod内多放一个logstash去收集日志
    用户访问kubernetes过程示意图
    K8S(kubernetes)概述
    kubernetes各个组件及功能
    1.master组件
  • kube-apiserver
    kubernetes api,集群的统一入口,各组件之间的协调者,以restful api提供接口服务,全部对象资源的增删改查和监听操做都交给apiserver处理后在提交给etcd存储记录
  • kube-controller-manager
    处理集群中常规的后台任务,一种资源对应一个控制器,controller-manager就是负责管理这些控制器的
  • kube-scheduler
    根据调度算法为新建立的pod选择一个node节点,能够任意部署,能够部署在同一个节点上,也能够部署在不一样节点上
  • etcd
    分布式键值存储系统,用户保存集群状态数据,好比pod、service等对象信息
    2.node组件
  • kubelet
    kubelet时master在node节点上的代理agent,管理本node运行容器的生命周期
    好比建立容器、pod挂载数据卷、下载sercet、获取容器和节点状态等工做,kubelet将每一个pod转换成一组容器
  • kube-proxy
    在node节点上实现pod的网络代理,维护网络规则和四层的负载均衡工做
  • docker或rockert
    容器引擎,运行容器
    kubernetes核心概念
  • pod
    最小部署单元
    一组容器的集合
    一个pod中的容器共享网络命名空间
    pod是短暂的

  • controllers
    replicaset:确保预期的pod副本数量
    deployment:无状态应用部署,好比nginx、apache,必定程度上的增减不会影响客户体验
    statefulset:有状态应用部署,是独一无二型的,会影响到客户的体验
    daemonset:确保全部node运行同一个pod,确保pod在统一命名空间
    job:一次性任务
    cronjob:定时任务
    更高级层次对象:部署和管理pod

  • service
    防止pod失联
    定义一组pod的访问策略

    确保了每一个pod的独立性和安全性nginx

  • storage
    volumes
    persistent volumes
  • pollcies策略
    resource quotas
  • otherlabel:标签,附加到某个资源上,用户关联对象、查询和筛选namespaces:命名空间,将对象从逻辑上隔离annotations:注释