k8s是什么

生么是k8s:

Kubernetes:8个字母省略,就是k8s

自动部署,自动扩展和管理容器化部署的应用程序的一个开源系统、

k8s是负责自动化运维管理多个容器化程序的集群,是一个功能强大的容器编排工具。

分布式和集群化的分布式进行容器管理。

1.15   1.18    1.20  1.28   现在普遍用的是1.20

k8s是Google的borg系统作原型,后期经由go语言编写的开源软件。

Docker微服务,可以满足微服务使用,那么为什么还要使用k8s呢。

  1. 传统的部署方式:一般意义上的二进制部署,安装-运行-运行维护,需要专业的人员,如果出现故障还需要人工重新拉起来,而且如果业务量增大,只能水平的拓展,再部署一个。
  2. 容器化,可以用dockerfile编写好自定义的容器,随时基于镜像都可以运行,数量少,还能管的过来,数量一旦太多管理起来太复杂。而且。Docker一般是单机运行,没有高可用。

k8s的作用:简单,高效的部署容器化的应用。

  1. 解决了docker的单机部署和无法集群化的特点
  2. 解决了随着容器数量的增加,对应增加的管理成本。
  3. 容器的高可用,提供了一种容器的自愈机制。
  4. 解决了容器没有预设模版,以及无法快速,大规模部署,以及大规模的容器调度。
  5. ks8提供了集中化配置管理的中心。
  6. 解决了容器的生命周期的管理工具。
  7. 提供了图形化工具,可以用图形化工具对容器进行管理。

k8s是基于开源的容器集群管理系统,在docker容器技术的基础之上。为容器化的应用提供部署。运行,资源调度。服务发现,动态伸缩等一系列完整的功能。

大规模容器管理:作用

  1. 对docker容器技术从应用的包----部署----运行----停止----销毁,全部生命周期管理。
  2. 集群方式运行,跨机器的容器管理
  3. 解决docker的跨机器运行的网络问题
  4. k8s可以自动修复,使得整个容器集群可以在用户期待的状态下运行。

k8s的特性:

  1. 弹性伸缩:基于命令,或者图形化界面基于CPU的使用情况,自动的对部署的程序进行扩容和伸缩。以最小的成本运行服务。
  2. 自我修复:节点故障时,重启启动失败的容器,替换和重新部署。
  3. 服务发现和负载均衡:k8s为多个容器提供一个统一的访问入口(内部地址和一个内部的DNS名称),自动负载均衡关联所有的容器。
  4. 自动发布和回滚:k8s采用滚动的策略更新应用。如果更新过程中出现故障,可以根据回滚点来进行回滚。
  5. 集群化的配置管理和密钥管理。 k8s集群内的各个组件都是要进行秘钥对验证的。但是k8s的安全性不够。核心的组件不建议部署,自定义应用。

     6,存储编排:                 

                1,可以自动化的吧容器部署在节点上。

                2,可以通过命令行或者yml文件(自定义pod)实现指定节点部署

                3,可以通过网络存储,NFS g fs

     7,任务进行批次处理:

        提供一次性的任务, 定时任务,满足需要批量处理和分析的场景。   

k8s的核心组件:

  1. kube-apiserver:k8s集群之中每个组件都是要靠密钥对来进行验证,组件之间的通信apiserver.API是应用接口服务,k8s的所有资源请求和调用操作都是kube-apiserver来完成。

       所有对象资源的增,删,改。查和监听的操作都是kube-apiserver处理完成之后交给etcd来进行。

Api-server是k8s所有请求的入口服务,api-server接受k8s的所有请求(命令行和图像化界面)

然后根据用户的具体请求,通知对应的组件展示或者运行命令。

APIserver相当于整个集群的大脑。

    2,kube-controller-manager:运行管理控制器。是k8s集群中处理常规任务的后台线程。是集群中所有资源对象的自动化控制中心。一个资源对应一个控制器,controller-manager负责管理这些控制器。

  1. node controller(节点控制器):负责节点的发现以及节点故障时的发现和响应。
  2. Replication controller(副本控制器):控制关联pod的副本数。可以随时扩容。
  3. Endpoints controller(端点控制器):监听service和对应pod的福本变化。端点就是服务暴漏出的访问点。要访问这个服务,必须要知道他的endpoints。就是内部每个服务的IP地址+ 端口。
  4. Service account 和roken controllers(服务账户和令牌控制)      为命名空间创建,默认账户和API访问令牌。Namespace,访问不同的命令空间。
  5. resourcequota controller(资源控制器):可以对命名空间的资源使用进行控制。   也可以对pod的资源进行控制。
  6. namespace controller(命名空间的控制器):管理命名空间的生命周期。
  7. Server controller(服务器节点控制):k8s集群和外部的主机之间的接口控制器。

     

    3.kube-scheduler:资源调度组件,根据调度算法为新创建的pod选择一个合适的node节点。         可以理解为k8s的所有node节点的调度器,部署和调度node

       预先策略:人工定制,指定的node节点上部署

       预先策略:限制条件。

      根据调度算法选择一个合适的node,node的节点的资源情况,node的资源控制的情况等等,          选一个资源最富裕,负载最小的node来部署。

    4,ETCD:k8s的存储服务,etcd分布式键值存储系统(key:value)k8s的关键配置和用户配  置,     先通过APIserver调用etcd当中的存储信息。然后在实施。(这个集群当中,能对etcd存储进行    读写权限的,只有API-server)  主节点上

node组件:

  1. kubelet:node 节点的监视器,以及于MASTER节点的通讯器,可以理解为master在node节点上的眼线。

   Kubelet会定向时向API server汇报自己的node上的运行服务的状态,APl-server会把节点状态保存etcd存储当中。

   接受来自master节点的调度命令。 如果发现自己的状态和master状态不一致,会调用docker的接口,同步数据。

   对节点上容器的生命周期进行管理,保证节点上的镜像不会占满磁盘空间,退出的容器的资源,进行回收。

      2.kube-porxy:

   实现每个node节点上的pod网络代理。负责节点上的网络规划核四层负载工作。负责写入iptables(快淘汰)ipvs实现服务映射。

 Pod不是容器

Kube-prxoxy:本身不直接给pod提供网络代理,proxy是service资源的载体。

Kube-porxy:实际上代理的是pod的集群网络(虚拟网络)

k8s的每个node节点上都有一个kube-proxy组件。

       3,docker:容器引擎,运行容器。负责本机的容器创建和管理。

   k8s要创建pod时,kube-sheduler调度到节点上(node节点)。节点上的kubelet只是docker启动特点的溶气。

   Kubelet把容器的信息收集,发送给主节点。需要在主节点发布指令,节点上kubelet就会指示docker拉去镜像,启动或者停止容器。

      

      4,pod运行在节点上的。是k8s当中创建或者部署的最小最简单的一个基本单位,一个pod代表集群上正在运行的一个进程。

   同一个pod内的每个容器就是一颗豌豆。

Pod是由一个或者多个容器组成,pod中的容器共享网络,存储和计算资源,可以部署在不同的docker主机上。

   一个pod里面可以运行多个容器或者具有关联的多个容器组成一个pod

Deployment:无状态应用部署,作用就是管理和控制pod,以及replicaset(运行几个 容器)管控他的运行状态。

Replicaset:保证pod的副本数量,受控于deploment。

在k8s中,部署服务,实际上就是pod,deployment部署的服务就是pod,rereplicaset的就是来定义pod的容器数量。可以保证pod的不可重复性。在当前命名空间不能重复。不同命名空间名称可以重复。

官方推荐使用deploment进行服务部署。

Daemonset:确保所有节点运行同一类的pod

Statefulset:有状态应用部署。

Job:可以在pod中设置一次性任务,运行完即退出。

Cronjob:一直在运行的周期性任务。

Service的作用:

在k8s集群当中,创建一个pod之后,都会其中运行的容器分配一个集群内的IP地址。由于业务的变更,容器可能会发生变化,IP地址也会发生变化,service的作用就是提供整个pod对外统一的IP地址。

Service就是一个网管(路由器)通过访问service就可以访问pod内部的容器集群。

Service能实现负载均衡和代理-----kube-proxy-----来实现负载均衡

Service是k8s微服务的核心,屏蔽了服务的细节,统一的对外暴漏的端口,真正实现了“微服务”。

Service的流量调度:userspace(用户空间,废弃)iptablees(即将废弃),IPVS(目前1.20都用IPVS)

 Label:标签:

k8s的特色管理方式,分类管理资源对象。

Label标签可以用户自定义

Label选择器:等于 不等于 使用定义的标签名。

Ingress:的作用:

 k8s集群对外暴漏提供访问的接口。属于应用层,七层代理,转发的是http请求 http/https   service是四层转发,转发的是流量。

Namespace:

在k8s上可以通过namesapce来实现资源隔离,项目隔离。

通过namespace可以吧集群划分为多个资源不可共享的虚拟集群组。

不同命名空间里面的资源名称可以重复的。

工作过程

首先认证主节点

k8s管理员访问集群的第一步  auth(权限验证,有权限才能访问),API-server 提供集群的统一访问接口(调用集群内部的各个服务,收集集成信息保存到<etcd>所有集群信息)----->kube-contronller-manager(节点控制器)---> kube-schudel(调度器)主节点认证完成之后。

(kubelet)节点的监控器,管理node节点上的docker资源----> (kube-proxy)代理服务,负责代理pod节点的网络地址.

当客户端来访问节点:  客户端通过防护墙访问kube-proxy(kube-proxy对应pod的server)获取容器内部的资源

调度节点(kube-schudel)形成新的pod,会把pod指定安排到指定的容器上(创建pod的过程)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/272238.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Elasticsearch:无需搜索 “Christmas” 即可找到有关圣诞节的书籍

随着假期的临近&#xff0c;我期待着变得舒适&#xff0c;拿起一本新书&#xff0c;享受轻松的时光。 但是使用搜索栏在线发现图书并不像看起来那么容易......大多数零售搜索引擎仅依赖于关键字搜索&#xff0c;当我们确切地知道我们正在寻找什么书名时&#xff0c;这很好&…

渗透测试 | php的webshell绕过方法总结

目录 1.php的异或运算 2.通过获取注释去绕过 3.利用字符的运算符​​​​​​​ 4.通过end函数代替[] 5.通过常量去绕过 6.字符串拼接双美元符 7.通过函数定义绕过 8.通过类定义&#xff0c;然后传参分割 9.多传参方式绕过​​​​​​​ 10.通过get_defined_function…

教你一分钟弄清屏幕SPI接口名称

相关文章 快速入门ESP32——开发环境配置Arduino IDE 快速入门ESP32——开发环境配置PlatformIO IDE 快速入门ESP32—— platformIO添加开源库和自己的开发库 一分钟弄清屏幕SPI接口名称 前言一、屏幕SPI接口名称二、与单片机连接总结 前言 最近&#xff0c;我在捣鼓CD屏幕的SP…

四川云汇优想教育咨询有限公司抖音电商服务的领航者

四川云汇优想教育咨询有限公司&#xff0c;作为一家在电商服务领域有着深厚底蕴的企业&#xff0c;一直以来都以其卓越的服务质量在业界树立了良好的口碑。尤其是在抖音电商服务方面&#xff0c;云汇优想更是凭借其出色的实力和精准的策略&#xff0c;成为了行业的佼佼者。 在抖…

从企业级负载均衡到云原生,深入解读F5

上世纪九十年代&#xff0c;Internet快速发展催生了大量在线网站&#xff0c;Web访问量迅速提升。在互联网泡沫破灭前&#xff0c;这个领域基本是围绕如何对Web网站进行负载均衡与优化。从1997年F5发布了BIG-IP&#xff0c;到快速地形成完整ADC产品线&#xff0c;企业级负载均衡…

使用Dependency Walker和Process Explorer排查瑞芯微工具软件RKPQTool.exe启动报错问题

目录 1、问题说明 2、使用Dependency Walker查看工具程序的库依赖关系 3、在可以运行的电脑上使用Process Explorer查看依赖的msvcr120.dll和msvcp120.dll库的路径 4、C/C运行时库介绍 5、可以下载安装VC_redist.x86.exe或VC_redist.x64.exe解决系统库缺失问题 C软件异常排…

Apache RocketMQ,构建云原生统一消息引擎

本文整理于 2023 年云栖大会林清山带来的主题演讲《Apache RocketMQ 云原生统一消息引擎》 演讲嘉宾&#xff1a; 林清山&#xff08;花名&#xff1a;隆基&#xff09;&#xff0c;Apache RocketMQ 联合创始人&#xff0c;阿里云资深技术专家&#xff0c;阿里云消息产品线负…

华为鸿蒙的发展史:从初创到全球领先的历程

自2019年以来&#xff0c;华为的鸿蒙操作系统在全球范围内引发了广泛关注。鸿蒙的发展史见证了中国科技企业的崛起与坚韧&#xff0c;展现了华为对于技术创新的执着追求和坚定信念。本文将带你回顾华为鸿蒙的发展历程&#xff0c;了解这一操作系统如何从初创阶段走向全球领先地…

【Kafka】Kafka客户端认证失败:Cluster authorization failed.

背景 kafka客户端是公司内部基于spring-kafka封装的spring-boot版本&#xff1a;3.xspring-kafka版本&#xff1a;2.1.11.RELEASE集群认证方式&#xff1a;SASL_PLAINTEXT/SCRAM-SHA-512经过多年的经验&#xff0c;以及实际验证&#xff0c;配置是没问题的&#xff0c;但是业务…

三甲基碘硅烷,预计未来几年市场将以稳定的速度增长

三甲基碘硅烷是一种无色透明液体&#xff0c;广泛用作有机化学中的试剂。它用于制备多种有机化合物&#xff0c;包括药物、农用化学品和特种化学品。由于最终用途行业的需求不断增加&#xff0c;预计未来几年全球碘三甲基硅烷市场将以稳定的速度增长。 全球碘三甲基硅烷市场分为…

OpenGL :LearnOpenGL笔记

glfw https://github.com/JoeyDeVries/LearnOpenGL/blob/master/src/1.getting_started/1.1.hello_window/hello_window.cpp #include <glad/glad.h>// 注: GLAD的include文件包含所需的OpenGL头文件(如GL/GL.h) &#xff0c;因此确保在其他需要OpenGL的头文件 (如GLFW…

php 不加后缀访问

实现不带后缀访问php文件的方法&#xff1a;首先在htaccess文件中加入内容“RewriteRule ^(api/token) token.php [L]”&#xff1b;然后通过根目录下的“token.php”来接受“api/token”&#xff1b;最后修改配置文件。 考虑的做法有&#xff1a; HTTP重写技术&#xff0c;让…

仿Yasa算法-睡眠分期,目前五分期86.5%

参考链接 具体内容可见&#xff1a;个人文章 参考代码 The code that was used to train the classifiers can be found on GitHub at: Link 验证数据集 PhysiNet-Haaglanden 选取了其中150例数据&#xff08;剔除了No.98&#xff0c;标签数据长度不匹配&#xff09; 特征…

Shell 脚本应用(四)

正则表达式概述 正则表达式又称正规表达式&#xff0c;常规表达式。在代码中常简写为regex&#xff0c;regexp 或RE.正则表达式 是使用单个字符串来描述&#xff0c;匹配一系列符合某个句法规则的字符串&#xff0c;简单来说&#xff0c;是一种匹配字符串 的方法&#xff0c;通…

Nacos2.1.2改造适配达梦数据库7.0

出于业务需求&#xff0c;现将Nacos改造适配达梦数据库7.0&#xff0c;记录本次改造过程。 文章目录 一、前期准备二、适配流程1、项目初始化2、引入驱动3、源码修改 三、启动测试四、打包测试 一、前期准备 Nacos源码&#xff0c;版本&#xff1a;2.1.2&#xff1a;源码下载…

【Linux驱动】驱动框架的进化 | 总线设备驱动模型

&#x1f431;作者&#xff1a;一只大喵咪1201 &#x1f431;专栏&#xff1a;《Linux驱动》 &#x1f525;格言&#xff1a;你只管努力&#xff0c;剩下的交给时间&#xff01; 目录 &#x1f969;驱动框架的进化&#x1f960;分层&#x1f960;面向对象&#x1f960;编程&am…

爬虫工作量由小到大的思维转变---<第二十八章 Scrapy中间件说明书>

爬虫工作量由小到大的思维转变---&#xff1c;第二十六章 Scrapy通一通中间件的问题&#xff1e;-CSDN博客 前言: (书接上面链接)自定义中间件玩不明白? 好吧,写个翻译的文档点笔记,让中间件更通俗一点!!! 正文: 全局图: 爬虫中间件--->翻译笔记: from scrapy import s…

蓝桥小课堂-平方和【算法赛】

问题描述 蓝桥小课堂开课啦&#xff01; 平方和公式是一种用于计算连续整数的平方和的数学公式。它可以帮助我们快速求解从 1 到 n 的整数的平方和&#xff0c;其中 n 是一个正整数。 平方和公式的表达式如下&#xff1a; 这个公式可以简化计算过程&#xff0c;避免逐个计算…

JRT支持人大金仓

之前对接了PostGreSql和iris和Cache库&#xff0c;表的主键列都是RowID&#xff0c;列同时区分大小写带引号。这次试试连人大金仓库&#xff0c;主键列不叫RowID了&#xff0c;改id&#xff0c;然后不使用大小写。 代码生成器生成的代码效果 测试表 生成实体 生成后台 生…

vue 脚手架文件结构及加载过程浅谈

1. 初始化脚手架 1.1 全局安装 vue/cli npm install -g vue/cli 1.2 切换到创建项目的目录&#xff0c;执行 vue create projectname 1.3 选择符合自己要求的项进行Y/N&#xff0c;最终生成项目文件 2. 脚手架文件结构 |-- node_modules: 存放下载依赖的文件夹 |-- public: …