k8s學(xué)習(xí)筆記(三)k8s常見術(shù)語解讀

Docker 容器的本質(zhì)摆屯,“Namespace 做隔離粥喜,Cgroups 做限制,rootfs 做文件系統(tǒng)”

K8S的每個(gè)術(shù)語都是對某種能力和某種設(shè)施的聲明式描述缴川。

一、Pod

  • K8S的最小調(diào)度單元
  • 一個(gè)Node節(jié)點(diǎn)里可能有多個(gè)Pod描馅,一個(gè)Pod里可能有多個(gè)docker把夸。
  • 共享網(wǎng)絡(luò)
  • 生命周期短暫

Pod只是一個(gè)邏輯概念。Pod:是一個(gè)容器組铭污。容器的本質(zhì)是視圖隔離恋日,資源受限的進(jìn)程。Pod也就是一個(gè)進(jìn)程組嘹狞。
Pod中的容器之間岂膳,存在超親密關(guān)系。
Pod 里的所有容器磅网,共享的是同一個(gè) Network Namespace谈截,并且可以聲明共享同一個(gè) Volume。
Pod的5種狀態(tài):Pending涧偷。Running簸喂。Succeeded。Failed燎潮。Unknown喻鳄。

二、Controller

控制器:在集群上管理和運(yùn)行容器的對象确封,用來管理Pod的生命周期除呵。

  • 確保預(yù)期的pod副本數(shù)量
  • 有/無狀態(tài)應(yīng)用部署
  • 確保所有的node運(yùn)行在同一個(gè)pod
  • 一次性任務(wù)和定時(shí)任務(wù)
Controller.png

Kubernetes 項(xiàng)目的 pkg/controller 目錄下有這些個(gè)文件:

deployment
job
replicaset
cronjob 
statefulset
daemon
...

Pod和Controller之間的關(guān)系:

  • Pod通過Controller實(shí)現(xiàn)運(yùn)維,如彈性伸縮爪喘,滾動升級等颜曾。
  • Pod和Controller通過label建立聯(lián)系。
2.1 Deployment:

部署無狀態(tài)應(yīng)用

  • 認(rèn)為Pod都一樣
  • 無順序要求
  • 不用考慮在哪個(gè)node運(yùn)行
  • 隨意進(jìn)行伸縮和擴(kuò)展

一個(gè)應(yīng)用有好幾個(gè)pod腥放,用于做冗余泛啸、高可用,這就叫做deployment。

2.2 StatefulSet

部署有狀態(tài)應(yīng)用

  • 每個(gè)pod獨(dú)立候址,保持啟動順序和唯一性
  • 唯一的網(wǎng)絡(luò)標(biāo)識符吕粹,持久存儲
  • 有序,比如mysql主從
2.3 ReplicaSet

副本

2.4 DaemonSet

部署守護(hù)進(jìn)程
如:部署一個(gè)日志采集守護(hù)進(jìn)程岗仑,每一個(gè)worker node上安裝數(shù)據(jù)采集工具匹耕。

2.5 Job 與 CronJob

一次任務(wù)(如計(jì)算)和定時(shí)任務(wù)

三、Service和容器網(wǎng)絡(luò)

定義一組pod的訪問規(guī)則荠雕,解決了Pod的IP動態(tài)變化后的服務(wù)發(fā)現(xiàn)問題稳其。

  • Pod升級回滾后,ip地址會變動 Service的作用是防止pod失聯(lián)(服務(wù)發(fā)現(xiàn))炸卑。
  • 定義一組Pod的訪問策略(負(fù)載均衡)既鞠。
3.1 Serice

Service三種類型

  • ClusterIP:集群內(nèi)部使用,默認(rèn)形式盖文。
  • NodePort:對外訪問應(yīng)用
  • LoadBalancer:公有云嘱蛋,對外訪問應(yīng)用
3.2 Ingress

Ingress作為統(tǒng)一入口,由Service關(guān)聯(lián)Pod五续。Ingress7層代理洒敏。

四、PV和PVC

Persistent Volume(PV)和 Persistent Volume Claim(PVC)是套持久化存儲體系疙驾,用來持久化容器數(shù)據(jù)凶伙。

五、Operator

在 Kubernetes 生態(tài)中它碎,有一個(gè)相對更加靈活和編程友好的管理“有狀態(tài)應(yīng)用”的解決方案函荣,它就是:Operator。
K8s內(nèi)置的能力不會再去做更多的演進(jìn)了扳肛,Operator實(shí)際上就是一個(gè)API對象加一個(gè)控制器偏竟。我們通過Operator給系統(tǒng)增加功能,也避免了K8S膨脹敞峭。
Operator 的工作原理踊谋,實(shí)際上是利用了 Kubernetes 的自定義 API 資源(CRD),來描述我們想要部署的“有狀態(tài)應(yīng)用”旋讹;然后在自定義控制器里殖蚕,根據(jù)自定義 API 對象的變化,來完成具體的部署和運(yùn)維工作沉迹。

六睦疫、其它應(yīng)用

6.1 Helm

Helm是kubernetes的包管理工具,類似linux的apt和yum鞭呕。

6.2 Istio

Istio (希臘語:揚(yáng)帆起航)項(xiàng)目使用 sidecar 容器完成微服務(wù)治理的蛤育。一種Sevice Mesh解決方案。
Istio默認(rèn)使用的數(shù)據(jù)平面:envoy,envoy是CNCF第3個(gè)畢業(yè)生瓦糕。底洗。


Istio.png

2020.3月,1.5版本咕娄,最終架構(gòu)亥揖。


螞蟻金服.png
FreeWheel.png
6.3 Prometheus

CNCF第二個(gè)畢業(yè)生。監(jiān)控圣勒、報(bào)警费变、數(shù)據(jù)庫。以http協(xié)議周期性抓取鍵監(jiān)控組件狀態(tài)圣贸。

7. 云原生

CNCF云原生定義:(1)服務(wù)容器化挚歧;(2)微服務(wù);(3)容器編排(K8S)吁峻。
云原生三駕馬車:Serverless(無服務(wù)昼激,只關(guān)心本身功能),Service Mesh(服務(wù)之間的網(wǎng)絡(luò)聯(lián)系)锡搜;K8S(服務(wù)的編排)。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末瞧掺,一起剝皮案震驚了整個(gè)濱河市耕餐,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌辟狈,老刑警劉巖肠缔,帶你破解...
    沈念sama閱讀 222,104評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異哼转,居然都是意外死亡明未,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評論 3 399
  • 文/潘曉璐 我一進(jìn)店門壹蔓,熙熙樓的掌柜王于貴愁眉苦臉地迎上來趟妥,“玉大人,你說我怎么就攤上這事佣蓉∨悖” “怎么了?”我有些...
    開封第一講書人閱讀 168,697評論 0 360
  • 文/不壞的土叔 我叫張陵勇凭,是天一觀的道長疚膊。 經(jīng)常有香客問我,道長虾标,這世上最難降的妖魔是什么寓盗? 我笑而不...
    開封第一講書人閱讀 59,836評論 1 298
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上傀蚌,老公的妹妹穿的比我還像新娘基显。我一直安慰自己,他們只是感情好喳张,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,851評論 6 397
  • 文/花漫 我一把揭開白布盯漂。 她就那樣靜靜地躺著,像睡著了一般僚害。 火紅的嫁衣襯著肌膚如雪奥帘。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,441評論 1 310
  • 那天舅桩,我揣著相機(jī)與錄音酱虎,去河邊找鬼。 笑死擂涛,一個(gè)胖子當(dāng)著我的面吹牛读串,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播撒妈,決...
    沈念sama閱讀 40,992評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼恢暖,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了狰右?” 一聲冷哼從身側(cè)響起杰捂,我...
    開封第一講書人閱讀 39,899評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎棋蚌,沒想到半個(gè)月后嫁佳,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,457評論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡谷暮,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,529評論 3 341
  • 正文 我和宋清朗相戀三年蒿往,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片湿弦。...
    茶點(diǎn)故事閱讀 40,664評論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡瓤漏,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出颊埃,到底是詐尸還是另有隱情赌蔑,我是刑警寧澤,帶...
    沈念sama閱讀 36,346評論 5 350
  • 正文 年R本政府宣布竟秫,位于F島的核電站娃惯,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏肥败。R本人自食惡果不足惜趾浅,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,025評論 3 334
  • 文/蒙蒙 一愕提、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧皿哨,春花似錦浅侨、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至央勒,卻和暖如春不见,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背崔步。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評論 1 272
  • 我被黑心中介騙來泰國打工稳吮, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人井濒。 一個(gè)月前我還...
    沈念sama閱讀 49,081評論 3 377
  • 正文 我出身青樓灶似,卻偏偏與公主長得像,于是被迫代替她去往敵國和親瑞你。 傳聞我的和親對象是個(gè)殘疾皇子酪惭,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,675評論 2 359

推薦閱讀更多精彩內(nèi)容