白話 Kubernetes 基礎概念

Kubernetes 簡介

微服務框架的流行,使得服務越來越精細化,服務也變的越來越多谅年,對于發(fā)布和管理而言產生了巨大的挑戰(zhàn)括儒,而 Docker 的誕生绕沈,給與微服務的資源治理和控制提供了很好的基礎。容器化可以解決各個不同語言環(huán)境部署帮寻、移植性高乍狐、跨平臺部署等。但是 Docker 對于容器服務的編排沒有那么方便固逗,因為 Docker 這方面不足浅蚪,而誕生 KubernetesKubernetes 是一個可移植的烫罩、可擴展的開源平臺掘鄙,用于管理容器化的工作負載和服務,可促進聲明式配置和自動化嗡髓。

使用 Kubernetes 帶來那些方便

  • 快速部署應用
  • 很容易實現 水平伸縮 或 垂直伸縮
  • 無縫發(fā)布新的應用版本
  • 資源使用最大化
  • 應用停止自動重啟

Kubernetes 特點

  • 可移植:支持公有云操漠、私有云、混合云、多重云(multi-cloud)
  • 可擴展:模塊化浊伙、插件化撞秋、可掛載、可組合
  • 自動化:自動部署嚣鄙、自動重啟吻贿、自動復制、自動伸縮/擴展

為什么需要 Kubernetes哑子,它能做什么?

容器是打包和運行應用程序的好方式舅列。在生產環(huán)境中,您需要管理運行應用程序的容器卧蜓,并確保不會停機帐要。例如,如果一個容器發(fā)生故障弥奸,則需要啟動另一個容器榨惠。如果系統(tǒng)處理此行為,會不會更容易盛霎?

這就是 Kubernetes 的救援方法赠橙!Kubernetes 為您提供了一個可彈性運行分布式系統(tǒng)的框架。Kubernetes 會滿足您的擴展要求愤炸、故障轉移期揪、部署模式等。

Kubernetes 為您提供:

  • 服務發(fā)現和負載均衡:Kubernetes 可以使用 DNS 名稱或自己的 IP 地址公開容器规个,如果到容器的流量很大横侦,Kubernetes 可以負載均衡并分配網絡流量,從而使部署穩(wěn)定绰姻。

  • 存儲編排:Kubernetes 允許您自動掛載您選擇的存儲系統(tǒng),例如本地存儲引瀑、公共云提供商等狂芋。

  • 自動部署和回滾:您可以使用 Kubernetes 描述已部署容器的所需狀態(tài),它可以以受控的速率將實際狀態(tài)更改為所需狀態(tài)憨栽。例如帜矾,您可以自動化 Kubernetes 來為您的部署創(chuàng)建新容器,刪除現有容器并將它們的所有資源用于新容器屑柔。

  • 容器資源配額:Kubernetes 允許您指定每個容器所需 CPU 和內存(RAM)屡萤。當容器指定了資源請求時,Kubernetes 可以做出更好的決策來管理容器的資源掸宛。

  • 自我修復:Kubernetes 重新啟動失敗的容器死陆、替換容器、殺死不響應用戶定義的運行狀況檢查的容器,并且在準備好服務之前不將其通告給客戶端措译。

  • 密鑰與配置管理:Kubernetes 允許您存儲和管理敏感信息别凤,例如密碼、OAuth 令牌和 ssh 密鑰领虹。您可以在不重建容器鏡像的情況下部署和更新密鑰和應用程序配置规哪,也無需在堆棧配置中暴露密鑰。

  • 配置文件:Kubernetes 可以通過 ConfigMap 來存儲配置塌衰。

Kubernetes 基礎資源定義和理解

一切皆為資源诉稍,一切即可描述,一切皆可管理最疆。

NameSpaces

命名空間杯巨,在一個 Kubernetes 集群中可以使用namespace創(chuàng)建多個“虛擬集群”,這些namespace之間可以完全隔離肚菠,也可以通過某種方式舔箭,讓一個namespace中的service可以訪問到其他的namespace中的服務。

Deployment

Deployment 為 Pod 和 ReplicaSet 提供了一個聲明式定義(declarative)方法蚊逢,用來替代以前的 ReplicationController 來方便的管理應用层扶。典型的應用場景包括:

  • 定義Deployment來創(chuàng)建Pod和ReplicaSet
  • 滾動升級和回滾應用
  • 擴容和縮容
  • 暫停和繼續(xù)Deployment

Service

Kubernetes Service 定義了這樣一種抽象:一個 Pod 的邏輯分組,一種可以訪問它們的策略 —— 通常稱為微服務烙荷。 這一組 Pod 能夠被 Service 訪問到镜会,通常是通過 Label Selector實現的。

Ingress

Ingress 是從 Kubernetes集群外部訪問集群內部服務的入口终抽。比如官方維護的 Ingress Nginx戳表。ingress traefikingress haproxy等昼伴。

Pod

Pod 是 kubernetes 中你可以創(chuàng)建和部署的最小也是最簡的單位匾旭。Pod代表著集群中運行的進程。

Pod中封裝著應用的容器(有的情況下是好幾個容器)圃郊,存儲价涝、獨立的網絡IP,管理容器如何運行的策略選項持舆。Pod代表著部署的一個單位:kubernetes中應用的一個實例色瘩,可能由一個或者多個容器組合在一起共享資源。

ConfigMap

ConfigMap API 資源用來保存 key-value pair配置數據逸寓,這個數據可以在pods里使用居兆,或者被用來為像controller一樣的系統(tǒng)組件存儲配置數據。雖然 ConfigMap 跟 Secrets 類似竹伸,但是ConfigMap更方便的處理不含敏感信息的字符串泥栖。 注意:ConfigMaps不是屬性配置文件的替代品。ConfigMaps只是作為多個properties文件的引用。你可以把它理解為Linux系統(tǒng)中的/etc目錄聊倔,專門用來存儲配置文件的目錄晦毙。

Secret

Secret 解決了密碼、token耙蔑、密鑰等敏感數據的配置問題见妒,而不需要把這些敏感數據暴露到鏡像或者Pod Spec中。Secret 可以以Volume或者環(huán)境變量的方式使用甸陌。

Secret有三種類型:

  • Service Account :用來訪問Kubernetes API须揣,由Kubernetes自動創(chuàng)建,并且會自動掛載到Pod的/run/secrets/kubernetes.io/serviceaccount目錄中钱豁;
  • Opaque :base64編碼格式的Secret耻卡,用來存儲密碼、密鑰等牲尺;
  • kubernetes.io/dockerconfigjson :用來存儲私有docker registry的認證信息卵酪。

PV 和 PVC

用于數據持續(xù)存儲,Pod中谤碳,容器銷毀溃卡,所有數據都會被銷毀,如果需要保留數據蜒简,這里就需要用到 PV存儲卷瘸羡,PVC存儲卷申明。

PVC 常用于 Deployment 做數據持久存儲搓茬。實現持久化存儲還需要理解 Volume 概念犹赖。

Volume

容器磁盤上的文件的生命周期是短暫的,這就使得在容器中運行重要應用時會出現一些問題卷仑。首先峻村,當容器崩潰時,kubelet 會重啟它锡凝,但是容器中的文件將丟失——容器以干凈的狀態(tài)(鏡像最初的狀態(tài))重新啟動粘昨。其次,在 Pod 中同時運行多個容器時私爷,這些容器之間通常需要共享文件。Kubernetes 中的 Volume 抽象就很好的解決了這些問題膊夹。

Labels 和 Selectors

標簽選擇器衬浑。作用用于給每個容器打標簽,然后各個控制器通過 Selector 匹配容器放刨,并管理工秩。比如 Deployment 或 Service 都是通過這種方式匹配相應的 Pod。

自述

以上只是介紹 Kubernetes 幾種常用的資源概念和作用,具體介紹可以查閱Kubernetes 官方文檔助币。

參考鏈接

本文由 YP小站 發(fā)布浪听!

?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市眉菱,隨后出現的幾起案子迹栓,更是在濱河造成了極大的恐慌,老刑警劉巖俭缓,帶你破解...
    沈念sama閱讀 212,454評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件克伊,死亡現場離奇詭異,居然都是意外死亡华坦,警方通過查閱死者的電腦和手機愿吹,發(fā)現死者居然都...
    沈念sama閱讀 90,553評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來惜姐,“玉大人犁跪,你說我怎么就攤上這事〈踉” “怎么了坷衍?”我有些...
    開封第一講書人閱讀 157,921評論 0 348
  • 文/不壞的土叔 我叫張陵忽妒,是天一觀的道長丢间。 經常有香客問我,道長著觉,這世上最難降的妖魔是什么逞刷? 我笑而不...
    開封第一講書人閱讀 56,648評論 1 284
  • 正文 為了忘掉前任嘉涌,我火速辦了婚禮,結果婚禮上夸浅,老公的妹妹穿的比我還像新娘仑最。我一直安慰自己,他們只是感情好帆喇,可當我...
    茶點故事閱讀 65,770評論 6 386
  • 文/花漫 我一把揭開白布警医。 她就那樣靜靜地躺著,像睡著了一般坯钦。 火紅的嫁衣襯著肌膚如雪预皇。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,950評論 1 291
  • 那天婉刀,我揣著相機與錄音吟温,去河邊找鬼。 笑死突颊,一個胖子當著我的面吹牛鲁豪,可吹牛的內容都是我干的潘悼。 我是一名探鬼主播,決...
    沈念sama閱讀 39,090評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼爬橡,長吁一口氣:“原來是場噩夢啊……” “哼治唤!你這毒婦竟也來了?” 一聲冷哼從身側響起糙申,我...
    開封第一講書人閱讀 37,817評論 0 268
  • 序言:老撾萬榮一對情侶失蹤宾添,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后郭宝,有當地人在樹林里發(fā)現了一具尸體辞槐,經...
    沈念sama閱讀 44,275評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,592評論 2 327
  • 正文 我和宋清朗相戀三年粘室,在試婚紗的時候發(fā)現自己被綠了榄檬。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,724評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡衔统,死狀恐怖鹿榜,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情锦爵,我是刑警寧澤舱殿,帶...
    沈念sama閱讀 34,409評論 4 333
  • 正文 年R本政府宣布,位于F島的核電站险掀,受9級特大地震影響沪袭,放射性物質發(fā)生泄漏。R本人自食惡果不足惜樟氢,卻給世界環(huán)境...
    茶點故事閱讀 40,052評論 3 316
  • 文/蒙蒙 一冈绊、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧埠啃,春花似錦死宣、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至潦牛,卻和暖如春眶掌,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背巴碗。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留良价,地道東北人。 一個月前我還...
    沈念sama閱讀 46,503評論 2 361
  • 正文 我出身青樓明垢,卻偏偏與公主長得像,于是被迫代替她去往敵國和親痊银。 傳聞我的和親對象是個殘疾皇子抵蚊,可洞房花燭夜當晚...
    茶點故事閱讀 43,627評論 2 350

推薦閱讀更多精彩內容

  • 如今生長出來的孩子們好像都差不多了。 家里雖不足夠富有溯革,但卻有錢給一個孩子揮霍,吃飯致稀、穿衣、享受抖单。 70萎攒、80年代...
    碎片先生閱讀 173評論 0 1
  • 5281314閱讀 160評論 0 1
  • 今晚還是那樣的想你,耳邊的歌詞讓我更加的想你: It's a quarter after one I'm all ...
    jryc閱讀 329評論 0 0
  • 歐美商人有個黑五矛绘,讓你買買買耍休,韓國有個火五讓你浪浪浪,而我們有的是頹五羊精,積攢了一周的疲憊終于在這一天釋放了。 其實...
    叫我晨社長閱讀 137評論 0 1