一、kubernetes特性

自动装箱,自我修复,水平扩展,服务发现和负载均衡,自动发布和回滚,密钥和配置管理,存储编排,批量处理执行。

二、kubernetes cluster

Masters * 3  <===> Node(worker) * n

3个Master节点,保持高可用。多个Node工作节点。

三、基本概念

1. Master
kubernetes里德Master是集群的控制节点,通常3台服务器作为冗余部署。
Master中有三个组件:
(1)API Server:集群的入口API
(2)scheduler:调度器,调度Pod
(3)Controller Manager:管理各种控制器。(控制器在loop中监控容器状态,在需要时向API Server发送请求。)

2. Pod
(1)Pod是Kubernetes的基础单元,Pod可以认为是容器的外壳,给容器作了一层抽象的封装。
(2)一个Pod可以包含多个容器,多个容器共享一个网络名称空间(net,UTS,IPC),而PID,USER,Mount是隔离的。
(3)一个Pod内的容器共享存储卷。
(4)一个Pod内的所有容器必须运行在同一个Node上。

3. Node
工作节点,多个Node的资源形成统一资源池。
每个Node节点上都运行一下关键进程:
(1)kubelet:负责Pod对应的容器的创建、启停等任务,同时与Master节点密切协作,实现集群管理的基本功能。
(2)kube-proxy:实现Kubernetes Service的通信与负载均衡机制的重要组件。
(3)Docker:Docker引擎,负责本机的容器创建和管理工作。

4. Label
键值对形成的标签,key与value均由用户自定。label可以附加到各种资源上。通过Label Selector(标签选择器)查询与筛选资源对象。

5. Pod控制器
(1)RC(Replication Controller)保持Pod副本数量,多退少补。
(2)Replica Set与Deployment,RS是RC的升级版本,一般被Deployment所使用。
(3)StatefulSet,面向有状态服务
(4)Daemon Set
(5)Job,一次性任务
(6)HPA,Horizontal Pod Autoscaler,横向自动扩容

6. Service
(1)定义了服务的访问入口地址。不是应用程序,只是一个iptables的dnet规则。
(2)前端Pod通过service入口访问,Service负载后面通过Label Selector筛选出的Pod。
(3)每一个Service会生成一个虚拟IP,通过Kubernetes的DNS映射,访问Service的name就好。

7. 三种网络通信
(1)同一个Pod内的多个容器间通过lo
(2)各Pod之间的通信(跨host)Overlay叠加网络,即隧道
(3)Pod与Service之间通信:Pod内某容器 ——> 网关(docker0) ——> IPV或iptables规则 ——> Service ——> Pod

三种IP
NodeIP:Node节点的IP
PodIP:Pod的IP
CluserIP:Service的IP

注:每个node节点中的kube-proxy组件负责更新IPVS或iptables规则。API server ——> kube-proxy ——> 规则

8. etcd
一个高可用的分布式键值数据库。
用来维护所有主节点的状态。

9. CNI
容器网络接口,遵循CNI开发的服务就可以作为kubernetes的网络解决方案。
常见的三方方案:
(1)flannel:配置网络,不支持网络策略
(2)calico:配置网络,配置策略,但使用复杂
(3)canel:使用flannel配置网络,使用calico配置策略。

注:可以像DNS一样作为kubernetes的附件,也可以在node上作为守护进程来使用。

10. Namespace
kubernetes的Namespace是逻辑上的分组,以便于管理与资源隔离。与docker的Namespace是不同的概念。

kubernetes基础——1.基本概念的更多相关文章

  1. 1-2、kubernetes架构概述和kubernetes基础概念

    kubernetes https://draveness.me/understanding-kubernetes http://kubernetes.kansea.com/docs/ master/n ...

  2. linux运维、架构之路-Kubernetes基础(一)

    一.Kubernetes介绍 Kubernetes最初源于谷歌内部的Borg,提供了面向应用的容器集群部署和管理系统.Kubernetes的目标旨在消除编排物理/虚拟计算,网络和存储基础设施的负担,并 ...

  3. Kubernetes基础:查看状态、管理服务

    目标 了解Kubernetes Pod 了解Kubernetes Node 学习如何调试部署问题 了解如何通过Service暴露应用 Kubernetes Pods 在Kubernetes中创建一个D ...

  4. Linux基础操作及概念

    Linux基础操作及概念 终端的概念 通常我们在使用 Linux 时,并不是直接与系统打交道,而是通过一个叫做 Shell 的中间程序来完成的,在图形界面下为了实现让我们在一个窗口中完成用户输入和显示 ...

  5. kubernetes基础概念知多少

    kubernetes(简称k8s)是一种用于在一组主机上运行和协同容器化应用程序的管理平台,皆在提供高可用.高扩展性和可预测性的方式来管理容器应用的生命周期.通过k8s,用户可以定义程序运行方式.部署 ...

  6. 入门Kubernetes -基础概念

    一.Kubernetes概述 Kubernetes ,又称为 k8s(首字母为 k.首字母与尾字母之间有 8 个字符.尾字母为 s,所以简称 k8s)或者简称为 "kube" ,是 ...

  7. 4、kubernetes基础概念

    一.基础概念 1.Master节点 整个集群的控制中枢.Master节点是Kubernetes集群的控制节点,在生产环境中不建议部署集群核心组件外的任何Pod,公司业务的Pod更是不建议部署到Mast ...

  8. Kubernetes基础概念及架构概述

    Kubernetes 架构 Kubernetes是一个全新的基于容器技术的分布式架构,虽然Kubernetes只有三年,但它是谷歌十几年以来大规模应用容器技术的经验积累和升华的一个重要发展成果.确切的 ...

  9. kubernetes基础概念

    kubernetes是基于容器技术的分布式架构领先方案.具有完备的集群管理能力,包括多层次的安全防护和准入机制.多租户应用支撑能力.透明的服务注册和服务发现机制.内建智能负载均衡器.强大的故障发现和自 ...

随机推荐

  1. AES对称加密算法实现:Java,C#,Golang,Python

    高级加密标准(Advanced Encryption Standard,简写AES),是一种用来替代DES的对称加密算法,相比DES,AES安全性更高,加密速度更快,因此被广泛使用. 理论上看,AES ...

  2. shell3-循环

    常用的循环语句有3种: <1>for <2>while <3>utile 1.for语句的格式: for 变量名 in 列表: do 循环体 done 如何生成列表 ...

  3. hisql 高级功能数据检测将错误数据拦截在系统外 一

    hisql github源码下载 git clone https://github.com/tansar/HiSql.git 在设计第二范式数据库时经常会把可能重复的数据单独做一种表关联,但是在写入表 ...

  4. centos7 配置登录前和登录信息内容

    登录之前提示信息: 登录之后提示信息: 上述中,只需修改对应的文件即可. 登录之前: vi /etc/issue 登录之后: vi /etc/motd 补充:将文件内容清空的方法,不是删除. 在前面文 ...

  5. Lyft 宣布开源基础设施工具管理平台 Clutch!

    今天我们很高兴地宣布,Lyft 的基础设施工具可扩展 UI 和 API 平台clutch已开放源代码,clutch使工程团队能够构建.运行和维护用户友好的工作流,这些工作流还包含特定于域的安全机制和访 ...

  6. HDU 1576 A/B (两种解法)

    原题链接:http://acm.hdu.edu.cn/showproblem.php?pid=1576 分析:等式枚举法,由题意可得:, ,代入 ,    得:,把变量 合在一起得: :即满足 为 倍 ...

  7. RHCSA 第五天

    1. a.创建普通变量local_data=1并访问 [root@sss ~]#local_data=1 [root@sss ~]#echo local_data local_data [root@s ...

  8. 解决twrp中内部存储为0MB的情况

    本来打算给备用机红米4a刷个dotos的系统,结果忘记双清就刷了,然后进去系统也是直接黑屏,很神奇的是长按电源键能弹出dotos的关机选项.然后进去twrp准备双清在刷时,发现内部存储变成了0MB,然 ...

  9. JavaScript 中BOM的常用操作

    JavaScript BOM操作 1.获取浏览器窗口尺寸 var width=window,innerWidth //获取可视窗口宽度 var height=window.innerHeight // ...

  10. golang中使用kafka客户端sarama消费时需要注意的一个点

    kafka消费者的Consume()方法会阻塞: 当Consume()方法返回err时,不确定继续消费有没有问题:保险起见,退出进程,然后重新初始化. 当Consume()方法返回nil是,是可以继续 ...