云原生架构(二)环境搭建(Mac上安装Docker+Kubernetes+Istio一条龙)
一、背景
Istio 项目由 Google 和 IBM 的团队与 Lyft 的 Envoy 团队合作启动。它已经完全在 GitHub 上公开开发。目前已经是“Service Mesh服务网格”的实际领导者。Istio官方图标如下图,是希腊语中的 英文“sail”,翻译中文即“帆”。这个设计还是不错的哈,比较贴切。
二、安装
要运行istio需要搭建3步骤:
2.1 安装Docker
安装Docker Desktop,用来管理容器
前提:先安装Homebrew
brew install --cask --appdir=/Applications docker 默认安装最新版本docker到mac的Application中。
提示docker was successfully installed!表示安装成功。
安装完后,可以找到小海豚图标。
校验docker是否安装成功,打开终端输入:
docker version
2.2 安装Kubernetes
Kubernetes虚拟化环境+控制台Kubernetes Dashboard
2.2.1 安装Kubernetes
1)直接在docker Desktop上选中安装kubernetes.
Docker Desktop点开,可见Kubernetes is running,如下图:
2)验证是否安装成功
1 kubectl cluster-info 查看集群信息
2
3 kubectl get nodes 查看节点
4
5 kubectl describe node 查看节点明细
结果:
节点明细太长就不展示了。
2.2.2 安装 kubernetes dashboard
1)部署kubernetes dashboard
https://github.com/搜索kubernetes/dashboard,第一个就是:https://github.com/kubernetes/dashboard。找到安装链接,如下图:
命令行运行:
1 kubectl apply -f https://raw.githubusercontent.com/kubernetes/dashboard/v2.7.0/aio/deploy/recommended.yaml
结果:
2)授权 kube-system
默认服务账号
新建一个文件夹docker-images-desktop, 作为git根目录:
1 git clone https://github.com/AliyunContainerService/k8s-for-docker-desktop.git
2 cd k8s-for-docker-desktop
3 kubectl apply -f kube-system-default.yaml
3)获取登陆token
新建token.sh
1 touch token.sh
打开编辑
1 vim token.sh
将以下代码放入
1 TOKEN=$(kubectl -n kube-system describe secret default| awk '$1=="token:"{print $2}')
2 kubectl config set-credentials docker-desktop --token="${TOKEN}"
3 echo $TOKEN
:wq!保存。
运行脚本,获取token:
4)登陆
开启代理:
1 kubectl proxy
结果:
浏览器打开:http://localhost:8001/api/v1/namespaces/kubernetes-dashboard/services/https:kubernetes-dashboard:/proxy/#/workloads?namespace=default ,用第三步生成的token登录。
登录后界面如下:
2.3 安装Istio
2.3.1 安装Istio
1)命令行下载Istio
1 curl -L https://istio.io/downloadIstio | sh -
下载包目录如下:
把bin目录下的istioctl添加到PATH,方便后续使用istioctl命令操作。
export PATH="$PATH:/Users/**/soft/istio-1.16.0/bin" 替换为bin目录的全路径
安装istio:
istioctl install
结果:
2)注入代理
给命名空间添加标签,指示 Istio 在部署应用的时候,自动注入 Envoy 边车代理:
kubectl label namespace default istio-injection=enabled
2.3.2 部署示例应用
1)部署bookinfo自带示例应用
kubectl apply -f samples/bookinfo/platform/kube/bookinfo.yam
结果:
2)检查服务
应用很快会启动起来。当每个 Pod 准备就绪时,Istio 边车将伴随应用一起部署。
kubectl get services
结果:
查看pod状态
kubectl get pods
多执行几次,当所有POD的READY=2代表完成了,如下图:
3)验证启动
运行下面命令,通过检查返回的页面标题来验证应用是否已在集群中运行,并已提供网页服务:
kubectl exec "$(kubectl get pod -l app=ratings -o jsonpath='{.items[0].metadata.name}')" -c ratings -- curl -sS productpage:9080/productpage | grep -o "<title>.*</title>"
2.3.3 对外开放应用程序
1)应用关联网关
kubectl apply -f samples/bookinfo/networking/bookinfo-gateway.yam
2)确保配置文件没有问题:
istioctl analyze
操作结果如下图:
3)确定入站IP和端口
export INGRESS_HOST=$(kubectl -n istio-system get service istio-ingressgateway -o jsonpath='{.status.loadBalancer.ingress[0].ip}')
export INGRESS_PORT=$(kubectl -n istio-system get service istio-ingressgateway -o jsonpath='{.spec.ports[?(@.name=="http2")].port}')
export SECURE_INGRESS_PORT=$(kubectl -n istio-system get service istio-ingressgateway -o jsonpath='{.spec.ports[?(@.name=="https")].port}')
Docker For Desktop: 注意docker环境要把host改一下。
export INGRESS_HOST=127.0.0.1
设置环境变量 GATEWAY_URL
:
export GATEWAY_URL=$INGRESS_HOST:$INGRESS_PORT
确保 IP 地址和端口均成功地赋值给了环境变量:
echo "$GATEWAY_URL"
结果:127.0.0.1:80
4)验证访问“bookinfo 产品页面”
echo "http://$GATEWAY_URL/productpage"
结果:http://127.0.0.1:80/productpage,浏览器打开,如下图:
不要看这个"The Comdedy of Errors"以为是错误哈,这个是莎士比亚早期的一部喜剧...
2.4 监控
samples中内置Istio 和集成了很多常用监控。
kubectl apply -f samples/addons
结果:
2.4.1 Grafana监控
1)验证 prometheus
服务正在自身集群中运行。
kubectl -n istio-system get svc prometheus
结果:
2)验证 Grafana 服务正在自身集群中运行。
kubectl -n istio-system get svc grafana
结果:
3)通过 Grafana UI 打开 Istio Dashboard。
istioctl dashboard grafana
自动打开页面,控制面板如下图:
网格监控,如下图:
2.4.2 kiali安装和监控
1)安装kiali
kubectl rollout status deployment/kiali -n istio-system
结果:
2)访问 Kiali 仪表板
istioctl dashboard kiali
访问几次http://127.0.0.1/productpage#,再刷新kiali监控,如下图:
可见在服务监控“可视化”这一块,做的还不错。虽然目前不火。
====参考======
云原生架构(二)环境搭建(Mac上安装Docker+Kubernetes+Istio一条龙)的更多相关文章
- 002-docker安装-mac上安装docker,17.06在CentOS7 64位机器上安装
一.mac上安装docker 1.下载 通过这个链接下载:https://download.docker.com/mac/stable/Docker.dmg 2.安装 将 Moby 的鲸鱼图标拖拽到 ...
- 如何在mac上安装docker[记录自己在mac上安装docker的经历]
0.引子 最近入手了一台mac笔记本,想在本地安装docker. 1.找安装文档. 文档地址:http://www.widuu.com/chinese_docker/installation/mac. ...
- 在mac上安装Docker
1.进入一下地址进行下载docker https://download.docker.com/mac/stable/Docker.dmg 进入后进行下载后进行安装 2.将其拖动到Appliaction ...
- Mac上安装Docker
安装这个东东有两种方法:在线安装和手动安装 在线安装: 打开终端,直接输入brew cask install docker之后回车,执行的过程中会要求输入password(就是你电脑的登录密码),输入 ...
- Mac上通过docker配置PHP开发环境
这篇文章介绍的内容是关于Mac上通过docker配置PHP开发环境,有着一定的参考价值,现在分享给大家,有需要的朋友可以参考一下 更多PHP相关知识请关注我的专栏PHPzhuanlan.zhihu. ...
- Docker Data Center系列(一)- 快速搭建云原生架构的实践环境
本系列文章演示如何快速搭建一个简单的云原生架构的实践环境. 基于这个基础架构,可以持续部署微服务架构的应用栈,演练敏捷开发过程,提升DevOps实践能力. 1 整体规划 1.1 拓扑架构 1.2 基础 ...
- vue开发环境搭建Mac版
一.前言 要做一个移动端app,面对webapp最流行的三个技术React,angular,vue,三选一,如何选,可参考blog移动app技术选型,react,angular, vue, 下面是对 ...
- 新书《OpenShift云原生架构:原理与实践》第一章第三节:企业级PaaS平台OpenShift
近十年来,信息技术领域在经历一场技术大变革,这场变革正将我们由传统IT架构及其所支撑的臃肿应用系统时代,迁移至云原生架构及其所支撑的敏捷应用系统时代.在这场变革中,新技术的出现.更新和淘汰之迅速,以及 ...
- .NET 云原生架构师训练营(模块一 架构师与云原生)--学习笔记
目录 什么是软件架构 软件架构的基本思路 单体向分布式演进.云原生.技术中台 1.1 什么是软件架构 1.1.1 什么是架构? Software architecture = {Elements, F ...
- Sentry(v20.12.1) K8S 云原生架构探索,SENTRY FOR JAVASCRIPT SDK 配置详解
系列 Sentry-Go SDK 中文实践指南 一起来刷 Sentry For Go 官方文档之 Enriching Events Snuba:Sentry 新的搜索基础设施(基于 ClickHous ...
随机推荐
- ConfigMap使用说明
ConfigMap概述 ConfigMap供容器使用的典型用法如下. (1)生成为容器内的环境变量. (2)设置容器启动命令的启动参数(需设置为环境变量). (3)以Volume的形式挂载为容器内部的 ...
- 《吐血整理》高级系列教程-吃透Fiddler抓包教程(26)-Fiddler如何抓取Android7.0以上的Https包-上篇
1.简介 众所周知,假如设备是android 7.0+的系统同时应用设置targetSdkVersion >= 24的话,那么应用默认是不信任安装的Fiddler用户证书的,所以你就没法抓到应用 ...
- PHP全栈开发:在本机上创建虚拟主机与域名
如何在windows+wamp环境上进行自己创建的网站的域名访问 step 1 在wamp的安装目录,如C:\wamp64\www\下创建自己的网站目录pe step 2 右键wamp图标,在wamp ...
- PHP全栈开发(七):PHP与MySQL存储交互(2.插入、读取)
<?php $servername = "localhost"; $username = "root"; $password = "beijin ...
- Python凯撒密码加解密
#凯撒密码第一个版本 #加密 pxpt=input("请输入明文文本:") for p in pxpt: if 'a'<=p<='z': print(chr(ord(' ...
- Git的使用以及常用命令(详解)
一. 版本控制工具 什么是版本控制系统? 版本控制系统(Version Control System):是一种记录一个或若干文件内容变化,以便将来查阅特定版 本修订情况的系统.版本控制系统不仅可以应用 ...
- 通过netty把百度地图API获取的地理位置从Android端发送到Java服务器端
本篇记录我在实现时的思考过程,写给之后可能遇到困难的我自己也给到需要帮助的人. 写的比较浅显,见谅. 在写项目代码的时候,需要把Android端的位置信息传输到服务器端,通过Netty达到连续传输的效 ...
- springboot+bootstrap实现图书商城管理(大三下学期课程设计)
在csdn上记一次自己的课程设计过程(已经实习两个月了.感觉这个很容易做.支付可能需要多花点时间.): 在此框架基础之上权限认证管理设置成功:https://blog.csdn.net/weixin_ ...
- 4.httprunner-参数化和数据驱动
前言 参数化在config中使用parameters关键字 httprunner2.x 是在testsuite中实现参数化 httprunner3.x 是在testcase中的config实现参数化 ...
- 为什么CSS中的calc函数可能会不生效?
前言 在早期如果想要对某一些样式进行动态计算,绝大多数的做法都是使用JavaScript来进行,当时的CSS在面对这种场景显得有点无能为力.但是,当CSS3中新增了calc函数时,面对这种场景,Jav ...