前面讲过了 Kubernetes 的安装,也看了 Kubernetes 的简单的部署,包括自定义的部署,在部署的时候,需要注意的就是私库时候的密钥生成,
其他的也就没啥子内容的了。那今天趁着看的还比较多,看没看懂就先不管了,先把自己看的一些内容记录下来吧。这列我参考了许多的资料,在文末
都有说明。
架构设计
这是官网提供的一个架构图,在这个图中呢,是把服务分成了运行在节点上的服务和组成集群级别控制板的服务。
k8s 的节点有运行的应用容器的必备的一些服务,而这些服务又都是接受 master 的监督控制的。而且,每个节点上都是要运行 Docker 的,Docker 就是负责具体的资源镜像的下载与容器的运行的。
目前来看,k8s的主要有以下几个核心组件组成:
- etcd 保存了整个集群的状态,这就是一个数据库存储;
- apiserver提供了资源操作的唯一入口,并提供认证、授权、访问控制、API注册和发现等机制;
- controller manager负责维护集群的状态,比如故障检测、自动扩展、滚动更新等;
- scheduler负责资源的调度,按照预定的调度策略将Pod调度到相应的机器上;
- kubelet负责维护容器的生命周期,同时也负责Volume(CVI)和网络(CNI)的管理;
- Container runtime负责镜像管理以及Pod和容器的真正运行(CRI);
- kube-proxy负责为Service提供cluster内部的服务发现和负载均衡;
除了这个之外呢,还有一些其他的:
- kube-dns负责为整个集群提供DNS服务
- Ingress Controller为服务提供外网入口
- Heapster提供资源监控
- Dashboard提供GUI
- Federation提供跨可用区的集群
- Fluentd-elasticsearch提供集群日志采集、存储与查询
分层架构
- 核心层:Kubernetes最核心的功能,对外提供API构建高层的应用,对内提供插件式应用执行环境
- 应用层:部署(无状态应用、有状态应用、批处理任务、集群应用等)和路由(服务发现、DNS解析等)
- 管理层:系统度量(如基础设施、容器和网络的度量),自动化(如自动扩展、动态Provision等)以及策略管理(RBAC、Quota、PSP、NetworkPolicy等)
- 接口层:kubectl命令行工具、客户端SDK以及集群联邦
- 生态系统:在接口层之上的庞大容器集群管理调度的生态系统,可以划分为两个范畴
- Kubernetes外部:日志、监控、配置管理、CI、CD、Workflow、FaaS、OTS应用、ChatOps等
- Kubernetes内部:CRI、CNI、CVI、镜像仓库、Cloud Provider、集群自身的配置和管理等
Kubelete
kubelet负责管理pods
和它们上面的容器,images
镜像、volumes
、etc
. 关于 Pod 我一般是简单的理解成一个 Linux 容器。虽然不严谨,但是很好用。
kube-proxy
每一个节点也运行一个简单的网络代理和负载均衡