前面讲过了 Kubernetes 的安装,也看了 Kubernetes 的简单的部署,包括自定义的部署,在部署的时候,需要注意的就是私库时候的密钥生成,
其他的也就没啥子内容的了。那今天趁着看的还比较多,看没看懂就先不管了,先把自己看的一些内容记录下来吧。这列我参考了许多的资料,在文末
都有说明。

架构设计

Kubernetes设计架构

这是官网提供的一个架构图,在这个图中呢,是把服务分成了运行在节点上的服务和组成集群级别控制板的服务。

k8s 的节点有运行的应用容器的必备的一些服务,而这些服务又都是接受 master 的监督控制的。而且,每个节点上都是要运行 Docker 的,Docker 就是负责具体的资源镜像的下载与容器的运行的。

目前来看,k8s的主要有以下几个核心组件组成:

  • etcd 保存了整个集群的状态,这就是一个数据库存储;
  • apiserver提供了资源操作的唯一入口,并提供认证、授权、访问控制、API注册和发现等机制;
  • controller manager负责维护集群的状态,比如故障检测、自动扩展、滚动更新等;
  • scheduler负责资源的调度,按照预定的调度策略将Pod调度到相应的机器上;
  • kubelet负责维护容器的生命周期,同时也负责Volume(CVI)和网络(CNI)的管理;
  • Container runtime负责镜像管理以及Pod和容器的真正运行(CRI);
  • kube-proxy负责为Service提供cluster内部的服务发现和负载均衡;

除了这个之外呢,还有一些其他的:

  • kube-dns负责为整个集群提供DNS服务
  • Ingress Controller为服务提供外网入口
  • Heapster提供资源监控
  • Dashboard提供GUI
  • Federation提供跨可用区的集群
  • Fluentd-elasticsearch提供集群日志采集、存储与查询

分层架构

分层架构

  • 核心层:Kubernetes最核心的功能,对外提供API构建高层的应用,对内提供插件式应用执行环境
  • 应用层:部署(无状态应用、有状态应用、批处理任务、集群应用等)和路由(服务发现、DNS解析等)
  • 管理层:系统度量(如基础设施、容器和网络的度量),自动化(如自动扩展、动态Provision等)以及策略管理(RBAC、Quota、PSP、NetworkPolicy等)
  • 接口层:kubectl命令行工具、客户端SDK以及集群联邦
  • 生态系统:在接口层之上的庞大容器集群管理调度的生态系统,可以划分为两个范畴
    • Kubernetes外部:日志、监控、配置管理、CI、CD、Workflow、FaaS、OTS应用、ChatOps等
    • Kubernetes内部:CRI、CNI、CVI、镜像仓库、Cloud Provider、集群自身的配置和管理等

Kubelete

kubelet负责管理pods和它们上面的容器,images镜像、volumesetc . 关于 Pod 我一般是简单的理解成一个 Linux 容器。虽然不严谨,但是很好用。

kube-proxy

每一个节点也运行一个简单的网络代理和负载均衡

参考资料