主頁 > 後端開發 > Kubernetes 系列:了解 k8s 架構(一)

Kubernetes 系列:了解 k8s 架構(一)

2023-06-26 07:58:59 後端開發

Kubernetes 概述

當下,我們很多專案于都在Cloud Native(云原生)的上面,這種方法旨在使組織能夠確保可用性并快速回應和適應變化,云原生其實就是一組本質上支持在不同云環境(公共云、私有云或混合云)上大規模構建、運行和管理應用程式的實踐和技術,

云原生離不開兩個概念:容器微服務,這兩個概念是任何云原生應用程式的構建塊:

  • 微服務是小型、獨立的服務(軟體)的集合,可以在容器中輕松打包和執行,
  • 容器基于容器鏡像, 容器是一個標準的軟體單元,它打包代碼及其所有依賴項,無論基礎設施如何, 都允許應用程式快速可靠地運行
  • 容器鏡像是一個輕量級的、獨立的、可執行的軟體包,其中包含運行應用程式所需的一切,容器鏡像在運行時成為容器

使用微服務架構是確保應用程式速度、敏捷性、增長和可用性的基礎,因此,它改善了用戶體驗,

例如,隨著網路流量的增加或減少,放置在單體專用服務器上的整體應用程式比一組微服務更難擴展和縮減,

然而,微服務架構的快速采用導致生產環境中容器數量的增加,這使得容器的管理和維護變得非常困難,并且,如果服務的請求量上來,已部署的服務回應不過來的時候怎么辦呢?傳統的做法是,如果請求量、記憶體、CPU超過閾值做了告警,運維馬上再加幾臺服務器,部署好服務之后,接入負載均衡來分擔已有服務的壓力,這樣從監控告警到部署服務,中間需要人力介入, 因此,Kubernetes 的誕生就是為了解決這個問題,k8s實作自動完成服務的部署、更新、卸載和擴容、縮容等功能

Kubernetes(也稱為 K8s)是一個開源平臺,旨在自動化容器化應用程式的配置、管理、可擴展性和可用性,(或者簡單地說,它是一個編排工具)

Kubernetes 最初是一個名為 Borg 的 Google 內部專案, 然后它被交給開源社區,現在由云原生計算基金會(CNCF)維護,

架構

1_-93Ca3IATYRrVJg8Sc6c9w.webp

從上圖可以看到:

Kubernetes 集群由Control Plane和作業節點(Worker Node)組成,

Worker Nodes

Worker Node負責托管稱為 Pod 的 k8s 物件,而Pod是k8s物件的最小單位,它在其中運行一個容器化應用程式,
所有 k8s 節點都運行三個主要代理:

  • Container Runtime: 在節點上運行容器, 負責從注冊表加載容器鏡像、監視容器資源、將容器彼此隔離以及管理容器生命周期(即 docker)
  • kube-proxy: 它通過監視兩個主要的 k8s 物件:ServicesEndpoints 來維護 k8s 節點上的網路規則,這些網路規則允許 Pods 在 k8s 集群內部或外部可訪問
  • kubelet:一個 systemd 行程,它接收 PodSpecAPI 呼叫并與Container Runtime通信,以確保遵守 PodSpec

PodSpec: 是描述 Pod 的檔案,它的檔案格式可以是 YAMLJSON 格式,每次更改后,會由 kube-controller-manager 通過 kube-apiserver 發送到 Kubelet 代理,以便 Kubelet 可以執行必要的更新以實作當前狀態和所需狀態之間的匹配,它還會發送到 kube-scheduler 以決定在哪個節點上運行 pod,

Control Plane Node

Control Plane由與Worker Node相同的代理加上幾個其他代理組成,大多數行程在容器內執行,其中一些是 systemd 行程,他們負責確保集群的當前狀態與所需狀態匹配

  • kube-apiserver: apiserver k8s 集群的單一入口,它主要負責根據用戶的具體請求,去通知其他組件
    從架構圖可以看出k8s各個代理之間不直接通信, 資料通過kube-apiserver在代理之間傳遞,因此,kube-apiserver是 k8s 集群的單個入口,處理所有內部和外部的 k8s 流量(API 呼叫),

apiserver呼叫時會為每個 API 呼叫執行身份驗證(authentication)、授權(authorization)和admission control

authentication:當客戶端提供有效的 TLS 證書時建立(有效的 TLS 證書是由集群的 CA 簽名并受apiserver信任的證書)
authorization:通過RBAC,指定客戶端是否可以對某些 k8s 物件執行CRUD 操作
admission controlCRUD operation: 如果客戶端對 k8s物件執行的操作合法,則成立,例如,當集群有一個 ResourceQuota 物件將命名空間 dev 中可以創建的 pod 數量限制為 2 時,如果用戶嘗試創建 第3個 pod,則其請求將被拒絕

  • kube-controller-manager:由一組稱為控制器的 k8s 物件組成
    在 k8s 中,Controller負責監控和調整在Worker Node上部署的服務的狀態,比如用戶要求A服務部署2個副本,當其中一個服務掛了,Controller會馬上調整,讓Scheduler再選擇一個Worker Node重新部署服務,
  • cloud-controller-manager: 這是一個可選組件,僅在云上創建 Kubernetes 集群時才需要,該組件將 Kubernetes 集群鏈接到云提供商
  • kube-scheduler: K8S 所有Worker Node的調度器,當用戶要部署服務時,Scheduler會選擇最合適的Worker Node(服務器)來部署
  • etcd: K8S的存盤服務,etcd存盤了K8S的關鍵配置和用戶配置,K8S中僅API Server才具備讀寫權限,其他組件必須通過API Server的介面才能讀寫資料

最好是始終確保有 etcd 資料的備份

總結

好了,到這里就簡單的說明了k8s內部的一些組件作用和他的一個主要架構,總的來說k8sMaster Node具備:請求入口管理(API Server),Worker Node調度(Scheduler),監控和自動調節(Controller Manager),以及存盤功能(etcd);而Worker Node具備:狀態和監控收集(Kubelet),網路和負載均衡(Kube-Proxy)、保障容器化運行環境(Container Runtime)

下一篇我們介紹k8s里面一些重要的概念:PodVolume,ContainerDeployment 和 ReplicaSet以及Service和Ingress等,

轉載:風向閱讀 - Kubernetes 系列:了解 k8s 架構(一)

轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/555915.html

標籤:其他

上一篇:TomCat快速安裝使用

下一篇:返回列表

標籤雲
其他(161564) Python(38248) JavaScript(25513) Java(18259) C(15238) 區塊鏈(8272) C#(7972) AI(7469) 爪哇(7425) MySQL(7266) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5875) 数组(5741) R(5409) Linux(5347) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4606) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2437) ASP.NET(2404) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) .NET技术(1984) HtmlCss(1971) 功能(1967) Web開發(1951) C++(1942) python-3.x(1918) 弹簧靴(1913) xml(1889) PostgreSQL(1881) .NETCore(1863) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 【C++】Microsoft C++、C 和匯編程式檔案

    ......

    uj5u.com 2020-09-10 00:57:23 more
  • 例外宣告

    相比于斷言適用于排除邏輯上不可能存在的狀態,例外通常是用于邏輯上可能發生的錯誤。 例外宣告 Item 1:當函式不可能拋出例外或不能接受拋出例外時,使用noexcept 理由 如果不打算拋出例外的話,程式就會認為無法處理這種錯誤,并且應當盡早終止,如此可以有效地阻止例外的傳播與擴散。 示例 //不可 ......

    uj5u.com 2020-09-10 00:57:27 more
  • Codeforces 1400E Clear the Multiset(貪心 + 分治)

    鏈接:https://codeforces.com/problemset/problem/1400/E 來源:Codeforces 思路:給你一個陣列,現在你可以進行兩種操作,操作1:將一段沒有 0 的區間進行減一的操作,操作2:將 i 位置上的元素歸零。最終問:將這個陣列的全部元素歸零后操作的最少 ......

    uj5u.com 2020-09-10 00:57:30 more
  • UVA11610 【Reverse Prime】

    本人看到此題沒有翻譯,就附帶了一個自己的翻譯版本 思考 這一題,它的第一個要求是找出所有 $7$ 位反向質數及其質因數的個數。 我們應該需要質數篩篩選1~$10^{7}$的所有數,這里就不慢慢介紹了。但是,重讀題,我們突然發現反向質數都是 $7$ 位,而將它反過來后的數字卻是 $6$ 位數,這就說明 ......

    uj5u.com 2020-09-10 00:57:36 more
  • 統計區間素數數量

    1 #pragma GCC optimize(2) 2 #include <bits/stdc++.h> 3 using namespace std; 4 bool isprime[1000000010]; 5 vector<int> prime; 6 inline int getlist(int ......

    uj5u.com 2020-09-10 00:57:47 more
  • C/C++編程筆記:C++中的 const 變數詳解,教你正確認識const用法

    1、C中的const 1、區域const變數存放在堆疊區中,會分配記憶體(也就是說可以通過地址間接修改變數的值)。測驗代碼如下: 運行結果: 2、全域const變數存放在只讀資料段(不能通過地址修改,會發生寫入錯誤), 默認為外部聯編,可以給其他源檔案使用(需要用extern關鍵字修飾) 運行結果: ......

    uj5u.com 2020-09-10 00:58:04 more
  • 【C++犯錯記錄】VS2019 MFC添加資源不懂如何修改資源宏ID

    1. 首先在資源視圖中,添加資源 2. 點擊新添加的資源,復制自動生成的ID 3. 在解決方案資源管理器中找到Resource.h檔案,編輯,使用整個專案搜索和替換的方式快速替換 宏宣告 4. Ctrl+Shift+F 全域搜索,點擊查找全部,然后逐個替換 5. 為什么使用搜索替換而不使用屬性視窗直 ......

    uj5u.com 2020-09-10 00:59:11 more
  • 【C++犯錯記錄】VS2019 MFC不懂的批量添加資源

    1. 打開資源頭檔案Resource.h,在其中預先定義好宏 ID(不清楚其實ID值應該設定多少,可以先新建一個相同的資源項,再在這個資源的ID值的基礎上遞增即可) 2. 在資源視圖中選中專案資源,按F7編輯資源檔案,按 ID 型別 相對路徑的形式添加 資源。(別忘了先把檔案拷貝到專案中的res檔案 ......

    uj5u.com 2020-09-10 01:00:19 more
  • C/C++編程筆記:關于C++的參考型別,專供新手入門使用

    今天要講的是C++中我最喜歡的一個用法——參考,也叫別名。 參考就是給一個變數名取一個變數名,方便我們間接地使用這個變數。我們可以給一個變數創建N個參考,這N + 1個變數共享了同一塊記憶體區域。(參考型別的變數會占用記憶體空間,占用的記憶體空間的大小和指標型別的大小是相同的。雖然參考是一個物件的別名,但 ......

    uj5u.com 2020-09-10 01:00:22 more
  • 【C/C++編程筆記】從頭開始學習C ++:初學者完整指南

    眾所周知,C ++的學習曲線陡峭,但是花時間學習這種語言將為您的職業帶來奇跡,并使您與其他開發人員區分開。您會更輕松地學習新語言,形成真正的解決問題的技能,并在編程的基礎上打下堅實的基礎。 C ++將幫助您養成良好的編程習慣(即清晰一致的編碼風格,在撰寫代碼時注釋代碼,并限制類內部的可見性),并且由 ......

    uj5u.com 2020-09-10 01:00:41 more
最新发布
  • Kubernetes 系列:了解 k8s 架構(一)

    ### Kubernetes 概述 當下,我們很多專案于都在`Cloud Native`(云原生)的上面,這種方法旨在使組織能夠確保可用性并快速回應和適應變化,云原生其實就是一組本質上支持在不同云環境(公共云、私有云或混合云)上大規模構建、運行和管理應用程式的實踐和技術。 云原生離不開兩個概念:`容 ......

    uj5u.com 2023-06-26 07:58:59 more
  • TomCat快速安裝使用

    # 下載 這就不多說了,直接官網下載 https://tomcat.apache.org/ 直接解壓 配置 環境變數 (提前安裝好java,配置好java的環境變數) 配置Tomcat環境變數前一定要配置好java的環境變數,尤其是JAVA_HOME 新建 `CATALINA_HOME` 環境變數, ......

    uj5u.com 2023-06-26 07:58:51 more
  • springboot~stateless4j實作狀態機

    狀態機,包括了狀態和動作,某個**狀態**下,只能執行某些**動作**,如果**動作**不匹配,狀態是不會進行變更了,這樣就保護了我們狀態欄位的準備性,不能隨意改變,必須按著我們**設計的規則**進行狀態的輪轉。 # Stateless實作的狀態機 1. **Stateless**:Stateles ......

    uj5u.com 2023-06-26 07:58:43 more
  • 專案終于上了這個資料單位轉換工具類,金額轉換太優雅了!

    來源:blog.csdn.net/qq_35387940/article/details/129167329 ## **前言** 平時做一些統計資料,經常從資料庫或者是從介面獲取出來的資料,單位是跟業務需求不一致的。 - 比如, 我們拿出來的 分, 實際上要是元 - 又比如,我們拿到的資料需要 乘以 ......

    uj5u.com 2023-06-26 07:58:23 more
  • 【python基礎】檔案-檔案路徑

    # 1.檔案路徑 我們發現不管是寫入還是寫出操作,我們提供的都是檔案名,其實這里準確說應該是檔案路徑。當我們簡單把檔案名傳遞給open函式時,Python將在當前執行程式的檔案所在的目錄中查找檔案名所代表的檔案。 根據組織檔案的方式,可能需要打開不在當前執行程式檔案所屬目錄中的檔案。如果此時我們把該 ......

    uj5u.com 2023-06-26 07:57:58 more
  • 前端學習C語言 - 初級指標

    ## 初級指標 本篇主要介紹:`指標和變數的關系`、指標型別、`指標的運算子`、空指標和野指標、`指標和陣列`、`指標和字串`、const 和指標、以及`gdb 除錯段錯誤`。 ### 基礎概念 > 指標是一種特殊的變數。存放地址的變數就是指標。 `int num = 1;` 會申請4個位元組的記憶體 ......

    uj5u.com 2023-06-26 07:57:45 more
  • PGO前瞻

    原文在[這里](https://go.dev/blog/pgo-preview)。 > 原文發布于2023年2月8日 在構建Go二進制檔案時,Go編譯器會進行優化,以盡可能生成性能最佳的二進制檔案。例如,常量傳播可以在編譯時對常量運算式進行求值,避免了運行時的計算開銷;逃逸分析可以避免對區域作用域對 ......

    uj5u.com 2023-06-26 07:57:39 more
  • 記錄一個在寫專案中遇到的Maven依賴無法匯入的問題

    # 記錄一個在寫專案中遇到的Maven依賴無法匯入的問題 專案是一個父專案做依賴管理,三個子專案,今天遇到一個問題: 子專案中匯入的依賴,怎么都匯入不進去,maven倉庫中已經有了,idea提示也沒有問題,如圖: ![](https://img2023.cnblogs.com/blog/295824 ......

    uj5u.com 2023-06-26 07:52:22 more
  • CouchDB教程_編程入門自學教程_菜鳥教程-免費教程分享

    ## 教程簡介 CouchDB 是一個開源的面向檔案的資料庫管理系統,可以通過 RESTful JavaScript Object Notation (JSON) API 訪問。術語 “Couch” 是 “Cluster Of Unreliable Commodity Hardware” 的首字母縮 ......

    uj5u.com 2023-06-26 07:52:12 more
  • B+ tree implemented in Java

    ## B+樹相關介紹 > B+樹是一棵**多叉排序樹**,即每個非葉子節點可以包含多個子節點,其整體結構呈扁平化,所以其非常適配于資料庫和作業系統的檔案系統中。且B+樹能夠保持資料的穩定有序,插入和洗掉都擁有較穩定的**對數時間復雜度**。 **B+樹的特性**:以 m 階為例,m 表示內部節點即非 ......

    uj5u.com 2023-06-26 07:52:08 more