一:Kubernetes是什么
Kubernetes是容器集群管理系统,是一个开源的平台,可以实现容器集群的自动化部署、自动扩缩容、维护等功能
通过Kubernetes可以:
快速部署应用
快速扩展应用
无缝对接新的应用功能
节省资源,优化硬件资源的使用
Kubernetes 特点:
可移植: 支持公有云,私有云,混合云,多重云(multi-cloud)
可扩展: 模块化, 插件化, 可挂载, 可组合
自动化: 自动部署,自动重启,自动复制,自动伸缩/扩展
二:Kubernetes架构
Kubernetes借鉴了Borg的设计理念,比如Pod、Service、Labels和单Pod单IP等。Kubernetes的整体架构跟Borg非常像,如下图所示
Kubernetes主要由以下几个核心组件组成:
1、etcd :保存了整个集群的状态,负责存储集群中各种资源对象的信息;
2、apiserver :提供了资源操作的唯一入口,并提供认证、授权、访问控制、API注册和发现等机制;
3、controller manager: 负责维护集群的状态,比如故障检测、自动扩展、滚动更新等;
4、scheduler: 负责资源的调度,按照预定的调度策略将Pod调度到相应的机器上;
5、kubelet:负责维护容器的生命周期,同时也负责Volume(CVI)和网络(CNI)的管理;
6、Container runtime: 负责镜像管理以及Pod和容器的真正运行(CRI);
7、kube-proxy: 负责为Service提供cluster内部的服务发现和负载均衡;
除了核心组件,还有一些推荐的Add-ons:
1、kube-dns: 负责为整个集群提供DNS服务
2、Ingress Controller:为服务提供外网入口
3、Heapster:提供资源监控
4、Dashboard:提供GUI
5、Federation:提供跨可用区的集群
6、Fluentd-elasticsearch:提供集群日志采集、存储与查询
分层架构
Kubernetes设计理念和功能其实就是一个类似Linux的分层架构,如下图所示
-
核心层
Kubernetes最核心的功能,对外提供API构建高层的应用,对内提供插件式应用执行环境 -
应用层
部署(无状态应用、有状态应用、批处理任务、集群应用等)和路由(服务发现、DNS解析等) -
管理层
系统度量(如基础设施、容器和网络的度量),自动化(如自动扩展、动态Provision等)以及策略管理(RBAC、Quota、PSP、NetworkPolicy等) -
接口层
kubectl命令行工具、客户端SDK以及集群联邦 -
生态系统
在接口层之上的庞大容器集群管理调度的生态系统,可以划分为两个范畴- Kubernetes外部
日志、监控、配置管理、CI、CD、Workflow、FaaS、OTS应用、ChatOps等 - Kubernetes内部
CRI、CNI、CVI、镜像仓库、Cloud Provider、集群自身的配置和管理等
- Kubernetes外部