当前位置: 首页 > news >正文

kubernetes基础知识

个人博客站—运维鹿: http://www.kervin24.top
CSDN博客—做个超努力的小奚: https://blog.csdn.net/qq_52914969?type=blog

一、kubernetes介绍

Kubernetes本质是一组服务器集群,它可以在集群的每个节点上运行特定的程序,来对节点中的容器进行过管理。它的目的就是实现资源管理的自动化,主要提供了以下的主要功能:

  • 自我修复:一旦某个容器崩溃,能够在1秒中左右迅速启动新的容器

  • 弹性伸缩:可以根据需要,自动对集群中正在运行的容器数量进行调整

  • 服务发现:服务可以通过自动发现的形式找到它所依赖的服务

  • 负载均衡:如果一个服务启动了多个容器,能够自动实现请求的负载均衡

  • 版本回退:如果发现新发布的程序版本有问题,可以立即回退到原来的版本

  • 存储编排:可以根据容器自身的需求自动创建存储卷

1657245546539

1.1、kubernetes组件

一个kubernetes集群主要由控制节点(master)、工作节点(node)构成,每个节点上都会安装不同的组件。

master:集群的控制平面,负责集群的决策

  • ApiServer:资源操作的唯一入口,接收用户输入的命令,提供认证、授权、API注册和发现等机制

  • Scheduler:负责集群资源调度,按照预定的调度策略将Pod调度到相应的node节点上

  • ControllerManager:负责维护集群的状态,比如程序部署安排、故障检测、自动扩展、滚蛋更新等

  • Etcd:负责存储集群中各种资源对象的信息


node:集群的数据平面,负责为容器提供运行环境

  • Kubelet:负责维护容器的生命周期,即通过控制docker,来创建、更新、销毁容器

  • KuberProxy:负责提供集群内部的服务发现和负责均衡

  • Docker:负责节点上容器的各种操作

下面以部署一个nginx服务来说明Kubernetes系统各个组件调用关系:

1、首先要明确,一旦k8s环境启动之后,master和node都会将自身信息存储到etcd数据库中

2、一个nginx服务的安装请求会被发送到master节点的apiServer组件

3、apiServer组件会调用schedule组件来决定到底应该把这个服务安装到哪个node节点上

4、apiServer调用controller-manager去调度Node节点去安装nginx服务

5、Kubelet接收到指令之后,会通知docker,然后由docker来启动一个nginx的pod,pod是kubernetes的最小操作单元,容器必须跑在pod中

6、一个nginx服务就运行了,如果需要访问nginx,就需要通过kube-proxy来对pod产生访问的代理。这样,外界用户就可以访问集群中的nginx服务

1.2、Kubernetes概念

Master:集群控制节点,每个集群需要至少一个master节点来负责集群的管控

Node:工作负载节点,由master分配容器到这些node工作节点上,然后node节点上的docker负责容器的运行

Pod:kubernetes的最小控制单元,容器都是运行在pod中的,一个pod可以有1个或者多个容器

Controller:控制器,通过它来实现对pod的管理,比如启动pod、停止pod、伸缩pod的数量等等

Service:pod对外服务的统一入口,下面可以维护者同一类的多个pod

Label:标签,用于对pod进行分类,同一类pod会拥有相同的标签

NameSpace:命令空间,用来隔离pod的运行环境

二、 集群环境搭建

2.1、集群类型

Kubernertes集群大体分为两类:一主多从多主多从

  • 一主多从:一台master节点和多台node节点,搭建简单,但是有单机故障风险,适合用于测试环境

  • 多主多从:多台master节点和多台node节点,搭建麻烦,安全性高,适合用于生产环境

image-20250802201550110

2.2、安装方式

Kubernetes有多种部署方式,目前主流的方式有kubeadm、minikube、二进制包

  • minikube:一个用于快速搭建单节点kubernetes的工具

  • kubeadm:应该用于快速搭建kubernetes集群的工具

  • 二进制包:从官网下载每个组件的二进制包,依次去安装

2.3、环境搭建

三、资源管理

3.1、资源管理介绍

在kubernetes中,所有的内容都抽象为资源,用户需要通过操作资源来管理kubernetes

  • kubernetes的本质是一个集群系统,用户可以在集群中部署各种服务,所谓的部署服务,其实就是在kubernetes集群中运行一个个容器,并将指定的程序跑在容器中。

  • kubernetes的最小管理单元是pod而不是容器,所以只能将容器放在Pod中,而kubernetes一般也不会直接管理Pod,而是通过Pod控制器来管理Pod的。

  • Pod可以提供服务之后,就要考虑如何访问Pod中的服务,Kubernetes提供了Service资源实现这个功能

  • 当然,如果Pod中程序的数据需要持久化,kubernetes还提供了各种存储系统

3.2、资源管理方式

  • 命令式对象管理:直接使用命令去操作Kubernetes资源

kubectl run nginx-pod --image=nginx:1.17.1 --port=80
  • 命令式对象配置:通过命令配置和配置文件去操作kubernetes资源

kubetcl create/patch -f nginx-pod.yaml
  • 声明式对象配置:通过apply命令和配置文件去操作kubernetes资源

kubectl apply -f nginx-pod.yaml
类型操作对象适用环境优点缺点
命令式对象管理对象测试简单只能操作活动对象,无法审计、跟踪
命令式对象配置文件开发可以审计、跟踪项目大时,配置文件多,操作麻烦
声明式对象配置目录开发支持目录操作意外情况下难以调试

3.2.1、命令式对象管理

kubectl命令

kubect是kubernetes集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署,kubectl命令的语法如下:

kubectl [command] [type] [name] [flags]

  • command:指定要对资源执行的操作,例如:create、get、delete

  • type:指定资源类型,比如:deployment、pod、service

  • name:指定资源的名称,名称大小写敏感

  • flags:指定额外的可选参数

 #查看所有podkubectl get pod​#查看某个podkubectl get pod pod_name​#查看某个pod,以yaml格式展示结构kubectl get pod pod_name -o yaml

资源类型

kubernetes中所有的内容都抽象为资源,可以通过--help查看详细的命令

kubectl --help

下面以一个namespace的创建和删除简单演示下命令的使用:

 #创建一个namespace[root@master01 ~]# kubectl  create namespace devnamespace/dev created​#获取namespace[root@master01 ~]# kubectl  get nsNAME                   STATUS   AGEdefault                Active   3y20ddev                    Active   49skube-node-lease        Active   3y20dkube-public            Active   3y20dkube-system            Active   3y20dkubernetes-dashboard   Active   3y20d​#在此namespace下创建并运行一个nginx的pod   [root@master01 ~]# kubectl run nginx-pod --image=nginx:latest -n devpod/nginx-pod created​​#查看新创建的pod[root@master01 ~]# kubectl get pod -n devNAME        READY   STATUS    RESTARTS   AGEnginx-pod   1/1     Running   0          23s[root@master01 ~]# kubectl  describe pod -n dev​​#删除指定的pod[root@master01 ~]# kubectl  delete pod nginx-pod -n devpod "nginx-pod" deleted​#删除指定的namespace[root@master01 ~]# kubectl  delete ns devnamespace "dev" deleted

3.2.2、命令式对象配置

命令式对象配置就是使用命令配合配置文件一起来操作kubernetes资源

1)创建一个nginxpod.yaml,内容如下:

 apiVersion: v1kind: Namespacemetadata:name: dev ---​​apiVersion: v1kind: Podmetadata:name: nginxpodnamespace: devspec:containers:- name: nginx-containersimage: nginx:1.17.1

2)执行create命令,创建资源:

 [root@master01 ~]# kubectl create -f nginxpod.yaml namespace/dev createdpod/nginxpod created

此时发现创建了两个资源对象,分别是namespace和pod

3)执行get命令,查看资源

 [root@master01 ~]# kubectl  get -f nginxpod.yaml NAME            STATUS   AGEnamespace/dev   Active   2m31s​NAME           READY   STATUS              RESTARTS   AGEpod/nginxpod   0/1     ContainerCreating   0          2m30s

4)执行delete命令,删除资源对象

 [root@master01 ~]# kubectl  delete -f nginxpod.yaml namespace "dev" deletedpod "nginxpod" deleted

此时发现两个资源对象被删除了

 [root@master01 ~]# kubectl  get -f nginxpod.yaml Error from server (NotFound): namespaces "dev" not foundError from server (NotFound): namespaces "dev" not found

总结:命令式对象配置的方式操作资源,可以简单的认为:命令+yaml配置文件(里面是命令需要的各种参数)

3.2.3、声明式对象配置

声明式对象配置 跟命令式对象配置很相似,但是它只有一个命令apply

 #首先执行一次kubectl apply -f yaml文件,发现创建了资源[root@master01 ~]# kubectl  apply  -f nginxpod.yaml namespace/dev createdpod/nginxpod created​#再次执行一次kubectl apply -f yaml文件,发现说资源没有变动[root@master01 ~]# kubectl  apply  -f nginxpod.yaml namespace/dev unchangedpod/nginxpod unchanged

总结:

其实声明式对象配置就是使用apply描述一个资源最终的状态(在yaml中定义状态)

使用apply操作资源:

如果资源不存在,就创建,相当于kubectl create

如果资源已存在,就更新,相当于kubectl patch

http://www.dtcms.com/a/313553.html

相关文章:

  • Linux命令基础(下)
  • Day22--回溯--77. 组合,216. 组合总和 III,17. 电话号码的字母组合
  • 深入剖析Java拦截器:从原理到实战
  • Python3 中使用zipfile进行文件(夹)的压缩、解压缩
  • 一加Ace5无法连接ColorOS助手解决(安卓设备ADB模式无法连接)
  • 跟我学C++中级篇——常函数
  • javaweb开发之Servlet笔记
  • vulhub ELECTRICAL靶场攻略
  • 【Reading Notes】(8.4)Favorite Articles from 2025 April
  • Back to the Features:附录B
  • 控制建模matlab练习08:根轨迹
  • 常⻅框架漏洞
  • 电力电子技术知识总结-----PWM知识点
  • 基于Spring Data JPA与Redis二级缓存集成实战指南
  • C语言基础12——结构体2
  • vulhub-ELECTRICAL靶机
  • Python Pandas.factorize函数解析与实战教程
  • 验房收房怎么避免被坑?
  • elk快速部署、集成、调优
  • [CISCN 2023 初赛]go_session
  • 第十章:如何真正使用Java操作redis
  • VUE-第二季-01
  • Day 30:模块和库的导入
  • Git 常用命令指南:从入门到高效开发
  • 数据结构之链表
  • sublime text2配置
  • 设备维护计划制定指南:基于数据驱动的全流程技术实现
  • 接口测试用例的编写
  • solidworks打开step报【警告!可用的窗口资源极低】的解决方法
  • Kubernetes中ingress,egress,slb等概念的含义