k8s整體架構(gòu)的知識(shí)整理

1、master節(jié)點(diǎn)

Master是Kubernetes Cluster的大腦,運(yùn)行著的Daemon服務(wù)有一下幾個(gè):

  • kube-apiserver

  • kube-scheduler

  • kube-controller-manager

  • etcd

  • Pod 網(wǎng)絡(luò)(例如 flannel)

如圖所示:

image.png

接下來(lái)就一個(gè)一個(gè)介紹如上組件的功能。
1)API Server(kube-apiserver)
API Server 提供 HTTP/HTTPS RESTful API,即 Kubernetes API。API Server 是 Kubernetes Cluster 的前端接口,各種客戶端工具(CLI 或 UI)以及 Kubernetes 其他組件可以通過(guò)它管理 Cluster 的各種資源。

2)Scheduler(kube-scheduler)
Scheduler 負(fù)責(zé)決定將 Pod 放在哪個(gè) Node 上運(yùn)行。Scheduler 在調(diào)度時(shí)會(huì)充分考慮 Cluster 的拓?fù)浣Y(jié)構(gòu),當(dāng)前各個(gè)節(jié)點(diǎn)的負(fù)載,以及應(yīng)用對(duì)高可用、性能、數(shù)據(jù)親和性的需求

3)Controller Manager(kube-controller-manager)
Controller Manager 負(fù)責(zé)管理 Cluster 各種資源,保證資源處于預(yù)期的狀態(tài)。Controller Manager 由多種 controller 組成,包括 replication controller、endpoints controller、namespace controller、serviceaccounts controller 等。

不同的 controller 管理不同的資源。例如 replication controller 管理 Deployment、StatefulSet、DaemonSet 的生命周期,namespace controller 管理 Namespace 資源。

4)etcd
etcd 負(fù)責(zé)保存 Kubernetes Cluster 的配置信息和各種資源的狀態(tài)信息。當(dāng)數(shù)據(jù)發(fā)生變化時(shí),etcd 會(huì)快速地通知 Kubernetes 相關(guān)組件

5)Pod 網(wǎng)絡(luò)
Pod 要能夠相互通信,Kubernetes Cluster 必須部署 Pod 網(wǎng)絡(luò),flannel 是其中一個(gè)可選方案,也是kubernetes官方默認(rèn)的一種方案。

2、Node節(jié)點(diǎn)

Node 是 Pod 運(yùn)行的地方,Kubernetes 支持 Docker、rkt 等容器 Runtime。 Node上運(yùn)行的 Kubernetes 組件有:

  • kubelet

  • kube-proxy

  • Pod 網(wǎng)絡(luò)(例如 flannel)

如圖所示:

image.png

1)kubelet
kubelet 是 Node 的 agent,當(dāng) Scheduler 確定在某個(gè) Node 上運(yùn)行 Pod 后,會(huì)將 Pod 的具體配置信息(image、volume 等)發(fā)送給該節(jié)點(diǎn)的 kubelet,kubelet 根據(jù)這些信息創(chuàng)建和運(yùn)行容器,并向 Master 報(bào)告運(yùn)行狀態(tài)

2)kube-proxy
service 在邏輯上代表了后端的多個(gè) Pod,外界通過(guò) service 訪問(wèn) Pod。service 接收到的請(qǐng)求是如何轉(zhuǎn)發(fā)到 Pod 的呢?這就是 kube-proxy 要完成的工作。

每個(gè) Node 都會(huì)運(yùn)行 kube-proxy 服務(wù),它負(fù)責(zé)將訪問(wèn) service 的 TCP/UPD 數(shù)據(jù)流轉(zhuǎn)發(fā)到后端的容器。如果有多個(gè)副本,kube-proxy 會(huì)實(shí)現(xiàn)負(fù)載均衡。

3)Pod 網(wǎng)絡(luò)
Pod 要能夠相互通信,Kubernetes Cluster 必須部署 Pod 網(wǎng)絡(luò),flannel 是其中一個(gè)可選方案。

3、集群架構(gòu)

將如上講解的架構(gòu)匯總起來(lái),組成一個(gè)集群,就是k8s集群了,我們先看一張集群完整架構(gòu)圖:


image.png

這里在k8s-master 上也加有 kubelet 和 kube-proxy ,是因?yàn)樵趉8s集群中,master既可以作為管理節(jié)點(diǎn),也能夠擔(dān)任work節(jié)點(diǎn)。

有時(shí)部署的時(shí)候也可能將Scheduler等控制組件部署在node節(jié)點(diǎn),這是為了高可用著想,如此一來(lái),集群每個(gè)節(jié)點(diǎn)都是master,同時(shí)也都是node,任意一個(gè)節(jié)點(diǎn)出了問(wèn)題,都能夠被一些高可用的方案,所避免服務(wù)的宕機(jī)。

4、通過(guò)實(shí)例理解架構(gòu)工作流程

現(xiàn)在來(lái)通過(guò)構(gòu)建一個(gè)實(shí)例,來(lái)理解整個(gè)集群工作的流程。

執(zhí)行如下命令:

kubectl run nginx-ds --image=nginx --replicas=2

等待一段時(shí)間,可以查看一下部署成功:

$ kubectl get pod -o wide
NAME                                READY     STATUS    RESTARTS   AGE       IP            NODE
nginx-ds-fbx76                      1/1       Running   0          2d        172.30.84.2   kube-node1
nginx-ds-jbjzg                      1/1       Running   0          2d        172.30.8.2    kube-node2

Kubernetes 部署了 deployment nginx-ds,有兩個(gè)副本 Pod,分別運(yùn)行在 kube-node1 和 kube-node2。

詳細(xì)部署流程如圖所示:


image.png
  • 1,kubectl 發(fā)送部署請(qǐng)求到 API Server。

  • 2,API Server 通知 Controller Manager 創(chuàng)建一個(gè) deployment 資源。

  • 3,Scheduler 執(zhí)行調(diào)度任務(wù),將兩個(gè)副本 Pod 分發(fā)到 k8s-node1 和 k8s-node2。

  • 4,k8s-node1 和 k8s-node2 上的 kubelet 在各自的節(jié)點(diǎn)上創(chuàng)建并運(yùn)行 Pod。

另外:

  • 應(yīng)用的配置和當(dāng)前狀態(tài)信息保存在 etcd 中,執(zhí)行 kubectl get pod 時(shí) API Server 會(huì)從 etcd 中讀取這些數(shù)據(jù)。

  • flannel 會(huì)為每個(gè) Pod 都分配 IP。因?yàn)闆](méi)有創(chuàng)建 service,目前 kube-proxy 還沒(méi)參與進(jìn)來(lái)。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,622評(píng)論 6 544
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,716評(píng)論 3 429
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人,你說(shuō)我怎么就攤上這事。” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 178,746評(píng)論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 63,991評(píng)論 1 318
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,706評(píng)論 6 413
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 56,036評(píng)論 1 329
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 44,029評(píng)論 3 450
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 43,203評(píng)論 0 290
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,725評(píng)論 1 336
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 41,451評(píng)論 3 361
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,677評(píng)論 1 374
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,161評(píng)論 5 365
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,857評(píng)論 3 351
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 35,266評(píng)論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 36,606評(píng)論 1 295
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 52,407評(píng)論 3 400
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,643評(píng)論 2 380

推薦閱讀更多精彩內(nèi)容