详细介绍:Kubernetes(K8s)的技术架构(核心概念、调度和资源管理、安全性、持续集成与持续部署、网络和服务发现)
目录
- 前言
- 1、K8s架构概述
- 1.1、控制面(Control Plane)
- 1.2、工作节点(Worker Node)
- 2、Kubernetes核心概念
- 2.1、Pod
- 2.2、ReplicaSet
- 2.3、Deployment
- 2.4、Service
- 2.5、Namespace
- 2.6、ConfigMap与Secret
- 2.7、Persistent Volume(PV)与Persistent Volume Claim(PVC)
- 2.8、StatefulSet
- 2.9、DaemonSet
- 2.10、Job与CronJob
- 3、K8s调度与资源管理
- 4、K8s网络与服务发现
- 5、K8s安全性
- 6、K8s监控与日志管理
- 7、K8s持续集成与持续部署(CI/CD)
前言
亲爱的家人们,创作很不容易,若对您有帮助的话,请点赞收藏加关注哦,您的关注是我持续创作的动力,谢谢大家!有问题请私信或联系邮箱:fn_kobe@163.com
简介:
Kubernetes(简称K8s)是一种开源的容器编排平台,广泛应用于自动化部署、扩展和管理容器化应用程序。K8s可以运行在多种环境中,包括公有云、私有云以及本地数据中心。Kubernetes的核心功能是通过声明式配置管理集群中的应用容器,确保应用高效、稳定地运行。
Kubernetes是一个功能强大的容器编排平台,其设计的核心目标是简化大规模容器化应用的管理。通过声明式配置和自动化的调度、扩展、负载均衡等功能,Kubernetes使得开发和运维人员能够高效地管理复杂的容器化应用。然而,要深入理解和熟练运用Kubernetes,需要不断探索和实践各种组件和功能的细节。
1、K8s架构概述
Kubernetes的架构采用了客户端-服务器模型,由多个组件组成。主要组件包括控制面(Control Plane)和工作节点(Worker Nodes)
1.1、控制面(Control Plane)
控制面负责集群的整体管理和决策,如应用的部署、监控、扩缩容等。控制面组件通常包括以下几项:
①API Server(kube-apiserver):API Server是K8s集群的前端,它暴露K8s API并接收来自用户、开发者或K8s内部组件的请求。它是所有K8s组件交互的核心。
②etcd:一个强一致性的键值存储,K8s用它来存储所有的集群状态和配置数据。etcd确保所有配置的一致性和持久性。
③Controller Manager(kube-controller-manager):负责集群的控制逻辑,自动维护集群的状态。例如,部署应用、检查Pod是否运行,自动修复错误等。
④Scheduler(kube-scheduler):负责将未分配的Pod调度到合适的节点上。它依据资源利用率、硬件能力、亲和性和拓扑规则等因素进行决策。
⑤Cloud Controller Manager:如果K8s运行在云环境中,云控制器管理器与云提供商的API进行交互,管理集群资源的生命周期。
1.2、工作节点(Worker Node)
工作节点是K8s集群的执行环境,负责运行应用程序。每个工作节点上都有以下组件:
①Kubelet:Kubelet是每个工作节点上的核心代理,负责管理Pod的生命周期,包括确保容器运行在预期的状态,处理从API Server来的Pod定义,报告Pod的状态等。
②Kube Proxy:Kube Proxy负责为Pod之间的通信提供网络代理功能。它维护每个节点的网络规则,确保服务发现和负载均衡。
③Container Runtime:容器运行时负责拉取容器镜像并运行容器。常用的容器运行时有Docker、containerd等。
2、Kubernetes核心概念
Kubernetes是基于一系列核心概念来组织和管理容器化应用的,理解这些概念对于有效使用K8s至关重要。
2.1、Pod
Pod是Kubernetes中最小的可调度单元。Pod可以包含一个或多个容器(通常是一个容器)。所有容器共享同一个网络空间和存储卷,因此可以高效地协同工作。Pod通常用于运行单一的应用程序实例,多个容器放在同一个Pod中可以帮助它们共享数据和网络。
2.2、ReplicaSet
ReplicaSet确保指定数量的Pod副本在任何时间点都在集群中运行。它能够自动修复Pod的失败,确保Pod副本的数量与预期一致。ReplicaSet常常与Deployment配合使用,后者提供了更多的功能和控制。
2.3、Deployment
Deployment是管理Pod和ReplicaSet的控制器,简化了Pod的部署和更新操作。通过声明式的配置,用户可以创建、更新和回滚应用程序版本。Deployment会在后台管理ReplicaSet和Pod,确保Pod的副本数与声明一致。
2.4、Service
Service是一种抽象的资源,它定义了如何访问Pod。Service为Pod提供了稳定的网络访问入口,并能自动地进行负载均衡。常见的Service类型包括:
ClusterIP:默认类型,在集群内为Pod提供内部访问。
NodePort:为Pod提供一个可通过集群节点的固定端口访问的入口。
LoadBalancer:在支持的云平台上,通过外部负载均衡器暴露Service。
ExternalName:将Service映射到外部DNS名称。
2.5、Namespace
Namespace用于将Kubernetes资源进行逻辑隔离,它可以将多个项目或团队的资源划分到不同的命名空间中。每个命名空间是一个虚拟的集群,资源在不同命名空间之间不能直接访问。
2.6、ConfigMap与Secret
ConfigMap:用于存储配置信息,K8s中的应用可以动态加载这些配置信息,而无需重新构建镜像。
Secret:类似于ConfigMap,但专门用于存储敏感信息,如密码、API密钥等。
2.7、Persistent Volume(PV)与Persistent Volume Claim(PVC)
Persistent Volume (PV):是K8s集群中的存储资源,由管理员进行预先配置。PV可以是物理存储(如NFS、iSCSI)或云存储(如EBS、GCE)等。
Persistent Volume Claim (PVC):用户申请存储的请求,PVC与PV关联,确保应用能够在Pod中持久化存储。
2.8、StatefulSet
StatefulSet是K8s中管理有状态应用的控制器。与Deployment不同,StatefulSet为每个Pod分配唯一的标识符,并保证Pod的顺序性和稳定性。它适用于数据库等有状态服务。
2.9、DaemonSet
DaemonSet确保在每个节点上运行一个Pod副本。DaemonSet常用于日志收集、监控代理等需要在每个节点上运行的应用。
2.10、Job与CronJob
Job:控制器用于管理批处理任务,确保指定数量的Pod成功完成工作。
CronJob:用于定时执行任务,类似Linux的cron,允许用户按指定时间间隔运行Job。
3、K8s调度与资源管理
K8s的调度器负责将Pod分配到合适的节点上,调度决策会考虑以下因素:
①资源需求:每个Pod可以声明所需的CPU、内存等资源,调度器会确保节点有足够的资源来满足Pod的需求。
②亲和性与反亲和性:用户可以为Pod定义亲和性(Affinity)规则,确保Pod在特定的节点或区域上运行;反亲和性(Anti-Affinity)则是避免Pod在某些节点上运行。
③Taints与Tolerations:Taints与Tolerations机制用于防止Pod调度到不合适的节点上。
④Pod优先级与抢占:K8s支持Pod优先级,优先级高的Pod可以抢占低优先级Pod的资源。
4、K8s网络与服务发现
Kubernetes使用CNI(Container Network Interface)来管理容器网络,确保容器之间能够相互通信。K8s的网络模式主要有以下特点:
①Pod网络:每个Pod都有一个唯一的IP地址,Pod之间可以直接通信,而不需要通过宿主机。
②Service与负载均衡:K8s中的Service为Pod提供稳定的访问入口,且可实现负载均衡。
5、K8s安全性
Kubernetes的安全性涉及多个方面,包括身份验证、授权、密钥管理等:
①RBAC(Role-Based Access Control):RBAC是Kubernetes的访问控制模型,用于定义哪些用户或服务可以访问哪些资源。
②PodSecurityPolicy:PodSecurityPolicy允许集群管理员定义Pod的安全约束。
③Network Policies:Kubernetes的网络策略可以定义哪些Pod之间可以相互通信,从而增强网络层面的安全性。
⑤Secrets:Secrets用于存储敏感信息,如密码和API密钥。
6、K8s监控与日志管理
Kubernetes本身不提供内置的日志管理和监控系统,但它支持与外部系统集成来实现这些功能。常见的解决方案包括:
①Prometheus:Kubernetes集群的监控工具,收集资源使用情况、Pod状态等信息,并通过Alertmanager进行告警。
②Fluentd、Elasticsearch和Kibana(EFK堆栈):这是一种常见的日志管理方案,Fluentd用于收集日志,Elasticsearch用于存储日志,Kibana用于日志的可视化。
7、K8s持续集成与持续部署(CI/CD)
Kubernetes支持与CI/CD工具(如Jenkins、GitLab CI等)集成,以实现自动化部署。通过K8s的Helm工具,用户可以轻松地管理Kubernetes应用的发布和回滚。
相关文章:

详细介绍:Kubernetes(K8s)的技术架构(核心概念、调度和资源管理、安全性、持续集成与持续部署、网络和服务发现)
目录 前言1、K8s架构概述1.1、控制面(Control Plane)1.2、工作节点(Worker Node) 2、Kubernetes核心概念2.1、Pod2.2、ReplicaSet2.3、Deployment2.4、Service2.5、Namespace2.6、ConfigMap与Secret2.7、Persistent Volume&#x…...

[SAP ABAP] Dialog屏幕开发
Dialog屏幕开发在SAP ABAP环境中被广泛应用于创建交互式的用户界面,允许终端用户与应用程序进行互动 Dialog屏幕开发相关资料 [Dialog屏幕开发] 设置GUI Status 菜单/GUI Title 标题 [Dialog屏幕开发] 屏幕绘制(文本/输入框/按钮控件)...

安全测试之 SSTI 模板注入入门
文章目录 一、什么是SSTI?二、python 中的 Jinja2 漏洞验证三、Java 的 Thymeleaf 模版漏洞验证四、小结 一、什么是SSTI? SSTI(Server-Side Template Injection)是一种服务器端模板注入漏洞,它出现在使用模板引擎的W…...

滑动窗口解题模板
滑动窗口适用于固定长度的窗口问题,或者需要动态维护一个窗口的场景。 模板 public int slidingWindowTemplate(int[] nums, int k) { int n nums.length; int maxSum 0; // 记录最大值(或最小值) int windowSum 0; // 当前窗口的值 …...

SOC和SOH的含义
SOC 和 SOH 是在电池管理系统中常见的两个概念,通常用于描述电池的状态,以下是具体解释: SOC(State of Charge) 定义:荷电状态,也叫剩余电量,反映的是电池在一定条件下当前所剩余的…...

Genetic Prompt Search via Exploiting Language Model Probabilities
题目 利用语言模型概率的遗传提示搜索 论文地址:https://www.ijcai.org/proceedings/2023/0588.pdf 项目地址:https://github.com/zjjhit/gap3 摘要 针对大规模预训练语言模型(PLMs)的即时调优已经显示出显著的潜力,尤其是在诸如fewshot学习…...

1561. 你可以获得的最大硬币数目
class Solution:def maxCoins(self, piles: List[int]) -> int:piles.sort()res,n0,len(piles)for i in range(n//3):respiles[n-2-2*i]return res这里如果"你"想要获取最大,那么从最大的开始找 每隔俩算一个最大累计,Bob默认自己从最小那找…...

DNA结合之Motif_1:CNN
1,首先可以识别在KO前后的motif——》由CNN模型做出识别,看看这个有没有什么灵感 2,ZNF143等都可以使用来识别 3,暂时只使用单个peak文件,后期可以使用ENCODE中所有的对应的TF的peak文件 1,文件解压之后…...

kong 网关和spring cloud gateway网关性能测试对比
该测试只是简单在同一台机器设备对spring cloud gateway网关和kong网关进行对比,受限于笔者所拥有的资源,此处仅做简单评测。 一、使用spring boot 的auth-service作为服务提供者 该服务提供了一个/health接口,接口返回"OK"&…...

【2024 CSDN博客之星】个人收获分享
目录 [ C 语言 ] [ 数据结构 ] [ 算法 ] [ C ] [Linux] [Mysql] [Redis 文档学习] [Docker 云原生] [Git] [Qt] 转眼间大学就过了一年半,这一年半间好像习惯了,开心了那就学会吧,不开心了学会吧就开心了......期间在学习上面也走了…...
Codeforces Round 998 (Div. 3)(部分题解)
补题链接 A. Fibonacciness 思路:了解清楚题意,求得是最大的斐波那契的度,数组只有5个数(最多度为3),能列出其对应的式子 或 或 #include <bits/stdc.h> using namespace std; #define int long long void solve() {int …...

[创业之路-261]:《向流程设计要效率》-1-流程体系的建立是一场全方位的变革,一定会遇到各种阻力,需要全方位、系统性地进行流程管理
目录 一、思想和思维方式的转变 1.1 使能流程的战略 1.2 使能流程的组织 1. 流程决定组织 2. 基于流程分配责权利与资源 3. 从“管控”到“赋能” 1.3 使能流程的人才 1. 人才战略:从职能导向到流程导向 2. 能力模型:从职能专家到作战专家 3. …...

深入理解 Spring 的 Lazy Loading:原理、实现与应用场景
延迟加载(Lazy Loading)是 Spring 容器管理 Bean 的一种策略,指 只有在需要时(调用 getBean() 方法获取 Bean 时)才会实例化该 Bean。这是 Spring 提供的一种优化机制,用于提高启动效率和降低资源占用。 1.…...

扬帆数据结构算法之雅舟航程,漫步C++幽谷——LeetCode刷题之移除链表元素、反转链表、找中间节点、合并有序链表、链表的回文结构
人无完人,持之以恒,方能见真我!!! 共同进步!! 文章目录 一、移除链表元素思路一思路二 二、合并两个有序链表思路:优化: 三、反转链表思路一思路二 四、链表的中间节点思…...

【unity游戏开发之InputSystem——02】InputAction的使用介绍(基于unity6开发介绍)
文章目录 一、InputAction简介1、InputAction是什么?2、示例 二、InputAction参数相关1、点击齿轮1.1 Actions 动作(1)动作类型(Action Type)(2)初始状态检查(Initial State Check&a…...

Excel常用功能总结
Excel 是微软办公软件套装中的一个重要组件,用于数据处理和分析。以下是一些 Excel 的常用功能总结: 基本操作 1.单元格操作:选择、插入、删除单元格、行或列。 2.数据输入:输入文本、数字、日期和时间。 3.格式设置:设…...

【go语言】变量和常量
一、变量 1.1 变量的定义 程序 : 我们向电脑说了一段话,需要电脑才能理解 (沟通机制 ,xxx语言 -- 汇编 -- 机器码),电脑实际上识别的是机器码 : 0 1 1 1 0 1 (高低电频)…...

Node.js——express中间件(全局中间件、路由中间件、静态资源中间件)
个人简介 👀个人主页: 前端杂货铺 🙋♂️学习方向: 主攻前端方向,正逐渐往全干发展 📃个人状态: 研发工程师,现效力于中国工业软件事业 🚀人生格言: 积跬步…...

大语言模型的语境中“越狱”和思维链
大语言模型的语境中“越狱”和思维链 越狱(Jailbreaking) 含义:在大语言模型的语境中,“越狱”是指用户试图绕过语言模型的安全限制和使用规则,让模型生成违反伦理道德、包含有害内容(如暴力、歧视、恶意软件代码等)的输出。这些安全限制是由模型开发者设置的,目的是确…...

JAVA学习记录4
文章为个人学习记录,仅供参考,如有错误请指出。 上期说到IDEA的安装,具体的使用方法就不记录了。这篇主要记录一些基础语法。 类型转换-自动类型转换 类型范围小的变量,可以直接赋值给类型范围大的变量。 在表达式中&…...

手机网络性能测试仪器介绍
手机网络性能测试仪器是用于检测和评估手机网络性能的精密设备。这些仪器通常具备多种测试功能,以确保手机在不同网络环境下的表现都能得到准确评估。以下是对手机网络性能测试仪器的详细介绍: 一、主要类型 手机综合测试仪:如R&SCMU200…...

vue3+ts watch 整理
watch() 一共可以接受三个参数,侦听数据源、回调函数和配置选项 作用:监视数据的变化(和Vue2中的watch作用一致) 特点:Vue3中的watch只能监视以下四种数据: ref定义的数据。 reactive定义的数据。 函数返…...

【Elasticsearch入门到落地】6、索引库的操作
接上篇《5、安装IK分词器》 上一篇我们进行了IK分词器的安装与测试,本篇我们来学习ElasticSearch的索引库的操作,学习mapping映射属性以及CRUD操作。 一、前情回顾 我们在前几篇学习了ElasticSearch的基本概念,并动手搭建了ElasticSearch环…...

Java TCP可靠传输(1)
TCP 可靠传输 一. 确认应答 由发送方填充,再由接收方在序号的基础上1,填充到确认序号中,来表示已经接收到前面发送的,表明下一个从哪个位置发送。 二. 超时重传 数据在网络上传输时会经过很多网络设备,如果其中一个…...

ipad和macbook同步zotero文献附件失败的解决办法
背景:我所有的文献及其附件pdf都是在台式机(windows系统),想要把这些文献同步到云上,然后再从云上同步到平板和其他笔记本电脑比如macbook。文献同步虽已成功,但文献附件都无法打开。 平板报错如下…...

linux-ubuntu学习笔记碎记
~指/home/user_name这个目录 查看软件安装目录:whereis vim 查看当前路径:pwd 终端中键入ctrls会挂起终端,即终端不响应键鼠;ctrlq可以恢复。 和虚拟机开启共享文件夹互传文件 点击桌面,按ctrlaltt,开…...

RV1126+FFMPEG推流项目(11)编码音视频数据 + FFMPEG时间戳处理
本节介绍本章节主要讲解的是push_server_thread线程的具体处理流程, push_server_thread这个线程的主要功能是通过时间戳比较,来处理音频、视频的数据并最终推流到SRT、RTMP、UDP、RTSP服务器 push_server_thread:流程如下 上图,…...

人工智能的出现,给生命科学领域的研究带来全新的视角|行业前沿·25-01-22
小罗碎碎念 今天和大家分享一份白皮书,系统总结并陈述人工智能在生命科学领域的应用。 人工智能在生命科学领域的应用,具体包括——单细胞转录组、疾病诊疗、医疗文本处理、RNA结构预测等多个方面,通过这份报告,我们可以详细了解相…...

python注释格式总结
三个双引号的用于文件,类,函数注释。 没有统一的规定,以下是比较清晰的写法。 文件注释(文件顶部):文件用途空行作者信息(每行一个键:值) 类注释(类名下行)…...

Django实现数据库的表间三种关系
Django实现数据库的表间三种关系 1. 一对多(One-to-Many)关系示例:关系说明:查询示例: 2. 一对一(One-to-One)关系示例:关系说明:查询示例: 3. 多对多&#x…...