k8s核心概念


官方文档

一、集群架构与组件


  1. Master节点

    • kube-apiserver
    Kubernetes API,集群的统一入口,各组件协调者,以RESTful API提供接口服务,所有对象资源的增删改查和监听操作都交给APIServer处理后再提交给Etcd存储。
    
    • kube-controller-manager
    一个资源对应一个控制器,而ControllerManager就是负责管理这些控制器的。
    
    • kube-scheduler
    为新创建的Pod选择一个Node节点,可以任意部署,可以部署在同一个节点上,也可以部署在不同的节点上。
    
    • etcd
    用于保存集群状态数据,比如Pod、Service等对象信息。
    
  2. Node节点

    • kubelet
    kubelet是Master在Node节点上的Agent,管理本机运行容器的生命周期,比如创建容器、Pod挂载数据卷、下载secret、获取容器和节点状态等工作。
    
    • kube-proxy
    在Node节点上实现Pod网络代理,维护网络规则和四层负载均衡工作。
    
    • docker或rocket
    容器引擎,运行容器。
    

二、CNI网络模型


K8s是一个扁平化网络,即所有部署的网络组件都必须满足如下要求:

  • 一个Pod一个IP
  • 所有的 Pod 可以与任何其他 Pod 直接通信
  • 所有节点可以与所有 Pod 直接通信
  • Pod 内部获取到的 IP 地址与其他 Pod 或节点与其通信时的 IP 地址是同一个

二、资源对象

  1. Pod
    • 最小部署单元
    • 一组容器的集合
    • 一个Pod中的容器共享网络命名空间
    • Pod是短暂的
  2. Controllers
    • Deployment : 无状态应用部署
    • StatefulSet : 有状态应用部署
    • DaemonSet : 确保所有Node运行同一个Pod
    • Job : 一次性任务
    • Cronjob : 定时任务
    • Label : 标签,附加到某个资源上,用于关联对象、查询和筛选
    • Namespaces : 命名空间,将对象逻辑上隔离
  3. Service
    • 防止Pod失联
    • 定义一组Pod的访问策略
k8s