k8s核心概念
官方文档
一、集群架构与组件
-
Master节点
- kube-apiserver
Kubernetes API,集群的统一入口,各组件协调者,以RESTful API提供接口服务,所有对象资源的增删改查和监听操作都交给APIServer处理后再提交给Etcd存储。- kube-controller-manager
一个资源对应一个控制器,而ControllerManager就是负责管理这些控制器的。- kube-scheduler
为新创建的Pod选择一个Node节点,可以任意部署,可以部署在同一个节点上,也可以部署在不同的节点上。- etcd
用于保存集群状态数据,比如Pod、Service等对象信息。 -
Node节点
- kubelet
kubelet是Master在Node节点上的Agent,管理本机运行容器的生命周期,比如创建容器、Pod挂载数据卷、下载secret、获取容器和节点状态等工作。- kube-proxy
在Node节点上实现Pod网络代理,维护网络规则和四层负载均衡工作。- docker或rocket
容器引擎,运行容器。
二、CNI网络模型
K8s是一个扁平化网络,即所有部署的网络组件都必须满足如下要求:
- 一个Pod一个IP
- 所有的 Pod 可以与任何其他 Pod 直接通信
- 所有节点可以与所有 Pod 直接通信
- Pod 内部获取到的 IP 地址与其他 Pod 或节点与其通信时的 IP 地址是同一个
二、资源对象
- Pod
- 最小部署单元
- 一组容器的集合
- 一个Pod中的容器共享网络命名空间
- Pod是短暂的
- Controllers
- Deployment : 无状态应用部署
- StatefulSet : 有状态应用部署
- DaemonSet : 确保所有Node运行同一个Pod
- Job : 一次性任务
- Cronjob : 定时任务
- Label : 标签,附加到某个资源上,用于关联对象、查询和筛选
- Namespaces : 命名空间,将对象逻辑上隔离
- Service
- 防止Pod失联
- 定义一组Pod的访问策略