kubernetes二进制搭建之概念

概念

Kubernetes

如下文字及图形摘字https://www.kubernetes.org.cn/kubernetes%E8%AE%BE%E8%AE%A1%E6%9E%B6%E6%9E%84
架构图
kubernetes二进制搭建之概念api

Kubernetes节点

在这张系统架构图中,咱们把服务分为运行在工做节点上的服务和组成集群级别控制板的服务。
Kubernetes节点有运行应用容器必备的服务,而这些都是受Master的控制。
每次个节点上固然都要运行Docker。Docker来负责全部具体的映像下载和容器运行。
Kubernetes主要由如下几个核心组件组成: 服务器

  • etcd保存了整个集群的状态;
  • apiserver提供了资源操做的惟一入口,并提供认证、受权、访问控制、API注册和发现等机制;
  • controller manager负责维护集群的状态,好比故障检测、自动扩展、滚动更新等;
  • scheduler负责资源的调度,按照预约的调度策略将Pod调度到相应的机器上;
  • kubelet负责维护容器的生命周期,同时也负责Volume(CVI)和网络(CNI)的管理;
  • Container runtime负责镜像管理以及Pod和容器的真正运行(CRI);
  • kube-proxy负责为Service提供cluster内部的服务发现和负载、均衡;
    除了核心组件,还有一些推荐的Add-ons:
  • kube-dns负责为整个集群提供DNS服务
  • Ingress Controller为服务提供外网入口
  • Heapster提供资源监控
  • Dashboard提供GUI
  • Federation提供跨可用区的集群
  • Fluentd-elasticsearch提供集群日志采集、存储与查询
分层架构

Kubernetes设计理念和功能其实就是一个相似Linux的分层架构,以下图所示 网络

  • 核心层:Kubernetes最核心的功能,对外提供API构建高层的应用,对内提供插件式应用执行环境
  • 应用层:部署(无状态应用、有状态应用、批处理任务、集群应用等)和路由(服务发现、DNS解析等)
  • 管理层:系统度量(如基础设施、容器和网络的度量),自动化(如自动扩展、动态Provision等)以及策略管理(RBAC、Quota、PSP、NetworkPolicy等)
  • 接口层:kubectl命令行工具、客户端SDK以及集群联邦
  • 生态系统:在接口层之上的庞大容器集群管理调度的生态系统,能够划分为两个范畴
  • Kubernetes外部:日志、监控、配置管理、CI、CD、Workflow、FaaS、OTS应用、ChatOps等
  • Kubernetes内部:CRI、CNI、CVI、镜像仓库、Cloud Provider、集群自身的配置和管理等
kubelet

kubelet负责管理pods和它们上面的容器,images镜像、volumes、etc。 架构

kube-proxy

每个节点也运行一个简单的net/proxy和loadbalance(详见services FAQ )(PS:官方 英文)。 正如Kubernetes API里面定义的这些服务(详见the services doc)(PS:官方 英文)也能够在各类终端中以轮询的方式作一些简单的TCP和UDP传输。
服务端点目前是经过DNS或者环境变量( Docker-links-compatible 和 Kubernetes{FOO}_SERVICE_HOST 及 {FOO}_SERVICE_PORT 变量都支持)。这些变量由服务代理所管理的端口来解析。 elasticsearch

Kubernetes控制面板

Kubernetes控制面板能够分为多个部分。目前它们都运行在一个master 节点,然而为了达到高可用性,这须要改变。不一样部分一块儿协做提供一个统一的关于集群的视图。 ide

etcd

全部master的持续状态都存在etcd的一个实例中。这能够很好地存储配置数据。由于有watch(观察者)的支持,各部件协调中的改变能够很快被察觉。 工具

Kubernetes API Server

API服务提供Kubernetes API (PS:官方 英文)的服务。这个服务试图经过把全部或者大部分的业务逻辑放到不两只的部件中从而使其具备CRUD特性。它主要处理REST操做,在etcd中验证更新这些对象(并最终存储)。 插件

Scheduler

调度器把未调度的pod经过binding api绑定到节点上。调度器是可插拔的,而且咱们期待支持多集群的调度,将来甚至但愿能够支持用户自定义的调度器。 命令行

Kubernetes控制管理服务器

全部其它的集群级别的功能目前都是由控制管理器所负责。例如,端点对象是被端点控制器来建立和更新。这些最终能够被分隔成不一样的部件来让它们独自的可插拔。
replicationcontroller(PS:官方 英文)是一种创建于简单的 pod API之上的一种机制。一旦实现,咱们最终计划把这变成一种通用的插件机制。 设计

相关文章
相关标签/搜索