K8S原理剖析:Pod、工作负载与服务
大 纲
- Kubernetes Pod详解
- Kubernetes工作负载与服务介绍
Kubernetes Pod详解
Kubernets概览
![](/assets/blank.gif)
Kubernetes关键概念-Pod
![](/assets/blank.gif)
- 在Kubernetes中, pods是能够创建、调度、和管理的最小部署单元,是一组容器的集合,而不是单独的应用容器
- 同一个Pod里的容器共享同一个网络命名空间, IP地址及端口空间。
- 从生命周期来说, Pod是短暂的而不是长久的应用。 Pods被调度到节点,保持在这个节点上直到被销毁。
Pod详解-容器
![](/assets/blank.gif)
Infrastructure Container: 基础容器
- 用户不可见,无需感知
- 维护整个Pod网络空间
InitContainers:初始化容器,一般用于服务等待处理以及注册Pod信息等
- 先于业务容器开始执行
- 顺序执行,执行成功退出( exit 0),全部执行成功后开始启动业务容器
Containers:业务容器
- 并行启动,启动成功后一直Running
容器基本组成
![](/assets/blank.gif)
Pod详解-健康检查
![](/assets/blank.gif)
Pod详解-外部输入
![](/assets/blank.gif)
配置文件( ConfigMap)及密钥( Secret)介绍
Pod详解-持久化存储
PV/PVC介绍
Pod详解-服务域名发现
dnsPolicy: Pod内域名解析的策略
- ClusterFirst:使用kube-dns作为域名解析服务器
- Default:使用节点( kubelet)指定的域名服务器解析域名
- ClusterFirstWithHostNet:当Pod使用主机网络部署时使用
Kubernetes工作负载与服务介绍
Pod与工作负载的关系
关键工作负载-ReplicaSet
- ReplicaSet用于解决pod的扩容和缩容问题。
- 通常用于无状态应用
关键工作负载-Deployment
![](/assets/blank.gif)
Kubernetes Deployment提供了官方的用于更新Pod和Replica Set(下一代的ReplicationController)的方法,您可以在Deployment对象中只描述您所期望的理想状态(预期的运行状态),Deployment控制器为您将现在的实际状态转换成您期望的状态;
Deployment集成了上线部署、滚动升级、创建副本、暂停上线任务,恢复上线任务,回滚到以前某一版本(成功/稳定)Deployment等功能,在某种程度上, Deployment可以帮我们实现无人值守的上线,大大降低我们的上线过程的复杂沟通、操作风险。
Deployment的典型用例:
- 使用Deployment来启动(上线/部署)一个Pod或者ReplicaSet
- 检查一个Deployment是否成功执行
- 更新Deployment来重新创建相应的Pods(例如,需要使用一个新的Image)
- 如果现有的Deployment不稳定,那么回滚到一个早期的稳定的Deployment版本
关键工作负载-StatefulSet
![](/assets/blank.gif)
StatefulSet—有状态应用
用于解决各个pod实例独立生命周期管理,提供各个实例的启动顺序和唯一性
- 稳定,唯一的网络标识符。
- 稳定,持久存储--StatefulSet:每个pod对应一个pv
- 有序的,优雅的部署和扩展。
- 有序,优雅的删除和终止。
- 有序的自动滚动更新。
关键工作负载-DaemonSet
![](/assets/blank.gif)
DaemonSet能够让所有(或者一些特定)的Node节点运行同一个pod。当节点加入到kubernetes集\群中, pod会被( DaemonSet)调度到该节点上运行,当节点从kubernetes集群中被移除,被( DaemonSet)调度的pod会被移除,如果删除DaemonSet,所有跟这个DaemonSet相关的pods都会被删除。
在使用kubernetes来运行应用时,很多时候我们需要在一个区域( zone)或者所有Node上运行同一个守护进程( pod),例如如下场景:
- 每个Node上运行一个分布式存储的守护进程,例如glusterd, ceph
- 运行日志采集器在每个Node上,例如fluentd, logstash
- 运行监控的采集端在每个Node,例如prometheus node exporter, collectd等
关键工作负载-Job
![](/assets/blank.gif)
Kubernetes关键概念-CustomResourceDefinition
Pod与服务的关系
Service
- Service定义了pods的逻辑集合和访问这个集合的策略。 Pods集合是通过定义Service时提供的Label选择器完成的
- Service的引入旨在保证pod的动态变化对访问端透明,访问端只需要知道service的地址,由service来提供代理
- Service的抽象使得前端客户和后端Pods进行了解耦
- 支持ClusterIP, NodePort以及LoadBalancer三种类型
- Service的底层实现有userspace、 iptables和ipvs三种模式
Service类型: ClusterIP、 NodePort、 LoadBalancer
![](/assets/blank.gif)
Ingress
- Ingress基于service实现7层路由转发能力
K8S原理剖析:Pod、工作负载与服务相关推荐
- K8s工作负载原理剖析和体验-杜军-专题视频课程
K8s工作负载原理剖析和体验-145人已学习 课程介绍 本期课程由华为云容器服务高级工程师杜军讲解,将为您详细介绍kubernetes应用管理模式,并准备了丰富的实操演示! 课程收益 ...
- [大伽交流] 不见不散!8月23日k8s第7期直播:《K8S存储原理剖析与实践》
[大伽交流] 不见不散!8月23日k8s第7期直播:<K8S存储原理剖析与实践> 往期回顾+材料下载:https://bbs.huaweicloud.com/forum/thread-95 ...
- K8S网络模型原理剖析和实践-杜军-专题视频课程
K8S网络模型原理剖析和实践-38人已学习 课程介绍 由华为云高级工程师杜军讲解,将为您介绍Kubernetes的网络模型与实现机制,让您对Kubernetes网络有一个系统的理解和认 ...
- K8S系列:pod更新镜像方法、原理
目录 更新image 编辑Deployment 验证方法 原理 指定Pod更新的策略spec.strategy 更新image 编辑Deployment
- 开源 serverless 产品原理剖析 - Kubeless
背景 Serverless 架构的出现让开发者不用过多地考虑传统的服务器采购.硬件运维.网络拓扑.资源扩容等问题,可以将更多的精力放在业务的拓展和创新上. 随着 serverless 概念的深入人心, ...
- 开源 serverless 产品原理剖析 - Kubeless 1
背景 Serverless 架构的出现让开发者不用过多地考虑传统的服务器采购.硬件运维.网络拓扑.资源扩容等问题,可以将更多的精力放在业务的拓展和创新上. 随着 serverless 概念的深入人心, ...
- K8S中如何跨namespace 访问服务?为什么ping不通ClusterIP?
1.K8S中如何跨namespace 访问服务? 2.在Pod中为什么ping不通ClusterIP? 简述: Rancher2.0中的一个用户,在K8S环境中,创建两个namespace,对应用进行 ...
- 【重识云原生】第六章容器6.1.7.2节——cgroups原理剖析
<重识云原生系列>专题索引: 第一章--不谋全局不足以谋一域 第二章计算第1节--计算虚拟化技术总述 第二章计算第2节--主流虚拟化技术之VMare ESXi 第二章计算第3节--主流虚拟 ...
- k8s核心概念pod 基本定义和命令
文章目录 工作负载 pod定义 pod分类 关系 静态pod 控制器管理的pod 镜像拉取策略 pod常用命令 创建pod 查看pod 删除pod 删除单个pod 删除多个pod pod的标签命令 查 ...
最新文章
- 密码学基础知识(三)古典密码
- 企业信息管理- 近期功能改善(3)
- python recv_[Python]关于socket.recv()的非阻塞用法
- HTML5营销代理商设计机构网站模板
- 02.规划过程组表格-质量管理计划
- [LeetCode]400. Nth Digit
- 虚拟机打不开,提示“此主机不支持虚拟化实际模式”的解决方法。
- Tensorflow Python3 做神经网络(视频教程)
- 程序员工具箱--我常用的工具
- Linux UOS 防火墙安装
- 中国新能源汽车产业销售模式与十四五竞争格局展望报告2022版
- WIN10解决“任务管理器被系统管理员禁用”问题
- Pyinstaller打包
- 千牛工作台linux版,深度商店应用千牛工作台、Discord、QQ(Linux)、新浪微博安卓版...
- Advanced Installer16.9运行环境配置
- 不接电话会让你的备案号注销(附:网站备案电话查询)
- Axure的安装教程
- matlab/simulink 汽车空调机模型
- Mac 版 Chrome 删除自动填充条目 (搜索记录)
- 基于FreeRTOS与MQTT的物联网技术应用系列——步进电机控制(七)基于CrossApp跨平台框架的MQTT客户端控制应用android版
热门文章
- 学习游戏3D建模电脑推荐,入门级应该怎么学才能做出好看的模型?
- Alessandro De Luca 大神级任务广义动量应用于动力学解决方案
- 在已安装win10环境中利用EasyBCD引导安装Ubuntu16.04
- python图像拼接融合_python实现图像拼接
- Jenkins+Gitlab+Nginx+SonarQube+Maven编译Java项目自动发布与基于tag版本回退(重复构建问题已解决)
- 基于大学生内卷行为的调查研究
- [生而为人-思考] Knowledge Cooking -7th 分享会记录
- 荣耀Play6T配置怎么样 荣耀Play6T值得买吗
- 【一手测评】商务人士最优选择:微软Surface三款凡尔赛办公笔记本电脑
- 杰理AC632N—ADC电压检测