日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于K8s最詳細(xì)的解析

Linux愛好者 ? 來源:CSDN技術(shù)社區(qū) ? 作者:stackpush ? 2021-04-08 13:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個(gè)目標(biāo):容器操作;兩地三中心;四層服務(wù)發(fā)現(xiàn);五種Pod共享資源;六個(gè)CNI常用插件;七層負(fù)載均衡;八種隔離維度;九個(gè)網(wǎng)絡(luò)模型原則;十類IP地址;百級產(chǎn)品線;千級物理機(jī);萬級容器;相如無億,K8s有億:億級日服務(wù)人次。

一個(gè)目標(biāo):容器操作

Kubernetes(k8s)是自動(dòng)化容器操作的開源平臺。這些容器操作包括:部署、調(diào)度和節(jié)點(diǎn)集群間擴(kuò)展。

具體功能:

自動(dòng)化容器部署和復(fù)制。

實(shí)時(shí)彈性收縮容器規(guī)模。

容器編排成組,并提供容器間的負(fù)載均衡。調(diào)度:容器在哪個(gè)機(jī)器上運(yùn)行。

組成:

kubectl:客戶端命令行工具,作為整個(gè)系統(tǒng)的操作入口。

kube-apiserver:以REST API服務(wù)形式提供接口,作為整個(gè)系統(tǒng)的控制入口。

kube-controller-manager:執(zhí)行整個(gè)系統(tǒng)的后臺任務(wù),包括節(jié)點(diǎn)狀態(tài)狀況、Pod個(gè)數(shù)、Pods和Service的關(guān)聯(lián)等。

kube-scheduler:負(fù)責(zé)節(jié)點(diǎn)資源管理,接收來自kube-apiserver創(chuàng)建Pods任務(wù),并分配到某個(gè)節(jié)點(diǎn)。

etcd:負(fù)責(zé)節(jié)點(diǎn)間的服務(wù)發(fā)現(xiàn)和配置共享。

kube-proxy:運(yùn)行在每個(gè)計(jì)算節(jié)點(diǎn)上,負(fù)責(zé)Pod網(wǎng)絡(luò)代理。定時(shí)從etcd獲取到service信息來做相應(yīng)的策略。

kubelet:運(yùn)行在每個(gè)計(jì)算節(jié)點(diǎn)上,作為agent,接收分配該節(jié)點(diǎn)的Pods任務(wù)及管理容器,周期性獲取容器狀態(tài),反饋給kube-apiserver。

DNS:一個(gè)可選的DNS服務(wù),用于為每個(gè)Service對象創(chuàng)建DNS記錄,這樣所有的Pod就可以通過DNS訪問服務(wù)了。下面是K8s的架構(gòu)拓?fù)鋱D:

3b2e3086-97c4-11eb-8b86-12bb97331649.jpg

兩地三中心

兩地三中心包括本地生產(chǎn)中心、本地災(zāi)備中心、異地災(zāi)備中心。

3b392d42-97c4-11eb-8b86-12bb97331649.jpg

兩地三中心要解決的一個(gè)重要問題就是數(shù)據(jù)一致性問題。k8s使用etcd組件作為一個(gè)高可用、強(qiáng)一致性的服務(wù)發(fā)現(xiàn)存儲倉庫。用于配置共享和服務(wù)發(fā)現(xiàn)。

它作為一個(gè)受到Zookeeper和doozer啟發(fā)而催生的項(xiàng)目。除了擁有他們的所有功能之外,還擁有以下4個(gè)特點(diǎn):

簡單:基于http+json的api讓你用curl命令就可以輕松使用。

安全:可選SSL客戶認(rèn)證機(jī)制。

快速:每個(gè)實(shí)例每秒支持一千次寫操作。

可信:使用Raft算法充分實(shí)現(xiàn)了分布式。四層服務(wù)發(fā)現(xiàn)

先一張圖解釋一下網(wǎng)絡(luò)七層協(xié)議:

3b44af28-97c4-11eb-8b86-12bb97331649.jpg

k8s提供了兩種方式進(jìn)行服務(wù)發(fā)現(xiàn):

環(huán)境變量:當(dāng)創(chuàng)建一個(gè)Pod的時(shí)候,kubelet會在該P(yáng)od中注入集群內(nèi)所有Service的相關(guān)環(huán)境變量。需要注意的是,要想一個(gè)Pod中注入某個(gè)Service的環(huán)境變量,則必須Service要先比該P(yáng)od創(chuàng)建。這一點(diǎn),幾乎使得這種方式進(jìn)行服務(wù)發(fā)現(xiàn)不可用。

比如,一個(gè)ServiceName為redis-master的Service,對應(yīng)的ClusterIP:Port為10.0.0.11:6379,則對應(yīng)的環(huán)境變量為:

3b56a7e6-97c4-11eb-8b86-12bb97331649.jpg

DNS:可以通過cluster add-on的方式輕松的創(chuàng)建KubeDNS來對集群內(nèi)的Service進(jìn)行服務(wù)發(fā)現(xiàn)。

以上兩種方式,一個(gè)是基于tcp,眾所周知,DNS是基于UDP的,它們都是建立在四層協(xié)議之上。

五種Pod共享資源

Pod是K8s最基本的操作單元,包含一個(gè)或多個(gè)緊密相關(guān)的容器,一個(gè)Pod可以被一個(gè)容器化的環(huán)境看作應(yīng)用層的“邏輯宿主機(jī)”;一個(gè)Pod中的多個(gè)容器應(yīng)用通常是緊密耦合的,Pod在Node上被創(chuàng)建、啟動(dòng)或者銷毀;每個(gè)Pod里運(yùn)行著一個(gè)特殊的被稱之為Volume掛載卷,因此他們之間通信和數(shù)據(jù)交換更為高效,在設(shè)計(jì)時(shí)我們可以充分利用這一特性將一組密切相關(guān)的服務(wù)進(jìn)程放入同一個(gè)Pod中。

3b62b5ae-97c4-11eb-8b86-12bb97331649.jpg

同一個(gè)Pod里的容器之間僅需通過localhost就能互相通信。

一個(gè)Pod中的應(yīng)用容器共享五種資源:

PID命名空間:Pod中的不同應(yīng)用程序可以看到其他應(yīng)用程序的進(jìn)程ID。

網(wǎng)絡(luò)命名空間:Pod中的多個(gè)容器能夠訪問同一個(gè)IP和端口范圍。

IPC命名空間:Pod中的多個(gè)容器能夠使用SystemV IPC或POSIX消息隊(duì)列進(jìn)行通信。

UTS命名空間:Pod中的多個(gè)容器共享一個(gè)主機(jī)名。

Volumes(共享存儲卷):Pod中的各個(gè)容器可以訪問在Pod級別定義的Volumes。Pod的生命周期通過Replication Controller來管理;通過模板進(jìn)行定義,然后分配到一個(gè)Node上運(yùn)行,在Pod所包含容器運(yùn)行結(jié)束后,Pod結(jié)束。

Kubernetes為Pod設(shè)計(jì)了一套獨(dú)特的網(wǎng)絡(luò)配置,包括:為每個(gè)Pod分配一個(gè)IP地址,使用Pod名作為榮期間通信的主機(jī)名等。

六個(gè)CNI常用插件

CNI(Container Network Interface)容器網(wǎng)絡(luò)接口,是Linux容器網(wǎng)絡(luò)配置的一組標(biāo)準(zhǔn)和庫,用戶需要根據(jù)這些標(biāo)準(zhǔn)和庫來開發(fā)自己的容器網(wǎng)絡(luò)插件。CNI只專注解決容器網(wǎng)絡(luò)連接和容器銷毀時(shí)的資源釋放,提供一套框架,所以CNI可以支持大量不同的網(wǎng)絡(luò)模式,并且容易實(shí)現(xiàn)。

下面用一張圖表示六個(gè)CNI常用插件:

3b998d36-97c4-11eb-8b86-12bb97331649.jpg

七層負(fù)載均衡

提負(fù)載均衡就不得不先提服務(wù)器之間的通信。

IDC(Internet Data Center),也可稱 數(shù)據(jù)中心、機(jī)房,用來放置服務(wù)器。IDC網(wǎng)絡(luò)是服務(wù)器間通信的橋梁。

3ba405e0-97c4-11eb-8b86-12bb97331649.jpg

上圖里畫了很多網(wǎng)絡(luò)設(shè)備,它們都是干啥用的呢?

路由器、交換機(jī)、MGW/NAT都是網(wǎng)絡(luò)設(shè)備,按照性能、內(nèi)外網(wǎng)劃分不同的角色。

內(nèi)網(wǎng)接入交換機(jī):也稱為TOR(top of rack),是服務(wù)器接入網(wǎng)絡(luò)的設(shè)備。每臺內(nèi)網(wǎng)接入交換機(jī)下聯(lián)40-48臺服務(wù)器,使用一個(gè)掩碼為/24的網(wǎng)段作為服務(wù)器內(nèi)網(wǎng)網(wǎng)段。

內(nèi)網(wǎng)核心交換機(jī):負(fù)責(zé)IDC內(nèi)各內(nèi)網(wǎng)接入交換機(jī)的流量轉(zhuǎn)發(fā)及跨IDC流量轉(zhuǎn)發(fā)。

MGW/NAT:MGW即LVS用來做負(fù)載均衡,NAT用于內(nèi)網(wǎng)設(shè)備訪問外網(wǎng)時(shí)做地址轉(zhuǎn)換。

外網(wǎng)核心路由器:通過靜態(tài)互聯(lián)運(yùn)營商或BGP互聯(lián)美團(tuán)統(tǒng)一外網(wǎng)平臺。先說說各層負(fù)載均衡:

二層負(fù)載均衡:基于MAC地址的二層負(fù)載均衡。

三層負(fù)載均衡:基于IP地址的負(fù)載均衡。

四層負(fù)載均衡:基于IP+端口的負(fù)載均衡。

七層負(fù)載均衡:基于URL等應(yīng)用層信息的負(fù)載均衡。這里用一張圖來說說四層和七層負(fù)載均衡的區(qū)別:

3baef9c8-97c4-11eb-8b86-12bb97331649.jpg

上面四層服務(wù)發(fā)現(xiàn)講的主要是k8s原生的kube-proxy方式。K8s關(guān)于服務(wù)的暴露主要是通過NodePort方式,通過綁定minion主機(jī)的某個(gè)端口,然后進(jìn)行pod的請求轉(zhuǎn)發(fā)和負(fù)載均衡,但這種方式有下面的缺陷:

Service可能有很多個(gè),如果每個(gè)都綁定一個(gè)node主機(jī)端口的話,主機(jī)需要開放外圍的端口進(jìn)行服務(wù)調(diào)用,管理混亂。

無法應(yīng)用很多公司要求的防火墻規(guī)則。理想的方式是通過一個(gè)外部的負(fù)載均衡器,綁定固定的端口,比如80,然后根據(jù)域名或者服務(wù)名向后面的Service ip轉(zhuǎn)發(fā),Nginx很好的解決了這個(gè)需求,但問題是如果有的心得服務(wù)加入,如何去修改Nginx的配置,并且加載這些配置?Kubernetes給出的方案就是Ingress。這是一個(gè)基于7層的方案。

八種隔離維度

3bb7c832-97c4-11eb-8b86-12bb97331649.jpg

K8s集群調(diào)度這邊需要對上面從上到下從粗粒度到細(xì)粒度的隔離做相應(yīng)的調(diào)度策略。

九個(gè)網(wǎng)絡(luò)模型原則

K8s網(wǎng)絡(luò)模型要符合4個(gè)基礎(chǔ)原則,3個(gè)網(wǎng)絡(luò)要求原則,1個(gè)架構(gòu)原則,1個(gè)IP原則。

每個(gè)Pod都擁有一個(gè)獨(dú)立的IP地址,而且假定所有Pod都在一個(gè)可以直接連通的、扁平的網(wǎng)絡(luò)空間中,不管是否運(yùn)行在同一Node上都可以通過Pod的IP來訪問。

K8s中的Pod的IP是最小粒度IP。同一個(gè)Pod內(nèi)所有的容器共享一個(gè)網(wǎng)絡(luò)堆棧,該模型稱為IP-per-Pod模型。

Pod由docker0實(shí)際分配的IP

Pod內(nèi)部看到的IP地址和端口與外部保持一致

同一個(gè)Pod內(nèi)的不同容器共享網(wǎng)絡(luò),可以通過localhost來訪問對方的端口,類似同一個(gè)VM內(nèi)不同的進(jìn)程。IP-per-Pod模型從端口分配、域名解析、服務(wù)發(fā)現(xiàn)、負(fù)載均衡、應(yīng)用配置等角度看,Pod可以看做是一臺獨(dú)立的VM或物理機(jī)。

所有容器都可以不用NAT的方式同別的容器通信。

所有節(jié)點(diǎn)都可以在不同NAT方式下同所有容器心痛,反之亦然。

容器的地址和別人看到的地址是同一個(gè)地址。要符合下面的架構(gòu):

3bcf4ed0-97c4-11eb-8b86-12bb97331649.jpg

由上圖架構(gòu)引申出來IP概念從集群外部到集群內(nèi)部

3bf60fe8-97c4-11eb-8b86-12bb97331649.jpg

十類IP地址

大家都知道IP地址分為ABCDE類,另外還有5類特殊用途的IP。

第一類

A 類:1.0.0.0-1226.255.255.255,默認(rèn)子網(wǎng)掩碼/8,即255.0.0.0。

B 類:128.0.0.0-191.255.255.255,默認(rèn)子網(wǎng)掩碼/16,即255.255.0.0。

C 類:192.0.0.0-223.255.255.255,默認(rèn)子網(wǎng)掩碼/24,即255.255.255.0。

D 類:224.0.0.0-239.255.255.255,一般用于組播。

E 類:240.0.0.0-255.255.255.255(其中255.255.255.255為全網(wǎng)廣播地址)。E 類地址一般用于研究用途。

第二類

0.0.0.0

嚴(yán)格來說,0.0.0.0 已經(jīng)不是一個(gè)真正意義上的 IP 地址了。它表示的是這樣一個(gè)集合:所有不清楚的主機(jī)和目的網(wǎng)絡(luò)。這里的不清楚是指在本機(jī)的路由表里沒有特定條目指明如何到達(dá)。作為缺省路由。

127.0.0.1 本機(jī)地址。

第三類

224.0.0.1 組播地址。

如果你的主機(jī)開啟了IRDP(internet路由發(fā)現(xiàn),使用組播功能),那么你的主機(jī)路由表中應(yīng)該有這樣一條路由。

第四類

169.254.x.x

使用了 DHCP 功能自動(dòng)獲取了 IP 的主機(jī),DHCP 服務(wù)器發(fā)生故障,或響應(yīng)時(shí)間太長而超出了一個(gè)系統(tǒng)規(guī)定的時(shí)間,系統(tǒng)會為你分配這樣一個(gè) IP,代表網(wǎng)絡(luò)不能正常運(yùn)行。

第五類

10.xxx、172.16.x.x~172.31.x.x、192.168.x.x 私有地址。

大量用于企業(yè)內(nèi)部。保留這樣的地址是為了避免亦或是哪個(gè)接入公網(wǎng)時(shí)引起地址混亂。
編輯:lyn

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • IDC
    IDC
    +關(guān)注

    關(guān)注

    4

    文章

    425

    瀏覽量

    38484
  • DNS
    DNS
    +關(guān)注

    關(guān)注

    0

    文章

    230

    瀏覽量

    21245
  • 負(fù)載均衡
    +關(guān)注

    關(guān)注

    0

    文章

    135

    瀏覽量

    12909
  • kubernetes
    +關(guān)注

    關(guān)注

    0

    文章

    275

    瀏覽量

    9539

原文標(biāo)題:K8s 超詳細(xì)總結(jié)!

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    K8s部署vLLM推理服務(wù)詳細(xì)步驟

    vLLM在生產(chǎn)環(huán)境部署時(shí),服務(wù)暴露是關(guān)鍵環(huán)節(jié)。Kubernetes的Service和Ingress組件負(fù)責(zé)將內(nèi)部Pod流量對外暴露,合理的Service類型選擇和負(fù)載均衡策略直接影響推理服務(wù)的可用性、響應(yīng)速度和資源利用率。
    的頭像 發(fā)表于 03-13 09:46 ?504次閱讀

    Helm包管理與模板化部署實(shí)戰(zhàn)

    直接用kubectl管理K8s資源,10個(gè)微服務(wù)就要維護(hù)幾十個(gè)YAML文件,版本管理靠文件夾命名,回滾靠手動(dòng)替換文件。Helm把一組相關(guān)的K8s資源打包成Chart,支持模板化、版本管理、一鍵部署和回滾,是K8s生態(tài)中事實(shí)上的包
    的頭像 發(fā)表于 02-26 16:37 ?453次閱讀

    Kubernetes容器運(yùn)行時(shí)containerd與CRI-O如何選擇

    Kubernetes 1.24版本正式移除了dockershim,Docker不再是K8s的默認(rèn)容器運(yùn)行時(shí)。這個(gè)變化直接影響了所有K8s集群的運(yùn)維方式——升級到1.24+必須切換到containerd或CRI-O。
    的頭像 發(fā)表于 02-26 09:54 ?455次閱讀

    一文帶你徹底搞懂K8s網(wǎng)絡(luò)

    說實(shí)話,K8s 網(wǎng)絡(luò)是我見過最讓新手頭疼的知識點(diǎn),沒有之一。記得我剛接觸 K8s 那會兒,看著流量在 Pod、Service、Node 之間穿梭,完全是一臉懵逼。后來踩了無數(shù)坑,熬了無數(shù)夜,總算把這套網(wǎng)絡(luò)模型摸透了。今天這篇文章,我會用最接地氣的方式,帶你徹底搞懂
    的頭像 發(fā)表于 02-06 10:15 ?738次閱讀

    K8s生產(chǎn)環(huán)境10大踩坑記錄復(fù)盤

    這篇文章記錄了我這些年在 K8s 生產(chǎn)環(huán)境踩過的坑。每一個(gè)案例都是血淚教訓(xùn),有些甚至導(dǎo)致了生產(chǎn)事故。希望通過分享這些經(jīng)歷,能幫助大家避免重蹈覆轍。
    的頭像 發(fā)表于 02-05 15:51 ?731次閱讀

    S32K376 BMU與VCU集成方案:硬件、軟件與調(diào)試全解析

    S32K376 BMU與VCU集成方案:硬件、軟件與調(diào)試全解析 在電子工程師的日常工作中,動(dòng)力總成域控制器的設(shè)計(jì)是一項(xiàng)充滿挑戰(zhàn)與機(jī)遇的任務(wù)。今天,我們將深入探討基于NXP S32K376 MCU
    的頭像 發(fā)表于 12-24 14:25 ?670次閱讀

    深入解析S32K39、S32K37和S32K36系列MCU:特性、參數(shù)與應(yīng)用考量

    深入解析S32K39、S32K37和S32K36系列MCU:特性、參數(shù)與應(yīng)用考量 在當(dāng)今的電子工程領(lǐng)域,汽車電子的發(fā)展日新月異,對微控制器(MCU)的性能、功能和安全性提出了更高的要求
    的頭像 發(fā)表于 12-24 11:50 ?991次閱讀

    K8s集群性能調(diào)優(yōu)實(shí)戰(zhàn)技巧

    大多數(shù)團(tuán)隊(duì)在遇到K8s性能問題時(shí),第一反應(yīng)是"加機(jī)器"。但根據(jù)我對超過50個(gè)生產(chǎn)集群的分析,80%的性能問題源于配置不當(dāng),而非資源不足。
    的頭像 發(fā)表于 09-08 09:36 ?918次閱讀

    K8s存儲類設(shè)計(jì)與Ceph集成實(shí)戰(zhàn)

    在云原生時(shí)代,存儲是制約應(yīng)用性能的關(guān)鍵瓶頸。本文將帶你深入理解K8s存儲類的設(shè)計(jì)原理,并手把手實(shí)現(xiàn)與Ceph的完美集成,讓你的集群存儲性能提升300%!
    的頭像 發(fā)表于 08-22 11:50 ?1133次閱讀

    Kubernetes集群運(yùn)維經(jīng)驗(yàn)總結(jié)

    本文總結(jié)了我和團(tuán)隊(duì)在K8s生產(chǎn)環(huán)境中遇到的10個(gè)最常見且最致命的坑,每個(gè)坑都配有真實(shí)案例、詳細(xì)分析和可執(zhí)行的解決方案。
    的頭像 發(fā)表于 08-18 11:23 ?803次閱讀

    Linux內(nèi)核參數(shù)調(diào)優(yōu)方案

    在高并發(fā)微服務(wù)環(huán)境中,網(wǎng)絡(luò)性能往往成為K8s集群的瓶頸。本文將深入探討如何通過精細(xì)化的Linux內(nèi)核參數(shù)調(diào)優(yōu),讓你的K8s節(jié)點(diǎn)網(wǎng)絡(luò)性能提升30%以上。
    的頭像 發(fā)表于 08-06 17:50 ?1189次閱讀

    解析K8S實(shí)用命令

    前言: 作為運(yùn)維工程師,掌握 Kubernetes 命令行工具是日常工作的核心技能。本文將深入解析 K8S 最實(shí)用的命令,從基礎(chǔ)操作到高級技巧,助你成為容器化集群管理專家。
    的頭像 發(fā)表于 07-24 14:07 ?1022次閱讀

    k8s權(quán)限管理指南說明

    我們在目前的k8s集群環(huán)境里面,只能在master節(jié)點(diǎn)上執(zhí)行kubectl的一些命令,在其他節(jié)點(diǎn)上執(zhí)行就會報(bào)錯(cuò)。
    的頭像 發(fā)表于 06-26 14:06 ?930次閱讀

    什么是 K8S,如何使用 K8S

    Kubernetes(簡稱K8S)是一個(gè)用于管理容器化應(yīng)用程序的開源平臺。以下是關(guān)于K8S及其使用方法的介紹: 一、什么是 K8S 核心特點(diǎn) 自動(dòng)化容器編排:自動(dòng)處理容器的部署、擴(kuò)展
    發(fā)表于 06-25 06:45

    k8s網(wǎng)絡(luò)的基本介紹

    Kubernetes網(wǎng)絡(luò)是指在Kubernetes集群中不同組件之間進(jìn)行通信和交互的網(wǎng)絡(luò)架構(gòu)。
    的頭像 發(fā)表于 06-16 13:42 ?1067次閱讀
    固镇县| 康乐县| 黑河市| 开原市| 会理县| 那曲县| 太白县| 温宿县| 建水县| 昌宁县| 大冶市| 达州市| 宁陵县| 铜陵市| 禄丰县| 汽车| 彝良县| 翼城县| 汶川县| 大荔县| 施秉县| 新建县| 喀什市| 平泉县| 芮城县| 武安市| 黔东| 靖江市| 安仁县| 南召县| 贺州市| 白沙| 苏尼特左旗| 余江县| 佛坪县| 长垣县| 卓资县| 肃北| 勐海县| 潞城市| 元江|