【超融合云计算中心】核心K8S容器 操作应用指南 超融合是私有云发展的一种趋势
云计算核心是虚拟化,容器技术正是虚拟化技术最重大组成部分,Kubernetes容器是云原生架构的核心组件 其中一个,在云计算中,Kubernetes的容器技术、集群管理、网络和存储配置、应用程序安全性、高可用性以及持续集成和持续部署(CI/CD)等秒级部署、易于移植、弹性伸缩,给云计算带来了本质上的改变。为云计算的 进步带来了活力,是推动云计算由 学说走向 操作的最佳技术 其中一个。
一、K8S架构初识
Kubernetes的架构如下:
Kubernetes以官方推荐方式部署设计,Master和etcd(持久化)混布,均采用三副本的方式部署,保证Master的高可用。
Haproxy+keepalived(高可用集群部署)单独方式部署(当然也可以选择与 ster节点部署在一起),使用虚IP的方式,统一将请求代理到etcd的 http/https端口以及Apiserver的http/https端口。
Control-Plane-Components:控制平面组件
对集群做出全局决策,例如:资源调度、检测、事件响应,可以在集群中的任何节点上运行;
etcd:一种的分布式存储机制,底层采用 Raft 协议,k8s 集群的 情形数据包括配置、节点等都存储于 etcd 中,它保存了整个集群的 情形,作为保存K8S数据的后台库;
API-server:对外提供操作和获取 k8s 集群资源的的 API,是唯一操作 etcd 的组件,其他的组件包括管理员操作都是通过 API server 进行交互的,可以将它 领会成 etcd 的 “代理人”, 相当于控制面的前端;
Scheduler:在 k8s 集群中做调动决策,负责资源的调度,按照预定的调度策略将 Pod 调度到相应的机器上;
Controller- nager:相当于集群 情形的协调者,观察着集群的实际 情形,与 etcd 中的预期 情形进行对比,如果不一致则对资源进行协调操作让实际 情形和预期 情形达到最终的一致,维护集群的 情形,列如故障检测、自动扩展、滚动更新等。
Worker节点架构如下图:
Node:节点组件
该组件会在每个节点上运行,负责维护运行的Pod并提供Kubernetes运行环境;
Pod,k8s 有的一个概念,可以 领会为对容器的包装,是 k8s 的基本调度单位,实际的容器时运行在 Pod 中的,一个节点可以启动一个或多个 Pod;
kubelet,负责管理 worker 节点上的组件,与 ster 节点上的 API server 节点进行交互,接受指令执行操作;
kube-proxy,负责对 Pod 进行寻址和负载均衡。
Node节点,通过Pod管理Docker(K8S:1.24版本后不支持Docker,K8S通过containerd管理容器),使用kubeproxy+第三方cni网络插件的方式,也可使用kube-router组件。Cni插件上使用kubelet默认的cni插件hostlocal。
Kubernetes整体 对网络的要求是:容器之间(包括同一台主机上的容器,和不同主机的容器)可以相互通信,容器和集群中所有的节点也能直接通信。
Container-Runtime:容器运行时
负责运行容器的软件,支持Docker、containerd、CRI-O等多个容器运行环境,以及任何实现Kubernetes-CRI容器运行环境接口;
K8S的核心能力:
- 服务发现与负载均衡
- 容器编排与任务调度
- 自动扩容与伸缩
二、Ansible一键部署Kubernetes
介绍
一键部署k8s,kubeadm和docker版本的k8s集群,换成rancher或者containerd实则也大同小异;
环境准备
1.环境准备
三台虚拟机或者云服务器,centos7,ip设置为静态列如:小编三台主机的ip设置为: ster1 192.168.23.221node1 192.168.23.222node2 192.168.23.223提供这三个ip的网卡名称是ens33,如果你不是这个网卡名,提议永久方式更改网卡名称,或者你也可以去修改Flannel中的ens33为你的网卡名称,提议用ens33
2.你需要设置好主机名
分别设置 ster1,node1,node2。注意 ster1在配置文件中也是写这个,如果你用别的主机名要修改kubeadm.yaml中的主机名,提议你还是用 ster1。 ster1主机:
hostnamectl –static set-hostname ster1
node1主机:
hostnamectl –static set-hostname node1
node2主机:
hostnamectl –static set-hostname node2
ansible安装教程即资源清单准备(这在 ster1上操作即可)
可以使用pip3或者yum安装,这里用yumyum install epel-release && yum repolist && yum install ansible
vim /etc/ansible/hosts(写下这些内容,ip换成你自己的) [k8sallnode]192.168.23.221192.168.23.222192.168.23.223[k8sworknode]192.168.23.222192.168.23.223[k8 aster]192.168.23.221
3.将整个项目克隆下来
git clone git@gitee.com:a-bais/ansible-k8s-docker-kubeadm.git注意,放在你的/root目录下面,即效果是:
/root/ansible-k8s-docker-kubeadm/ansible-k8s-docker-kubeadm.yml4.修改kubeadm.yaml中的ip 192.168.23.21改成你的 ster1的ip5.一键安装
ansible-playbook ansible-k8s-docker-kubeadm.yml