云原生k8s相关知识体系
一,底层基础设施(网状底座所有上层依赖)
节点关联:虚拟机硬件,Ubuntu系统,linux内核机制,容器底层技术
1.虚拟化底座
VMware虚拟机创建(3节点:master/worker1/2)
Ubuntu server系统安装,静态IP规划Linux系统调优:root权限,ssh远程,国内源,hosts主机解析,快照备份。
2.Linux内核核心(容器根基,网状互通)
Namespace:pid/网络/挂载/uts等隔离(容器隔离基础)
Cgroup v2:cpu/内存资源限制,psi压力监控
联合文件系统overlay2:镜像分层,写时复制CoW
3.容器运行时体系(网状链路)
Docker CE + cri-dockerd<—>CRI标准<—>runc低层运行时
调用链路:kubelet>cri-dockerd>docker>containerd>runc>linux内核
二.k8s集群基础层(核心调度网状中枢)
1.集群部署网状关系
控制平面(etcd/apiserver/scheduler/controller-manager)<>工作节点(kubelet/kube-proxy)<>CNI网络Calio
部署流程:kubeadm初始化>节点加入>网络插件
架构关联:etcd(唯一存储)双向同步所有组件状态,所有组件通过apiserver通信(List-Watch机制)
2.基础核心资源(网状关联,资源互相引用)
1)namespace:多租户逻辑隔离
区分:命名域资源(pod/service)vs集群域(node/pv)
2)pod(最小调度单元,所有控制器底层载体)内部网状组件:pause共享网络存储容器+业务容器+init初始化+native sidecar
生命周期
pending>running>succeeded/failed/terminating
配套:3类探针,优雅关闭prestop钩子
3)五大控制器(pod上层管理,网状覆盖不同业务场景)
repicaset(底层副本)<>Deployment(无状态滚动更新)
DaemonSet(节点级Agent),StatefulSet(有状态数据库)
Job/Cronjob(一次性/定时批任务)
三,流量&存储&配置三层网状支撑(业务配套三角网络)
(一)流量治理网络(四层>七层递进网状)
1.Service四层负载(Cluster/Nodeport/LoadBalancer/Headless)
kube-proxy两种转发模式:iptables/IPVS
2.ingress(传统七层网关)
3.Gateway API(新一代标准,三层解耦:GatewayClass>Gateway>HTTPRoute,基于Istio)
关联服务网格,灰度,域名路由
(二)存储资源网状体系(临时>持久分层)
临时卷:emptyDir,hostPath
持久化:pv静态供给>pvc申请>storageClass动态供给(OpenEBS LVM)
配套:卷在线扩容,访问模式,回收策略
(三)配置机密双分支网络
ConfigMap(明文配置,环境变量/挂载文件)
Secret(敏感信息,Base64编码,企业加密方案SealedSecret/vault)
更多推荐
所有评论(0)