一,底层基础设施(网状底座所有上层依赖)

节点关联:虚拟机硬件,Ubuntu系统,linux内核机制,容器底层技术

1.虚拟化底座

VMware虚拟机创建(3节点:master/worker1/2)

Ubuntu server系统安装,静态IP规划Linux系统调优:root权限,ssh远程,国内源,hosts主机解析,快照备份。

2.Linux内核核心(容器根基,网状互通)

Namespace:pid/网络/挂载/uts等隔离(容器隔离基础)

Cgroup v2:cpu/内存资源限制,psi压力监控

联合文件系统overlay2:镜像分层,写时复制CoW

3.容器运行时体系(网状链路)

Docker CE + cri-dockerd<—>CRI标准<—>runc低层运行时

调用链路:kubelet>cri-dockerd>docker>containerd>runc>linux内核

二.k8s集群基础层(核心调度网状中枢)

1.集群部署网状关系

控制平面(etcd/apiserver/scheduler/controller-manager)<>工作节点(kubelet/kube-proxy)<>CNI网络Calio

部署流程:kubeadm初始化>节点加入>网络插件

架构关联:etcd(唯一存储)双向同步所有组件状态,所有组件通过apiserver通信(List-Watch机制)

2.基础核心资源(网状关联,资源互相引用)

1)namespace:多租户逻辑隔离

区分:命名域资源(pod/service)vs集群域(node/pv)

2)pod(最小调度单元,所有控制器底层载体)内部网状组件:pause共享网络存储容器+业务容器+init初始化+native sidecar

生命周期

pending>running>succeeded/failed/terminating

配套:3类探针,优雅关闭prestop钩子

3)五大控制器(pod上层管理,网状覆盖不同业务场景)

repicaset(底层副本)<>Deployment(无状态滚动更新)

DaemonSet(节点级Agent),StatefulSet(有状态数据库)

Job/Cronjob(一次性/定时批任务)

三,流量&存储&配置三层网状支撑(业务配套三角网络)

(一)流量治理网络(四层>七层递进网状)

1.Service四层负载(Cluster/Nodeport/LoadBalancer/Headless)

kube-proxy两种转发模式:iptables/IPVS

2.ingress(传统七层网关)

3.Gateway API(新一代标准,三层解耦:GatewayClass>Gateway>HTTPRoute,基于Istio)

关联服务网格,灰度,域名路由

(二)存储资源网状体系(临时>持久分层)

临时卷:emptyDir,hostPath

持久化:pv静态供给>pvc申请>storageClass动态供给(OpenEBS LVM)

配套:卷在线扩容,访问模式,回收策略

(三)配置机密双分支网络

ConfigMap(明文配置,环境变量/挂载文件)

Secret(敏感信息,Base64编码,企业加密方案SealedSecret/vault)

更多推荐