Kubernetes的组件详解吴吴老二2021-03-28云原生2595 次浏览0 条评论#kubernetes#Kubernetes前面说了一下Kubernetes的各种组件,我们了解组件在平时的工作中能够帮助我们不管是面试还是在维护中出现的问题都能迎刃而解。这个是在面试的时候问的最多的,所以需要理解并记下来。 1、Master组件 首先Master里的所有组件都是为了Node里的组件提供服务的,不管是针对Kubernetes的一些增加删除,资源调用等等操作,都需要经过Master里的所有组件进行后在调度到Node里的组件分配节点。 1、API Server K8S对外的唯一接口,提供HTTP/HTTPS RESTful API,即kubernetes API。所有的请求都需要经过这个接口进行通信。主要负责接收、校验并响应所有的REST请求,结果状态被持久存储在etcd当中,所有资源增删改查的唯一入口。 2、etcd 负责保存k8s 集群的配置信息和各种资源的状态信息,当数据发生变化时,etcd会快速地通知k8s相关组件。etcd是一个独立的服务组件,并不隶属于K8S集群。生产环境当中etcd应该以集群方式运行,以确保服务的可用性。 etcd不仅仅用于提供键值数据存储,而且还为其提供了监听(watch)机制,用于监听和推送变更。在K8S集群系统中,etcd的键值发生变化会通知倒API Server,并由其通过watch API向客户端输出。 3、Controller Manager 负责管理集群各种资源,保证资源处于预期的状态。Controller Manager由多种controller组成,包括replication controller、endpoints controller、namespace controller、serviceaccounts controller等 。由控制器完成的主要功能主要包括生命周期功能和API业务逻辑,具体如下: 生命周期功能:包括Namespace创建和生命周期、Event垃圾回收、Pod终止相关的垃圾回收、级联垃圾回收及Node垃圾回收等。 API业务逻辑:例如,由ReplicaSet执行的Pod扩展等。 4、调度器(kube-Scheduler) 控制平面组件,负责监视新创建的、未指定运行节点(node)的 Pods,选择节点让 Pod 在上面运行。调度决策考虑的因素包括单个 Pod 和 Pod 集合的资源需求、硬件/软件/策略约束、亲和性和反亲和性规范、数据位置、工作负载间的干扰和最后时限。 5、cloud-controller-manager 云控制器管理器是指嵌入特定云的控制逻辑的 控制平面组件。 云控制器管理器允许您链接聚合到云提供商的应用编程接口中, 并分离出相互作用的组件与您的集群交互的组件。 cloud-controller-manager 仅运行特定于云平台的控制回路。 如果你在自己的环境中运行 Kubernetes,或者在本地计算机中运行学习环境, 所部署的环境中不需要云控制器管理器。 2、Node组件 Node主要负责提供容器的各种依赖环境,并接受Master管理。每个Node有以下几个组件构成。 1、Kubelet kubelet是node的agent,当Scheduler确定在某个Node上运行Pod后,会将Pod的具体配置信息(image、volume等)发送给该节点的kubelet,kubelet会根据这些信息创建和运行容器,并向master报告运行状态。 2、Container Runtime 每个Node都需要提供一个容器运行时(Container Runtime)环境,它负责下载镜像并运行容器。目前K8S支持的容器运行环境至少包括Docker、RKT、cri-o、Fraki等。 3、Kube-proxy service在逻辑上代表了后端的多个Pod,外借通过service访问Pod。service接收到请求就需要kube-proxy完成转发到Pod的。每个Node都会运行kube-proxy服务,负责将访问的service的TCP/UDP数据流转发到后端的容器,如果有多个副本,kube-proxy会实现负载均衡,有2种方式:LVS或者Iptables 4、插件(Addons) 插件使用 Kubernetes 资源(DaemonSet、 Deployment等)实现集群功能。 因为这些插件提供集群级别的功能,插件中命名空间域的资源属于 kube-system 命名空间。 3、核心附件 K8S集群还依赖一组附件组件,通常是由第三方提供的特定应用程序。 1、KubeDNS 在K8S集群中调度并运行提供DNS服务的Pod,同一集群内的其他Pod可以使用该DNS服务来解决主机名。K8S自1.11版本开始默认使用CoreDNS项目来为集群提供服务注册和服务发现的动态名称解析服务。 2、Dashboard K8S集群的全部功能都要基于Web的UI,来管理集群中的应用和集群自身。 3、Heapster 容器和节点的性能监控与分析系统,它收集并解析多种指标数据,如资源利用率、生命周期时间,在最新的版本当中,其主要功能逐渐由Prometheus结合其他的组件进行代替。 4、Ingress Controller Service是一种工作于4层的负载均衡器,而Ingress是在应用层实现的HTTP(S)的负载均衡。不过,Ingress资源自身并不能进行流量的穿透,,它仅仅是一组路由规则的集合,这些规则需要通过Ingress控制器(Ingress Controller)发挥作用。目前该功能项目大概有:Nginx-ingress、Traefik、Envoy和HAproxy等。文章底部广告位在后台「广告设置」填写广告代码后显示👍 点赞 0⭐ 收藏🔗 分享相关文章云原生利用kurise做日志采集使用promtail做sidecar采集日志利用OpenKurise中的kruise做日志采集,原来我使用的是filebeat作为sidecar采集日志的,虽然采集没有什么问题,但是通过es进才看日志就比较繁琐了,这次实验p2026-01-14785 次浏览云原生深入掌握 Kubernetes RBAC 权限模型:从原理到实战RBAC(RoleBased Access Control)是 Kubernetes 中最核心、最常用的权限控制模型。无论你是平台管理员、SRE,还是 K8s 应用开发者,只要你需2025-12-131000 次浏览云原生Filebeat 在 Kubernetes 环境中采集日志时获取 Pod 名称与 Namespace 的实现与机制说明在 Kubernetes 环境下,通过 Filebeat 采集容器日志并将其转发至日志平台(如 Kafka、Elasticsearch)是一种常见的日志解决方案。为了实现日志的可观2025-12-12955 次浏览评论 0评论需 登录 后发表(注册并验证邮箱)。还没有评论,来抢沙发~
云原生利用kurise做日志采集使用promtail做sidecar采集日志利用OpenKurise中的kruise做日志采集,原来我使用的是filebeat作为sidecar采集日志的,虽然采集没有什么问题,但是通过es进才看日志就比较繁琐了,这次实验p2026-01-14785 次浏览
云原生深入掌握 Kubernetes RBAC 权限模型:从原理到实战RBAC(RoleBased Access Control)是 Kubernetes 中最核心、最常用的权限控制模型。无论你是平台管理员、SRE,还是 K8s 应用开发者,只要你需2025-12-131000 次浏览
云原生Filebeat 在 Kubernetes 环境中采集日志时获取 Pod 名称与 Namespace 的实现与机制说明在 Kubernetes 环境下,通过 Filebeat 采集容器日志并将其转发至日志平台(如 Kafka、Elasticsearch)是一种常见的日志解决方案。为了实现日志的可观2025-12-12955 次浏览
评论 0