理解 Pod 和容器设置模式(二)|学习笔记

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 快速学习理解 Pod 和容器设置模式(二)

开发者学堂课程【Kubernetes 入门 理解 Pod 和容器设置模式(二)】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/51/detail/1010


理解 Pod 和容器设置模式(二)


二、Pod 的实现机制

1、Pod 要解决的问题

如何让一个 Pod 里的多个容器之间最高效的共享某些资源和数据?

容器之间原本是被 Linux Namespace 和 cgroups 隔离开的

共享网络

容器 A 和 B

通过 Infra Container 的方式共享同一个 Network Namespace:

镜像: k8s.gcr.io/pause;汇编语言编写的、永远处于“暂停";大小100~200 KB·直接使用 localhost 进行通信

看到的网络设备跟 Infra 容器看到的完全一样

一个 Pod 只有一个 IP 地址,也就是这个 Pod 的 NetworkNamespace 对应的 IP 地址

所有网络资源,都是一个 Pod 一份,并且被该 Pod 中的所有容器共享。

整个 Pod 的生命周期跟 Infra 容器一致,而与容器 A 和 B 无关

2、共享存储

apiversion : v1kind: Pod

metadata:

name: two-containersspec:

restartPolicy : Nevervolumes :

- name: shared-data

hostPath :

path : idatacontainers:

- name : nginx-container

image: nginx

volumeMounts :

- name : shared-data

mountPath: lusr / share/ nginx / html- name: debian-container

image: debian

volumeMounts :

- name : shared-data

mountPath : l pod-datacommand: [ " / bin/ sh"]

args: [ "-c" , "echo Hello from the debian container > !pod-data/index.html" ]

shared-data 对应在宿主机上的目录会被同时绑定挂载进了上述两个容器当中

 

三、详解容器设计模式

1、举例:WAR 包+Tomcat 的容器化

方法一:把 WAR 包和 Tomcat 打包进一个镜像

无论是 WAR 包和 Tomcat 更新都需要重新制作镜像

方法二︰镜像里只打包 Tomcat。使用数据卷(hostPath)从宿主机上将 WAR 包挂载进 Tomcat 容器

需要维护一套分布式存储系统

有没有更通用的方法?

2、lnitContainer

l Init Container 会比 spec.containers 定义的用户容器先启动,并且严格按照定义顺序依次执行

l lapp 是一个 Volume

l Tomcat 容器,同样声明了挂载该 Volume 到自己的 webapps 目录下

l 故当 Tomcat 容器启动时,它的 webapps 目录下就一定会存在 sample.war 文件

3、容器设计模式: Sidecar

通过在 Pod 里定义专门容器,来执行主业务容器需要的辅助工作

比如:

l 原本需要 SSH 进去执行的脚本

l 日志收集

l Debug 应用

l 应用监控

优势:

将辅助功能同主业务容器解耦,实现独立发布和能力重用

4、Sidecar:应用与日志收集

业务容器将日志写在 Volume 里

日志容器共享该 Volume 从而将日志转发到远程存储当中

Fluentd 等

image.png

5、Sidecar:代理容器

代理容器对业务容器屏蔽被代理的服务集群,简化业务代码的实现逻辑

提示:

容器之间通过 localhost 直接通信

代理容器的代码可以被全公司重用

image.png

6、Sidecar:适配器容器

适配器容器将业务容器暴露出来的接口转换为另一种格式

举例:

业务容器暴露出来的监控接口是/metrics

Monitoring Adapter 将其转换为/healthz 以适配新的监控系统

提示:

容器之间通过 localhost 直接通信

代理容器的代码可以被全公司重用

image.png

7、本节总结

l Pod 是 Kubernetes 项目里实现“容器设计模式”的核心机制

l “容器设计模式"是 Google Borg 的大规模容器集群管理最佳实践之一

l 也是 Kubernetes 进行复杂应用编排的基础依赖之一

l 所有“设计模式”的本质都是:解耦和重用

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
存储 Kubernetes Docker
【赵渝强老师】Kubernetes中Pod的基础容器
Pod 是 Kubernetes 中的基本单位,代表集群上运行的一个进程。它由一个或多个容器组成,包括业务容器、基础容器、初始化容器和临时容器。基础容器负责维护 Pod 的网络空间,对用户透明。文中附有图片和视频讲解,详细介绍了 Pod 的组成结构及其在网络配置中的作用。
211 1
【赵渝强老师】Kubernetes中Pod的基础容器
|
运维 Kubernetes Shell
【赵渝强老师】K8s中Pod的临时容器
Pod 是 Kubernetes 中的基本调度单位,由一个或多个容器组成,包括业务容器、基础容器、初始化容器和临时容器。临时容器用于故障排查和性能诊断,不适用于构建应用程序。当 Pod 中的容器异常退出或容器镜像不包含调试工具时,临时容器非常有用。文中通过示例展示了如何使用 `kubectl debug` 命令创建临时容器进行调试。
220 1
|
Kubernetes 调度 容器
【赵渝强老师】K8s中Pod中的业务容器
Pod 是 Kubernetes 中的基本调度单元,由一个或多个容器组成。除了业务容器,Pod 还包括基础容器、初始化容器和临时容器。本文通过示例介绍如何创建包含业务容器的 Pod,并提供了一个视频讲解。示例中创建了一个名为 "busybox-container" 的业务容器,并使用 `kubectl create -f firstpod.yaml` 命令部署 Pod。
177 1
|
Kubernetes 容器 Perl
【赵渝强老师】K8s中Pod中的初始化容器
Kubernetes的Pod包含业务容器、基础容器、初始化容器和临时容器。初始化容器在业务容器前运行,用于执行必要的初始化任务。本文介绍了初始化容器的作用、配置方法及优势,并提供了一个示例。
232 1
|
Docker 容器
docker中检查容器的网络模式
【10月更文挑战第5天】
1213 1
|
监控 Kubernetes 测试技术
掌握Docker网络模式:构建高效容器通信
【10月更文挑战第3天】本文深入探讨了Docker的网络模式,包括它们的工作原理、使用场景以及如何配置和优化容器间的通信。希望能够帮助开发者在项目中有效地应用Docker网络模式,构建高效的容器化应用。
|
Shell Docker 容器
10-19|使用date命令: 你可以在容器内使用date命令来设置时间,但为了防止这个更改影响宿主机,你不能以特权模式运行容器。我没有加特权模式的时候,使用此命令告诉我没权限啊
10-19|使用date命令: 你可以在容器内使用date命令来设置时间,但为了防止这个更改影响宿主机,你不能以特权模式运行容器。我没有加特权模式的时候,使用此命令告诉我没权限啊
|
3月前
|
Kubernetes Docker Python
Docker 与 Kubernetes 容器化部署核心技术及企业级应用实践全方案解析
本文详解Docker与Kubernetes容器化技术,涵盖概念原理、环境搭建、镜像构建、应用部署及监控扩展,助你掌握企业级容器化方案,提升应用开发与运维效率。
765 109