理解 Pod 和容器设置模式(二)|学习笔记

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 快速学习理解 Pod 和容器设置模式(二)

开发者学堂课程【Kubernetes 入门 理解 Pod 和容器设置模式(二)】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/51/detail/1010


理解 Pod 和容器设置模式(二)


二、Pod 的实现机制

1、Pod 要解决的问题

如何让一个 Pod 里的多个容器之间最高效的共享某些资源和数据?

容器之间原本是被 Linux Namespace 和 cgroups 隔离开的

共享网络

容器 A 和 B

通过 Infra Container 的方式共享同一个 Network Namespace:

镜像: k8s.gcr.io/pause;汇编语言编写的、永远处于“暂停";大小100~200 KB·直接使用 localhost 进行通信

看到的网络设备跟 Infra 容器看到的完全一样

一个 Pod 只有一个 IP 地址,也就是这个 Pod 的 NetworkNamespace 对应的 IP 地址

所有网络资源,都是一个 Pod 一份,并且被该 Pod 中的所有容器共享。

整个 Pod 的生命周期跟 Infra 容器一致,而与容器 A 和 B 无关

2、共享存储

apiversion : v1kind: Pod

metadata:

name: two-containersspec:

restartPolicy : Nevervolumes :

- name: shared-data

hostPath :

path : idatacontainers:

- name : nginx-container

image: nginx

volumeMounts :

- name : shared-data

mountPath: lusr / share/ nginx / html- name: debian-container

image: debian

volumeMounts :

- name : shared-data

mountPath : l pod-datacommand: [ " / bin/ sh"]

args: [ "-c" , "echo Hello from the debian container > !pod-data/index.html" ]

shared-data 对应在宿主机上的目录会被同时绑定挂载进了上述两个容器当中

 

三、详解容器设计模式

1、举例:WAR 包+Tomcat 的容器化

方法一:把 WAR 包和 Tomcat 打包进一个镜像

无论是 WAR 包和 Tomcat 更新都需要重新制作镜像

方法二︰镜像里只打包 Tomcat。使用数据卷(hostPath)从宿主机上将 WAR 包挂载进 Tomcat 容器

需要维护一套分布式存储系统

有没有更通用的方法?

2、lnitContainer

l Init Container 会比 spec.containers 定义的用户容器先启动,并且严格按照定义顺序依次执行

l lapp 是一个 Volume

l Tomcat 容器,同样声明了挂载该 Volume 到自己的 webapps 目录下

l 故当 Tomcat 容器启动时,它的 webapps 目录下就一定会存在 sample.war 文件

3、容器设计模式: Sidecar

通过在 Pod 里定义专门容器,来执行主业务容器需要的辅助工作

比如:

l 原本需要 SSH 进去执行的脚本

l 日志收集

l Debug 应用

l 应用监控

优势:

将辅助功能同主业务容器解耦,实现独立发布和能力重用

4、Sidecar:应用与日志收集

业务容器将日志写在 Volume 里

日志容器共享该 Volume 从而将日志转发到远程存储当中

Fluentd 等

image.png

5、Sidecar:代理容器

代理容器对业务容器屏蔽被代理的服务集群,简化业务代码的实现逻辑

提示:

容器之间通过 localhost 直接通信

代理容器的代码可以被全公司重用

image.png

6、Sidecar:适配器容器

适配器容器将业务容器暴露出来的接口转换为另一种格式

举例:

业务容器暴露出来的监控接口是/metrics

Monitoring Adapter 将其转换为/healthz 以适配新的监控系统

提示:

容器之间通过 localhost 直接通信

代理容器的代码可以被全公司重用

image.png

7、本节总结

l Pod 是 Kubernetes 项目里实现“容器设计模式”的核心机制

l “容器设计模式"是 Google Borg 的大规模容器集群管理最佳实践之一

l 也是 Kubernetes 进行复杂应用编排的基础依赖之一

l 所有“设计模式”的本质都是:解耦和重用

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
2月前
|
存储 Kubernetes Docker
【赵渝强老师】Kubernetes中Pod的基础容器
Pod 是 Kubernetes 中的基本单位,代表集群上运行的一个进程。它由一个或多个容器组成,包括业务容器、基础容器、初始化容器和临时容器。基础容器负责维护 Pod 的网络空间,对用户透明。文中附有图片和视频讲解,详细介绍了 Pod 的组成结构及其在网络配置中的作用。
【赵渝强老师】Kubernetes中Pod的基础容器
|
2月前
|
运维 Kubernetes Shell
【赵渝强老师】K8s中Pod的临时容器
Pod 是 Kubernetes 中的基本调度单位,由一个或多个容器组成,包括业务容器、基础容器、初始化容器和临时容器。临时容器用于故障排查和性能诊断,不适用于构建应用程序。当 Pod 中的容器异常退出或容器镜像不包含调试工具时,临时容器非常有用。文中通过示例展示了如何使用 `kubectl debug` 命令创建临时容器进行调试。
|
2月前
|
Kubernetes 调度 容器
【赵渝强老师】K8s中Pod中的业务容器
Pod 是 Kubernetes 中的基本调度单元,由一个或多个容器组成。除了业务容器,Pod 还包括基础容器、初始化容器和临时容器。本文通过示例介绍如何创建包含业务容器的 Pod,并提供了一个视频讲解。示例中创建了一个名为 "busybox-container" 的业务容器,并使用 `kubectl create -f firstpod.yaml` 命令部署 Pod。
|
2月前
|
Kubernetes 容器 Perl
【赵渝强老师】K8s中Pod中的初始化容器
Kubernetes的Pod包含业务容器、基础容器、初始化容器和临时容器。初始化容器在业务容器前运行,用于执行必要的初始化任务。本文介绍了初始化容器的作用、配置方法及优势,并提供了一个示例。
|
3月前
|
Docker 容器
docker中检查容器的网络模式
【10月更文挑战第5天】
261 1
|
3月前
|
监控 Kubernetes 测试技术
掌握Docker网络模式:构建高效容器通信
【10月更文挑战第3天】本文深入探讨了Docker的网络模式,包括它们的工作原理、使用场景以及如何配置和优化容器间的通信。希望能够帮助开发者在项目中有效地应用Docker网络模式,构建高效的容器化应用。
|
4月前
|
Shell Docker 容器
10-19|使用date命令: 你可以在容器内使用date命令来设置时间,但为了防止这个更改影响宿主机,你不能以特权模式运行容器。我没有加特权模式的时候,使用此命令告诉我没权限啊
10-19|使用date命令: 你可以在容器内使用date命令来设置时间,但为了防止这个更改影响宿主机,你不能以特权模式运行容器。我没有加特权模式的时候,使用此命令告诉我没权限啊
|
25天前
|
监控 NoSQL 时序数据库
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
184 77
|
1月前
|
监控 Docker 容器
在Docker容器中运行打包好的应用程序
在Docker容器中运行打包好的应用程序
|
5天前
|
Ubuntu Linux 开发工具
docker 是什么?docker初认识之如何部署docker-优雅草后续将会把产品发布部署至docker容器中-因此会出相关系列文章-优雅草央千澈
Docker 是一个开源的容器化平台,允许开发者将应用程序及其依赖项打包成标准化单元(容器),确保在任何支持 Docker 的操作系统上一致运行。容器共享主机内核,提供轻量级、高效的执行环境。本文介绍如何在 Ubuntu 上安装 Docker,并通过简单步骤验证安装成功。后续文章将探讨使用 Docker 部署开源项目。优雅草央千澈 源、安装 Docker 包、验证安装 - 适用场景:开发、测试、生产环境 通过以上步骤,您可以在 Ubuntu 系统上成功安装并运行 Docker,为后续的应用部署打下基础。
docker 是什么?docker初认识之如何部署docker-优雅草后续将会把产品发布部署至docker容器中-因此会出相关系列文章-优雅草央千澈