手把手教你创建容器服务Kubernetes集群

简介:

Kubernetes作为目前最流行的容器编排工具,被越来越多的用户所接受,目前也有越来越多的用户开始考虑使用Kubernetes集群来部署生产应用。那么,此时用户可能面临一个问题,如何规划和创建合适的Kubernetes集群呢?
接下来的文章,我们会从如何规划集群以及选择集群的配置,来讲述如何正确的创建集群。

准备工作

在开始创建集群之前,我们需要弄清楚几个网段的概念以及之间的关联。

  • VPC网段。目前VPC网络支持以下几个网段

    • 10.0.0.0/8
    • 172.16.0.0/12
    • 192.168.0.0/16
  • 交换机网段。交换机网段是在VPC网络下划分的更小的网络单元。可以根据实际的使用情况(主要包括期望的主机数量以及整体的网络规划来确定划分交换机以及网段)来划分不同的交换机
  • Pod网段。Pod网段是指的该集群内所有Pod所在的网段。Pod网段规划需要从以下几点考虑

    • 避免和VPC网段冲突
    • 集群规模(主要是指的集群最多容纳多少节点),受Pod网段和节点Pod数影响。计算公式如下

         2^(节点上Pod网段掩码-Pod网段掩码)

      示例,例如我们集群的Pod网段是 172.16.0.0/16,节点的pod数为128(此时节点上的Pod网段为 172.16.x.0/25)。因此该集群最多容纳的节点数为

        2^(25-16) = 512
    • 避免和Service网段冲突
  • Service网段。Service网段决定最终集群能有多少服务可以通过ClusterIP方式暴露。可以根据集群要部署的应用实际情况来定义。该网段有如下约束:

    • 避免和VPC网段冲突
    • 避免和Pod网段冲突
  • 节点Pod数量。决定每个节点上最多可以容纳多少个Pod,该参数反过来又影响集群可以容纳的节点总量。

创建集群

在弄清楚集群相关的网络关系以后,接下来我们开始创建集群。由于集群创建的参数较多,我们分块来介绍

  • 地域、VPC、付费类型选择
    创建集群-Step1.png

备注:对于VPC,建议用户提前规划好网络,使用已有VPC的方式。这样有利于未来考虑多集群通信或者混合部署等方式。

  • Master和Worker 实例规格和磁盘选择
    创建集群-Step2.png

备注:Master的系统盘建议选择较合适的大小,避免使用过程中由于系统盘占满导致Master节点出现异常。同时Worker节点推荐挂载数据盘

  • 版本、网段、公网API Server选择
    创建集群-Step3.png

备注:版本选择可以根据业务特点以及版本间的差异进行选择;Pod和Service的网段选择尤为重要,这个决定了集群可以容纳的节点数和可以有多少个服务可以以ClusterIP方式暴露。

  • 节点Pod数量
    创建集群-Step4.png

备注:可以根据Worker节点的配置以及业务的规划选择合适的节点Pod数,避免不必要的浪费。更重要的是Pod网段和节点Pod数一起决定了集群节点的规模。具体计算公式见准备工作中的介绍

当完成以上步骤以及选择以后,我们就可以创建出一个集群。

总结

该文章的主要目的是帮助用户理解集群中相关的一些基本概念,以及集群网络规划的内容。来帮助用户可以快速的掌握如何正确的创建集群。避免当应用部署后出现由于规划不当带来的影响。

相关实践学习
使用ACS算力快速搭建生成式会话应用
阿里云容器计算服务 ACS(Container Compute Service)以Kubernetes为使用界面,采用Serverless形态提供弹性的算力资源,使您轻松高效运行容器应用。本文将指导您如何通过ACS控制台及ACS集群证书在ACS集群中快速部署并公开一个容器化生成式AI会话应用,并监控应用的运行情况。
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
目录
相关文章
|
7月前
|
Kubernetes Docker Python
Docker 与 Kubernetes 容器化部署核心技术及企业级应用实践全方案解析
本文详解Docker与Kubernetes容器化技术,涵盖概念原理、环境搭建、镜像构建、应用部署及监控扩展,助你掌握企业级容器化方案,提升应用开发与运维效率。
1069 108
|
6月前
|
Kubernetes Devops Docker
Kubernetes 和 Docker Swarm:现代 DevOps 的理想容器编排工具
本指南深入解析 Kubernetes 与 Docker Swarm 两大主流容器编排工具,涵盖安装、架构、网络、监控等核心维度,助您根据团队能力与业务需求精准选型,把握云原生时代的技术主动权。
603 115
|
5月前
|
NoSQL 算法 Redis
【Docker】(3)学习Docker中 镜像与容器数据卷、映射关系!手把手带你安装 MySql主从同步 和 Redis三主三从集群!并且进行主从切换与扩容操作,还有分析 哈希分区 等知识点!
Union文件系统(UnionFS)是一种**分层、轻量级并且高性能的文件系统**,它支持对文件系统的修改作为一次提交来一层层的叠加,同时可以将不同目录挂载到同一个虚拟文件系统下(unite several directories into a single virtual filesystem) Union 文件系统是 Docker 镜像的基础。 镜像可以通过分层来进行继承,基于基础镜像(没有父镜像),可以制作各种具体的应用镜像。
689 6
|
6月前
|
存储 Kubernetes 网络安全
关于阿里云 Kubernetes 容器服务(ACK)添加镜像仓库的快速说明
本文介绍了在中国大陆地区因网络限制无法正常拉取 Docker 镜像的解决方案。作者所在的阿里云 Kubernetes 集群使用的是较旧版本的 containerd(1.2x),且无法直接通过 SSH 修改节点配置,因此采用了一种无需更改 Kubernetes 配置文件的方法。通过为 `docker.io` 添加 containerd 的镜像源,并使用脚本自动修改 containerd 配置文件中的路径错误(将错误的 `cert.d` 改为 `certs.d`),最终实现了通过多个镜像站点拉取镜像。作者还提供了一个可重复运行的脚本,用于动态配置镜像源。虽然该方案能缓解镜像拉取问题,
685 2
|
存储 监控 对象存储
ACK 容器监控存储全面更新:让您的应用运行更稳定、更透明
ACK 容器监控存储全面更新:让您的应用运行更稳定、更透明
360 0
ACK 容器监控存储全面更新:让您的应用运行更稳定、更透明
|
存储 监控 对象存储
ACK 容器监控存储全面更新:让您的应用运行更稳定、更透明
ACK 容器监控存储全面更新:让您的应用运行更稳定、更透明
281 1
|
12月前
|
存储 运维 Kubernetes
容器数据保护:基于容器服务 Kubernetes 版(ACK)备份中心实现K8s存储卷一键备份与恢复
阿里云ACK备份中心提供一站式容器化业务灾备及迁移方案,减少数据丢失风险,确保业务稳定运行。
|
5月前
|
人工智能 算法 调度
阿里云ACK托管集群Pro版共享GPU调度操作指南
本文介绍在阿里云ACK托管集群Pro版中,如何通过共享GPU调度实现显存与算力的精细化分配,涵盖前提条件、使用限制、节点池配置及任务部署全流程,提升GPU资源利用率,适用于AI训练与推理场景。
506 1

相关产品

  • 容器计算服务
  • 容器服务Kubernetes版
  • 推荐镜像

    更多