通过ACK 节点池高效管理Kubernetes节点——功能介绍

简介: 前言 云原生,被认为是释放云原生红利的最短路径,而以kubernetes 已成为云原生技术领域的事实标准。基于kubernetes构建的容器应用平台和过去基于虚机平台最大的不同,就是kubernetes屏蔽了底层环境的复杂和不一致,帮助研发通过应用的视角管理业务。 如何统一异构资源,高效地管理资源,利用云上弹性能力应对峰值流量与节省成本,每位kubernetes 运维人员都将面临的挑战。 AC

前言

云原生,被认为是释放云原生红利的最短路径,而以kubernetes 已成为云原生技术领域的事实标准。基于kubernetes构建的容器应用平台和过去基于虚机平台最大的不同,就是kubernetes屏蔽了底层环境的复杂和不一致,帮助研发通过应用的视角管理业务。 如何统一异构资源,高效地管理资源,利用云上弹性能力应对峰值流量与节省成本,每位kubernetes 运维人员都将面临的挑战。

ACK 团队推出节点池功能,通过节点池视角分组管理,帮助用户更加高效地管理Kubernetes 集群节点。

 

目录

节点池系列将分为几部分介绍ACK Kubernetes 节点池功能和特性

  • 通过ACK 节点池高效管理Kubernetes节点——功能介绍
  • 通过ACK 节点池高效管理Kubernetes节点——多场景支持:通过节点池管理边缘,混合云集群节点
  • 通过ACK 节点池高效管理Kubernetes节点——降低成本:自动弹性伸缩与抢占实例
  • 通过ACK 节点池高效管理Kubernetes节点——托管节点池:无人工介入的节点自愈恢复托管节点池——节点自愈恢复
  • 通过ACK 节点池高效管理Kubernetes节点——托管节点池:设置维护窗口与自动升级

 

什么是节点池

节点池,顾名思义,通过池话的方式,一个节点池代表一组具有相同特性和配置的节点。 用户可以通过节点池为节点分组管理,批量操作,动态伸缩。

 

面临挑战

Kubernetes 本质是一个分布式操作系统,分布式环境本身充满了不确定性,在云上运维一个大规模kubernetes集群节点,会面临以下挑战:

  • 管理成本:当Kubernetes 集群规模扩张,节点数随之增长,虽然有terraform 之类的工具可以帮助我们自动化管理,但是当面临成千上万的节点,点对点操作会给运维人员带来极大的运维和管理成本。
  • 节点配置复杂度:随着越来越多种类业务逐步运行在kubernetes ,针对不同类型业务,节点的配置要求也不尽相同,一个节点涉及资源配置(节点规模,交换机,资源组等)和软件配置(kubelet 参数,自定义配置脚本,运行时等)有20多项,每一次扩容都面对复杂的表单,既不稳定也不高效。
  • 运维效率:得利于容器的标准化环境和云上按需付费,近似无限的资源池相结合,通过弹性能力我们能够为业务按需扩容和缩容集群节点,降本成效。而弹性能力是否能够充分发挥作用,弹性效率是决定因素。
  • 扩容成功率:当弹性成为常态,节点的运维操作(扩容,缩容,排水,升级)是否足够稳定,随着规模增加,任何单次操作的不稳定都会随着节点规模成指数增长。

 

设计目标

节点分组化管理运维,提高管理效率

节点管理的挑战,本质上是我们如何在有限范围内,应对被管理对象的多样性(节点配置不同)和数量(节点规模增长)变化带来的管理成本。 多样性的增长会给管理者带来复杂度的提升,而数量增长会加剧复杂度墒增,并影响管理者命令的执行效率。

“计算机科学领域的任何问题都可以通过增加一个间接的中间层来解决”,而节点池就是在集群和节点之间的抽象中间层。

通过创建多个节点池来描述集群内异构节点的多样性,在节点池分布中,可以清晰看到集群中有哪些类型的节点以及数量分布。管理员无需关心具体节点实例的配置,只需关注集群中有限的节点池,通过节点池的数量调整实现节点的增减。进行基本节点操作(扩缩容,升级,编辑,删除)时,基于节点池进行操作下发比直接下发节点更加方便。

 

除了基本操作,管理员可以根据业务需求划分为不同节点池,给不同节点池中的节点打上label和taint,部署应用时通过nodeSelector和toleration 实现应用指定节点池部署。

 

节点配置模板化,降低配置复杂度

随着云上容器化业务逐渐复杂,为了支撑好多种业务场景,节点配置也越来越多,在ACK中扩容一个节点包含20多个配置项。 由于节点池抽象描述了一组同构节点的配置。

节点池配置:

  • 资源配置
    • 付费类型
    • 交换机
    • 实例规格
    • 数据盘
    • 操作系统
    • 登陆方式,密码 / 密钥对
    • ...
  • 软件配置
    • 容器运行时
    • Labels
    • Taints
    • 云监控插件安装
    • 自定义kubelet 参数
    • ....

 

将节点涉及的资源层和软件层配置通过节点池的元数据模板化,在创建节点池时填写相关的配置项,后续扩容节点时只需指定对应的节点池并输入扩容数量即可,无需重复填写对应的节点配置内容。

 

节点伸缩能力优化

此外相比过去直接操作节点,节点池对节点的伸缩操作做了许多优化。

  • 集成云产品服务,ACK将节点伸缩创建集成了弹性伸缩服务(ESS)。
    • 支持选择多种规格,当某规格库存不足创建失败时可自动重试其他规格。
    • 支持多可用区,实现多可用区均衡分布
  • 优化管控测的批量查询和操作效率,一个完整节点伸缩所耗时间压缩到3分钟。极速模式
  • 配置模板化,减少了伸缩过程中对配置项逐一校验的时间开销

 

总结

ACK通过引入节点池,作为集群与节点之间的抽象,提供分组管理和运维的能力,通过节点池管理节点有以下优势:

  • 分组管理,面对大规模集群节点时提高管理效率
  • 配置模板化,无需每次扩容时重复填写配置
  • 支持批量管理labels和taint,应用指定分组调度
  • 集成ess 优化扩缩容的运行效率和成功率。

同时,除了云上ESS以外,通过节点池能够扩展更多场景的节点类型,例如云上自动弹性,边缘节点,混合云线下弹线上等等,会在接下来的系列中详细介绍。

 

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
目录
相关文章
|
存储 Kubernetes 网络安全
关于阿里云 Kubernetes 容器服务(ACK)添加镜像仓库的快速说明
本文介绍了在中国大陆地区因网络限制无法正常拉取 Docker 镜像的解决方案。作者所在的阿里云 Kubernetes 集群使用的是较旧版本的 containerd(1.2x),且无法直接通过 SSH 修改节点配置,因此采用了一种无需更改 Kubernetes 配置文件的方法。通过为 `docker.io` 添加 containerd 的镜像源,并使用脚本自动修改 containerd 配置文件中的路径错误(将错误的 `cert.d` 改为 `certs.d`),最终实现了通过多个镜像站点拉取镜像。作者还提供了一个可重复运行的脚本,用于动态配置镜像源。虽然该方案能缓解镜像拉取问题,
1296 3
|
存储 Kubernetes 监控
K8s集群实战:使用kubeadm和kuboard部署Kubernetes集群
总之,使用kubeadm和kuboard部署K8s集群就像回归童年一样,简单又有趣。不要忘记,技术是为人服务的,用K8s集群操控云端资源,我们不过是想在复杂的世界找寻简单。尽管部署过程可能遇到困难,但朝着简化复杂的目标,我们就能找到意义和乐趣。希望你也能利用这些工具,找到你的乐趣,满足你的需求。
1388 33
|
存储 运维 Kubernetes
正式开源,Doris Operator 支持高效 Kubernetes 容器化部署方案
飞轮科技推出了 Doris 的 Kubernetes Operator 开源项目(简称:Doris Operator),并捐赠给 Apache 基金会。该工具集成了原生 Kubernetes 资源的复杂管理能力,并融合了 Doris 组件间的分布式协同、用户集群形态的按需定制等经验,为用户提供了一个更简洁、高效、易用的容器化部署方案。
1287 16
正式开源,Doris Operator 支持高效 Kubernetes 容器化部署方案
|
Kubernetes API 网络安全
当node节点kubectl 命令无法连接到 Kubernetes API 服务器
当Node节点上的 `kubectl`无法连接到Kubernetes API服务器时,可以通过以上步骤逐步排查和解决问题。首先确保网络连接正常,验证 `kubeconfig`文件配置正确,检查API服务器和Node节点的状态,最后排除防火墙或网络策略的干扰,并通过重启服务恢复正常连接。通过这些措施,可以有效解决与Kubernetes API服务器通信的常见问题,从而保障集群的正常运行。
1357 17
|
存储 人工智能 Kubernetes
ACK Gateway with AI Extension:面向Kubernetes大模型推理的智能路由实践
本文介绍了如何利用阿里云容器服务ACK推出的ACK Gateway with AI Extension组件,在Kubernetes环境中为大语言模型(LLM)推理服务提供智能路由和负载均衡能力。文章以部署和优化QwQ-32B模型为例,详细展示了从环境准备到性能测试的完整实践过程。
|
Kubernetes Shell Windows
【Azure K8S | AKS】在AKS的节点中抓取目标POD的网络包方法分享
在AKS中遇到复杂网络问题时,可通过以下步骤进入特定POD抓取网络包进行分析:1. 使用`kubectl get pods`确认Pod所在Node;2. 通过`kubectl node-shell`登录Node;3. 使用`crictl ps`找到Pod的Container ID;4. 获取PID并使用`nsenter`进入Pod的网络空间;5. 在`/var/tmp`目录下使用`tcpdump`抓包。完成后按Ctrl+C停止抓包。
646 12
|
弹性计算 人工智能 资源调度
DeepSeek大解读系列公开课上新!阿里云专家主讲云上智能算力、Kubernetes容器服务、DeepSeek私有化部署
智猩猩「DeepSeek大解读」系列公开课第三期即将开讲,聚焦阿里云弹性计算助力大模型训练与部署。三位专家将分别讲解智能算力支撑、Kubernetes容器服务在AI场景的应用实践、以及DeepSeek一键部署和多渠道应用集成,分享云计算如何赋能大模型发展。欲观看直播,可关注【智猩猩GenAI视频号】预约。 (239字符)
|
监控 Kubernetes Cloud Native
基于阿里云容器服务Kubernetes版(ACK)的微服务架构设计与实践
本文介绍了如何基于阿里云容器服务Kubernetes版(ACK)设计和实现微服务架构。首先概述了微服务架构的优势与挑战,如模块化、可扩展性及技术多样性。接着详细描述了ACK的核心功能,包括集群管理、应用管理、网络与安全、监控与日志等。在设计基于ACK的微服务架构时,需考虑服务拆分、通信、发现与负载均衡、配置管理、监控与日志以及CI/CD等方面。通过一个电商应用案例,展示了用户服务、商品服务、订单服务和支付服务的具体部署步骤。最后总结了ACK为微服务架构提供的强大支持,帮助应对各种挑战,构建高效可靠的云原生应用。
|
存储 运维 Kubernetes
容器数据保护:基于容器服务 Kubernetes 版(ACK)备份中心实现K8s存储卷一键备份与恢复
阿里云ACK备份中心提供一站式容器化业务灾备及迁移方案,减少数据丢失风险,确保业务稳定运行。
|
存储 Kubernetes 调度

推荐镜像

更多