带你读《云原生应用开发 Operator原理与实践》第一章引言1.1云原生介绍(四)

简介: 带你读《云原生应用开发 Operator原理与实践》第一章引言1.1云原生介绍

1.1.2      Kubernetes:云原生基础设施

 

2014,Google公司开源了 Kubernetes 项目。此时,在容器编排领域主要有两个竞争对手,即 Docker公司的 DockerSwarmApache基金会的 Mesos。虽然 Kubernetes诞生得较晚,但实际上其设计思想来源于 Google公司内部的 BorgOmega系统特性,这些特性放到Kubernetes项目上,就是 Pod、Sidecar等功能和设计模式。这些特性并不是几个工程师突发奇想的结果,而是Google公司在容器化基础设施领域多年来实践经验的沉淀与升华。为了推广Kubernetes项目,同时与 Docker公司竞争Google RedHat联合发起 CNCF基金会。有了这两家公司的背书CNCFKubernetes迅速发展,该基金会下的项目和围绕Kubernetes的二次创新项目大量涌现,包括容器监控的实施标准 Prometheus、微服务治理项目 Istio、有状态应用部署框架 Operator等。2017年,Docker公司宣布将在自己的主打产品 Docker企业版中内置Kubernetes,这标志着容器编排之争落下了帷幕,Kubernetes成为容器编排的事实标准。

从技术角度来讨论 Kubernetes 为何能获胜也是个有意思的话题。

Kubernetes从应用的角度定义了多种资源,用来描述不同的应用类型以及相关能力(见代码清单1-1

$kubectlrunnginx--image=nginx--replicas=3deployment.apps/nginxcreated

$kubectlgetdeploymentnginx-w

NAME

READY

UP-TO-DATE

AVAILABLE    AGE

nginx

0/3

3

0           0s

nginx

1/3

3

1           3s

nginx

2/3

3

2           3s

 

(1)  Pod:最小的调度单元,一个 Pod包含一组容器,容器之间通常存在密切关系,例如,使用localhost(本地主机)进行本地通信会直接发生文件交换、需要共享LinuxNamespace。 

(2)  Deployment:通常用来部署多副本的 Pod,可以看到 Pod 的状态,在 Pod 异常时能够及时处理故障,使其恢复正常。

(3)  Statefulset:描述有状态应用,可以控制 Pod的启动顺序,为Pod绑定不同的存储等。

(4)  JobCronJob:这两种类型资源分别对应一次性任务和周期性任务。

(5)  Daemonset:通常用来部署后台常驻任务,如在每个节点上的日志程序。


除了以上描述应用的资源,还有其他资源。

(1)  Service:描述了一个应用的访问入口,通过 Label务(Pod)的关联,也就实现了服务发现功能。

(2)  Ingress:支持 Kubernetes 集群以外的客户端访问应用。

(3)  Configmap、Secret:描述应用所需的配置参数或加密的密钥等。

(4)  PVPVCHostPathEmptyDir:描述应用所需的各类存储,支持持久化存储、临时存储。有了这些资源对象,使用者可以很方便地描述应用程序。通常使用 Yaml文件表示,一个 kubectlapply-fmyapp.yaml命令就可以等待 Kubernetes完成应用部署,达到期望状态,其背后重要的设计理念就是声明式 API和控制器模式。简单理解,用户通过Yaml文件描述了期望的最终状态,比如“我需要用 Nginx镜像启动 3 个 Pod,然后通过名为 MyappService暴露这个应用Kubernetes接收到这个请求时,会将其保存到 ETCD数据库中,由控制器创建 3Pod1Service。由于创建资源需要一定时间,控制器会不断检查这些资源的状态,并且和期望的状态比较,如果不一致,持    续处理(例如调度到其他节点,直到最终达成一致,这个过程如图1-4所示。

image.png


1—4Kubernetes 声明式 AP 、控制器模式


 

此外,Kubernetes具备可扩展性。其实优秀的开源项目都支持扩展, 例如 OpenStack在网络层面定义了Neutron  网络插件(NetworkPlugin,用于支持开源的Open vSwitch(OVS、商业化的SDN产品;在存储层面,通过CinderVolumeDriver支持逻辑卷管理(LVM,LogicalVolumeManager)以及各种商业化的存储;在调度器层面,支

持自定义Scheduler类似地,Kubernetes通过CR(I容器运行时接口CS(I容器存储接CNI  容器网络接口,也支持计算、存储、网络的扩展性。更重要的是,Kubernetes在 API 资源层面也支持扩展,使用者可以通过自定义资源定义(CRDCustomResourceDefinition自定义资源,而且这些资源和 PodDeployment 等原生资源有同样的使用方式,同时对已有代码没有侵入性。这就大大激发了开发者的潜能。再加上     Sidecar、Operator等机制,一系列优秀的开源项目如雨后春笋般涌现,大大加速了 Kubernetes的发展。可说,占领开发者心智Kubernetes的重磅武器。

Kubernetes 诞生至今,它已经成为云原生基础设施的代名词。越来越多的开源项目都支持 Kubernetes部署, 如数据库领域的 MySQL、MongoDB、Redis、TiDB,数据领域的 Spark、Splunk,监控领域的 Prometheus、DynatraceOneAgent、SysdigAgentOperator,安全领域的 Falco, 微服务领域的 Istio、Linkerd等。Kubernetes新兴领域也有很多项目,如人工智能领域的Kubeflow,边缘计算领域的 KubeEdge、k3s等。在云服务商的产品目录中,Kubernetes早已成为标配。AmazonElasticKubernetesService、AzureKubernetesService、GoogleKubernetesEngine、AlibabaCloudContainerServiceforKubernetes、TencentKubernetesEngine、China Mobile eCloudKubernetesContainerService,从名字就可以看出,国内外云服务商的容器产品都围绕Kubernetes设计开发。

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
7月前
|
运维 监控 Cloud Native
【云故事探索】NO.17:国诚投顾的云原生 Serverless 实践
国诚投顾携手阿里云,依托Serverless架构实现技术全面升级,构建高弹性、智能化技术底座,提升业务稳定性与运行效率。通过云原生API网关、微服务治理与智能监控,实现流量精细化管理与系统可观测性增强,打造安全、敏捷的智能投顾平台,助力行业数字化变革。
【云故事探索】NO.17:国诚投顾的云原生 Serverless 实践
|
9月前
|
Kubernetes Cloud Native 安全
云原生机密计算新范式 PeerPods技术方案在阿里云上的落地和实践
PeerPods 技术价值已在阿里云实际场景中深度落地。
|
7月前
|
运维 监控 Cloud Native
【云故事探索】NO.17:国诚投顾的云原生 Serverless 实践
通过与阿里云深度合作,国诚投顾完成了从传统 ECS 架构向云原生 Serverless 架构的全面转型。新的技术架构不仅解决了原有系统在稳定性、弹性、运维效率等方面的痛点,还在成本控制、API 治理、可观测性、DevOps 自动化等方面实现了全方位升级。
|
9月前
|
Kubernetes Cloud Native 安全
云原生机密计算新范式 PeerPods 技术方案在阿里云上的落地和实践
PeerPods 技术价值已在阿里云实际场景中深度落地。
|
5月前
|
人工智能 Cloud Native 算法
拔俗云原生 AI 临床大数据平台:赋能医学科研的开发者实践
AI临床大数据科研平台依托阿里云、腾讯云,打通医疗数据孤岛,提供从数据治理到模型落地的全链路支持。通过联邦学习、弹性算力与安全合规技术,实现跨机构协作与高效训练,助力开发者提升科研效率,推动医学AI创新落地。(238字)
331 7
|
11月前
|
运维 Cloud Native 测试技术
极氪汽车云原生架构落地实践
随着极氪数字业务的飞速发展,背后的 IT 技术也在不断更新迭代。极氪极为重视客户对服务的体验,并将系统稳定性、业务功能的迭代效率、问题的快速定位和解决视为构建核心竞争力的基石。
|
7月前
|
弹性计算 运维 Cloud Native
【云故事探索】NO.17:国诚投顾的云原生Serverless实践
简介: 通过与阿里云深度合作,国诚投顾完成了从传统 ECS 架构向云原生 Serverless 架构的全面转型。新的技术架构不仅解决了原有系统在稳定性、弹性、运维效率等方面的痛点,还在成本控制、API 治理、可观测性、DevOps 自动化等方面实现了全方位升级。
181 1
|
6月前
|
存储 弹性计算 Cloud Native
云原生数据库的演进与应用实践
随着企业业务扩展,传统数据库难以应对高并发与弹性需求。云原生数据库应运而生,具备计算存储分离、弹性伸缩、高可用等核心特性,广泛应用于电商、金融、物联网等场景。阿里云PolarDB、Lindorm等产品已形成完善生态,助力企业高效处理数据。未来,AI驱动、Serverless与多云兼容将推动其进一步发展。
289 8
|
8月前
|
Cloud Native 中间件 调度
云原生信息提取系统:容器化流程与CI/CD集成实践
本文介绍如何通过工程化手段解决数据提取任务中的稳定性与部署难题。结合 Scrapy、Docker、代理中间件与 CI/CD 工具,构建可自动运行、持续迭代的云原生信息提取系统,实现结构化数据采集与标准化交付。
519 1
云原生信息提取系统:容器化流程与CI/CD集成实践

热门文章

最新文章