企业级运维之云原生与Kubernetes实战课程 - 第三章第3讲 集群创建Pod的过程

简介: 控制器模型集群架构Pod创建过程

企业级运维之云原生与Kubernetes实战课程

第三章第3讲 集群创建Pod的过程

 

 

视频地址:https://developer.aliyun.com/learning/course/913/detail/14556

 

本讲目录:

 

  • 控制器模型
  • 集群架构
  • Pod创建过程

 

 

一、控制器模型

 

1.  控制器Controller

 

控制器Controller旨在保证集群中各种资源的状态和用户定义(yaml)的状态一致,如果出现偏差,则修正资源的状态。

 

2.  控制器模型

 

下图展示了控制器的一般模型架构:

image.png

 

Informer负责监听kube-apiserver,同时会注册很多Handlerworkerqueue中取出事件,根据事件类型触发对应的Handler处理,Informer的主要作用是从apiserver获取数据放到本地缓存,根据对应的事件类型触发已经注册好的result event handler

 

for {

desired:= getDesiredState()

current:= getCurrentState()

makeChanges(desired, current)

}

 

二、集群架构

 

集群是由masterworker两种节点组成,master节点运行各种控制器,统一通过apiserveretcd存储进行交互。

 image.png

 

目前在云上使用的集群中推荐使用托管版集群,以减少Master组件的维护成本。

 

三、Pod创建过程

 

1.  Pod创建过程简化版

 

Pod的创建过程如下图所示:

 image.png

 

  • 首先是通过API Serveryaml中的信息写入etcd
  • 写入完成后API Server触发watch机制准备创建Pod,信息会转发给调度器;
  • 调度器通过其算法(如预选机制、优选机制),将需要调度的Pod以及调度到哪个节点上的信息写入API Server
  • API Server将绑定的node重新写入etcdKubelet收到信息后触发docker
  • docker run创建容器,Kubelet负责上报Pod的状态信息;
  • 最后API Server将这些状态信息写入etcd,完成Pod创建。

 

2.  Pod创建中各组件的作用

 

Kuberctl创建deployment为例,阐述资源创建的过程。

 

a.  Kubectl

 

  • 验证请求是否合法(例如创建不支持的资源、 yaml格式错误)
  • 封装https请求,然后发送给kube-apiserver
  • 客户端身份认证:kubectl查找kubeconfig的顺序:
  • --kubeconfig参数
  • $KUBECONFIG环境变量
  • $HOME/.kube/config
  • 认证方式:CA证书认证、bearer token认证;

 

b.  Kube-apiserver

 

  • kube-apiserver对用户进行认证,直到某一种认证成功:
  • x509处理程序验证http请求是否是由CA根证书签名的TLS密钥进行编码的;
  • bearer token程序验证token文件是否存在;
  • kube-apiserver对用户进行鉴权,包括:
  • webhook:与集群外的http服务进行交互;
  • ABAC:执行静态文件中的策略;
  • RBAC:动态配置策略;
  • Node:它确保节点只能访问自己节点上的资源;
  • deployment对象保存到etcd中;

 

c.  Deployment controller

 

  • 此时etcd中的deployment对象已经对deploymentcontroller可见,它会检查到当前 deployment对象并无任何关联的Replicaset对象;
  • 创建Replicaset对象并与当前deployment对象相关联;
  • Replicaset对象保存到etcd中;

 

d.  Replicaset controller

 

  • 此时deployment已经创建处关联的Replicaset,但是相关Pod还没创建。Replicaset controller通过apiserveretcd中检查到Replicaset,会去创建对应数量的Pod,以达到 Replicaset预期结果;
  • Pod相关信息存入etcd

 

e.  Scheduler

 

  • 此时Pod信息虽然存到etcd里,但是Pod仍然是pending状态;
  • scheduler开始调度,通过预选策略链对节点进行评估,以初步筛选可以调度到的节点;
  • 通过优选策略链对节点进行打分,选择最合适的节点,将Pod与节点关联;
  • Pod相关信息更新到etcd中;

 

f.  Kubelet

 

  • kubeletetc中获取自己节点上需要运行的Pod的列表,然后与缓存中的列表进行比较;
  • 新增Pod以修复列表差异;
  • 调用docker拉取镜像;
  • 启动容器;
  • 更新Pod状态到etcd

 

所有以上组件都运行完成后,Pod创建完成。

 

注意事项:在创建Pod时要设置好健康检查。

 

3. Pod创建相关问题场景

 

场景:遇到Pod调度不符合预期

 

可能产生的因素:

  • Limit很大,而Request初始很小,对节点性能打分的差异就不会太大,可能造成调度不一致;
  • 如果Pod频繁crash也会影响调度;

 

解决方案:

  • Scheduler的日志级别调高,根据日志对节点进行打分;
  • 通过设置调度器参数来优化调度策略。

 

 

本讲小结

 

1.  集群控制器的基本原理、集群架构;

2.  Pod创建的过程阐述各个控制器之间的配合方式;

image.png

 

思考:

1.  deployment是如何与ReplicasetPod关联起来的?

2.  deployment伸缩副本失败,要怎么排查?

 

 

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
11月前
|
人工智能 算法 调度
阿里云ACK托管集群Pro版共享GPU调度操作指南
本文介绍在阿里云ACK托管集群Pro版中,如何通过共享GPU调度实现显存与算力的精细化分配,涵盖前提条件、使用限制、节点池配置及任务部署全流程,提升GPU资源利用率,适用于AI训练与推理场景。
834 1
|
11月前
|
弹性计算 监控 调度
ACK One 注册集群云端节点池升级:IDC 集群一键接入云端 GPU 算力,接入效率提升 80%
ACK One注册集群节点池实现“一键接入”,免去手动编写脚本与GPU驱动安装,支持自动扩缩容与多场景调度,大幅提升K8s集群管理效率。
588 89
|
11月前
|
数据采集 运维 监控
爬虫与自动化技术深度解析:从数据采集到智能运维的完整实战指南
本文系统解析爬虫与自动化核心技术,涵盖HTTP请求、数据解析、分布式架构及反爬策略,结合Scrapy、Selenium等框架实战,助力构建高效、稳定、合规的数据采集系统。
1437 62
爬虫与自动化技术深度解析:从数据采集到智能运维的完整实战指南
|
人工智能 运维 监控
运维也能“先演练后实战”?聊聊数字孪生的那些神操作
运维也能“先演练后实战”?聊聊数字孪生的那些神操作
386 0
|
缓存 运维 安全
7天精通电商API:从接入到运维的完整实战手册
本文全面解析电商API接口技术,从基础概念到高阶应用,涵盖商品、订单、支付与营销等核心模块,并深入探讨性能优化、安全防护与智能化发展方向,助你掌握驱动数字商业的核心技术。
|
数据采集 机器学习/深度学习 人工智能
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
1391 0
|
11月前
|
人工智能 运维 监控
运维安全还能靠“人盯人”?别闹了,聊聊自动化处理的真功夫
运维安全还能靠“人盯人”?别闹了,聊聊自动化处理的真功夫
378 17
|
人工智能 运维 安全
运维老哥的救星?AI 驱动的自动化配置管理新趋势
运维老哥的救星?AI 驱动的自动化配置管理新趋势
504 11
|
机器学习/深度学习 人工智能 运维
运维不背锅,从“自动修锅”开始:AI自动化运维是怎么回事?
运维不背锅,从“自动修锅”开始:AI自动化运维是怎么回事?
815 49
|
运维 Prometheus 监控
系统崩了怪运维?别闹了,你该问问有没有自动化!
系统崩了怪运维?别闹了,你该问问有没有自动化!
389 9

推荐镜像

更多