关键词不能为空

当前您在: 主页 > 英语 >

Kubernetes Service服务发布实践

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-02-28 13:58
tags:

-

2021年2月28日发(作者:send)


Kubernetes Service


服务发布实践






1








eBay



2014






Kubernetes







< p>



2015










< br>前


Kubernetes



经< /p>





eBay

















< br>平










Kubernetes



< p>








OpenStack








< p>




Kubernet es





















< br>布










Kubernetes



< p>
















会< /p>









< p>






总揽



Ku bernetes






下图是


Kubernetes


的架构图,当用户将应用从传统平台转移至


Kubernetes


时,首当其冲的任务就是将应用容器化,并定


Pod



ReplicaSet


( 或者


PetSets



如果迁移的是有 状态应用)


来运行应用,


Kubernetes


提供针对应用的


PDMR



P rovision



Deployment


Monitoring



Rem ediation



。通常来讲,


Ku bernetes



Pod


分配的是私 有


IP


。如果需要提供应用的跨集


群访 问,则需要通过


Service


以及


I ngress


来实现。




2




< /p>









< p>






Kubernetes







群< /p>









< p>














Federated-apiserver

< br>作

























< br>根























/



< br>至


Kubernetes



群< /p>





根据用户


IaaS


环境的不同,可能需要采用不同的

Provider


来实现与外部组件的整合,目前这些定制化


Provider


包括:




3




?



DNS Provider





< p>





GEC Google DNS



AWS DNS


< p>
eBay







GTM


client




?



Load


Balancer


provider


for


service


< p>










Provider



eBay



Kubernetes





OpenStack












OpenStack Provider




?



Load Balancer provider for ingress







< br>GCLB



Nginx






< p>
Ingress


Controller



eBay








load


balancer


management

< br>system



LBMS














< br>LBMS client



Ingress Controller







4






Kub ernetes








Pod



Service







< p>










Kubernetes














< br>不














Kubernetes








end


to end






< p>








eBay




< br>OpenStack










服务发布





5



< /p>









< p>





eBay








< br>微






,这


使







情< /p>




,作








,除



< p>
















服< /p>






Kubernetes



< br>或








使









Kubernetes






Kubernetes













使



< br>

















Kuber netes












式< /p>









Servic eType














?



Clu sterIP




< br>型





















访





?



NodePort










ClusterIP



< p>
















曝< /p>









< p>






:NodePort


访

< p>






?



LoadBalanc er











ClusterIP


< br>分



NodePort






< p>
Cloud


Provider





LB


< br>备





,并




LB








,将


:NodeP ort




pool member< /p>



LB















< br>点



NodePort






< p>





ClusterIP



< p>




Service< /p>






Cluster







ServiceType





Cluste rIP








6




Kube-proxy


是运行在


Kubernetes


集群所有节点的组件,


它的主要职责是实现服务的虚拟


IP



针对只面向集群内部的服务,


我们建议用户使用


Cluste rIP


作为服务类型,该类型比


nodePort


少占用节点端口,并比


LoadBalancer


类 型减少对


LB



备的访问,我们应该尽 可能的避免不必要的


LB


设备的访问,因为任何外部依赖都有失 败的可能性。




< br>部






NodePort



针对类型是”


NodePort


< br>的服务,


Kubernetes Master


会从与定 义的端口范围内请求一个端口号


(默认范围:


30000-32 767




每个节点会把该端口的流量 转发到对应的服务,


端口号会先是在服务的


[*].nodeP ort



如果你希望指定端口,



可以通过


nodePort


来定义端口号,


系统会检查该端口是否可用,


如果可用就分配该指定端口。


指定端口时需要考虑端口冲


突,并且端口需要在预定义的范围内。< /p>









< p>






,他



< br>以







LB




,配





Kubernetes



< p>
















个< /p>





IP





访








eBay


< p>
Kubernetes







OpenStack





< p>




OpenStac k


VM




Kubernetes Node





Node






VPC







访











nodePort







务< /p>





LoadBalancer









LB



< p>


Cloud


Provider






Type



< br>设




LoadBalance r





务< /p>









< p>
















在< /p>





lanc er







7



< /p>









< p>






Load


Balancer






n odeip



nodeport




LB


P ool



member






traffic







node



node Port









e Bay



OpenStack




IaaS








OpenStack


AZ


< br>专























Kubernetes


Node







OpenStack


AZ< /p>









< p>







OpenStack


的< /p>


LBaaS







LB














Kuberne tes



LB














eBay


直< /p>









< p>
OpenStack


Provider




Cloud Provider




Provider





OpenStack LBaaS API





LB

< br>设
















LB






< p>




Service Controller












< br>群







Kubernetes


controller


manager








watch


kube-apise rver

























< br>时












ServiceControll er









Ser vice









R eplicaSetController








Replicaset






Pod





Pod



Replicas








Kubernetes











< br>现


ServiceController






< br>相

























ServiceCo ntroller








< br>以





ServiceController



< br>监



Service



Node








< p>
















Se rviceController




Load


Balancer Provider


< p>






Load Balancer







Load Balancer



me mber



Cluster






Ready < /p>


Node









Node




化< /p>









< p>





8





LoadBalancer


Poo l





这< /p>









< p>
ServiceController







Node













< br>的




ServiceCont roller




OpenStack LB Provider








< p>
















果< /p>







Service



Port




LB









Lo ad


Balancer


Pool



VIP











Pool Member





IP



nodePort



LB< /p>





Node




OpenStack VM





< p>



Availability Zone



VPC







< p>
Availability Zone







< p>








LB

< br>设

























< br>LB






IP




VM







9




这样的配制结果保证


VIP


接受到的所有


traffic


,能够根据


LB


设备的规则,跳转到


Kubernete s Node



nodePort


。< /p>









NodeIP :nodePort




LB mem ber







Cluster










Node



LB pool










< br>不



Pod IP


< p>


LB





1.



LB



VM



间< /p>









< p>



VM


IP





AZ

< p>








Pod


IP











range




LB

< br>之












Node


IP




Pool


member


使







OpenSta ck






Kubernetes



< p>










Pod


IP








2.



Node







Pod






,< /p>









LB





访

< p>



LB






< br>。



3.



LB Service Type





Node Port Type


的< /p>



Service







访




式< /p>




4.














< br>机







使











iptab les









而< /p>


使


iptables


< br>析























iptable


rules


10


















< br>谷










Tim


Hockin






< br>过







kube-proxy


:接好最 后一棒,从


Node



Pod





11









Kuber netes












服< /p>









< p>








Pod




Container








LB









< br>VIP




< br>转



Kubernetes


N odes





nodePort




< p>


nodePort



















< br>的


Pod



< br>?


Kube-proxy is the secret sauce

< p>







kube-proxy












kube-proxy

< p>








userspace< /p>



iptables


< br>iptables








< p>
userspace



kernel

< p>
space








< p>













1.2







iptables





< br>式






kernel







iptables




userspace

< br>模












Kubernetes

< p>
只操作了


Filter



Nat


表。




Filter







,一





















filter ta ble









,可



hook



input



output



forward




















< br>能















NAT













PREROUTING


POSTROUNTING



















filter






< p>
















会< /p>









< p>





apply




< p>









12





下面是基于


iptables chain


的数据包流向图







ipt ables



kube-proxy








pkg/proxy/iptables/



















Service










Service





iptables









Endpoint









Endpoint< /p>





ipta bles











Endpoint





Pod






Service




< p>
Pod




< p>






Service







< p>
drop






13




kube-proxy



iptabl es














KUBE-SERVICES



KUBE- NODEPORTS



KUBE- POSTROUTING



KUBE-MARK- MASQ



KUBE-MARK-DROP









过< /p>



KUBE-SERVICES chain



rule


< br>配



Routing Traffic

< br>规

















iptables




表< /p>









< p>


Service



息< /p>



Kubernetes






< br>的


iptables







kubectl get svc es1 -o yaml


apiVersion: v1


kind: Service


metadata:


creationTimestamp: 2016-08-26T05:03:38Z


labels:


component: elasticsearch


name: es1


namespace: default


resourceVersion:


selfLink: /api/v1/namespaces/default/services/es1


uid: 72f28428-6b4a-11e6-887a-42010af00002


spec:


clusterIP: 10.0.147.93


ports:


- name: http


nodePort: 32135


port: 9200


protocol: TCP


targetPort: 9200


selector:


component: elasticsearch


sessionAffinity: None


type: LoadBalancer


status:


loadBalancer:


ingress:


- ip: 104.197.138.206


kubectl get endpoints es1


14




NAME ENDPOINTS AGE


es1 10.180.2.11:9200 11d





iptables







iptables-save

< br>可






Nat














:KUBE-MARK-DROP - [0:0] /*


对于未能匹配到跳转规则的


traffic set mark 0x8000


,有此标记的数


据包会在


filter



drop



*/


:KUBE-MARK-MASQ - [0:0] /*


对于符合条件的包


set mark 0x4000,


有此标记的数据包会在


KUBE-POSTROUTING


chain


中统一做


MASQUERADE*/


:KUBE-NODEPORTS - [0:0] /*


针对 通过


nodeport


访问的


pack age


做的操作


*/


:KUBE- POSTROUTING - [0:0]


:KUBE-SERVICES - [0:0] /*


操作跳转规则的主要


chain*/








PREROUTING



Output



POSTROUTI NG chain








< br>至


Kubernetes



定< /p>





chai n





-A PREROUTING -m comment --comment


-j KUBE-SERVICES


-A OUTPUT -m comment --comment


-j KUBE-SERVICES


-A POSTROUTING -m comment --comment


rules






KUBE-MARK-MASQ< /p>









< p>


Kubernetes




MARK





KUBE-POSTROUTING

< br>链




NODE






Kubernetes




MARK




的< /p>








SNAT







-A KUBE-MARK-MASQ -j MARK --set-xmark 0x4000/0x4000




15


-


-


-


-


-


-


-


-



本文更新与2021-02-28 13:58,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/681605.html

Kubernetes Service服务发布实践的相关文章

  • 余华爱情经典语录,余华爱情句子

    余华的经典语录——余华《第七天》40、我不怕死,一点都不怕,只怕再也不能看见你——余华《第七天》4可是我再也没遇到一个像福贵这样令我难忘的人了,对自己的经历如此清楚,

    语文
  • 心情低落的图片压抑,心情低落的图片发朋友圈

    心情压抑的图片(心太累没人理解的说说带图片)1、有时候很想找个人倾诉一下,却又不知从何说起,最终是什么也不说,只想快点睡过去,告诉自己,明天就好了。有时候,突然会觉得

    语文
  • 经典古训100句图片大全,古训名言警句

    古代经典励志名言100句译:好的药物味苦但对治病有利;忠言劝诫的话听起来不顺耳却对人的行为有利。3良言一句三冬暖,恶语伤人六月寒。喷泉的高度不会超过它的源头;一个人的事

    语文
  • 关于青春奋斗的名人名言鲁迅,关于青年奋斗的名言鲁迅

    鲁迅名言名句大全励志1、世上本没有路,走的人多了自然便成了路。下面是我整理的鲁迅先生的名言名句大全,希望对你有所帮助!当生存时,还是将遭践踏,将遭删刈,直至于死亡而

    语文
  • 三国群英单机版手游礼包码,三国群英手机单机版攻略

    三国群英传7五神兽洞有什么用那是多一个武将技能。青龙飞升召唤出东方的守护兽,神兽之一的青龙。玄武怒流召唤出北方的守护兽,神兽之一的玄武。白虎傲啸召唤出西方的守护兽,

    语文
  • 不收费的情感挽回专家电话,情感挽回免费咨询

    免费的情感挽回机构(揭秘情感挽回机构骗局)1、牛牛(化名)向上海市公安局金山分局报案,称自己为了挽回与女友的感情,被一家名为“实花教育咨询”的情感咨询机构诈骗4万余元。

    语文