Kubernetes
一、基础知识
1. 概念和术语
2. Kubernetes特性
3. 集群组件
4. 抽象对象
5. 镜像加速下载
二、安装部署kubeadm
1. 基础环境准备
2. 安装runtime容器(Docker)
3. 安装runtime容器(Contained)
4. Containerd进阶使用
5. 部署kubernets集群
6. 部署calico网络组件
7. 部署NFS文件存储
8. 部署ingress-nginx代理
9. 部署helm包管理工具
10. 部署traefik代理
11. 部署dashboard管理面板(官方)
12. 部署kubesphere管理面板(推荐)
12. 部署metrics监控组件
13. 部署Prometheus监控
14. 部署elk日志收集
15. 部署Harbor私有镜像仓库
16. 部署minIO对象存储
17. 部署jenkins持续集成工具
三、kubectl命令
1. 命令格式
2.node操作常用命令
3. pod常用命令
4.控制器常用命令
5.service常用命令
6.存储常用命令
7.日常命令总结
8. kubectl常用命令
四、资源对象
1. K8S中的资源对象
2. yuml文件
3. Kuberbetes YAML 字段大全
4. 管理Namespace资源
5. 标签与标签选择器
6. Pod资源对象
7. Pod生命周期与探针
8. 资源需求与限制
9. Pod服务质量(优先级)
五、资源控制器
1. Pod控制器
2. ReplicaSet控制器
3. Deployment控制器
4. DaemonSet控制器
5. Job控制器
6. CronJob控制器
7. StatefulSet控制器
8. PDB中断预算
六、Service和Ingress
1. Service资源介绍
2. 服务发现
3. Service(ClusterIP)
4. Service(NodePort)
5. Service(LoadBalancer)
6. Service(ExternalName)
7. 自定义Endpoints
8. HeadlessService
9. Ingress资源
10. nginx-Ingress案例
七、Traefik
1. 知识点梳理
2. 简介
3. 部署与配置
4. 路由(IngressRoute)
5. 中间件(Middleware)
6. 服务(TraefikService)
7. 插件
8. traefikhub
9. 配置发现(Consul)
10. 配置发现(Etcd)
八、存储
1. 配置集合ConfigMap
6. downwardAPI存储卷
3. 临时存储emptyDir
2. 敏感信息Secret
5. 持久存储卷
4. 节点存储hostPath
7. 本地持久化存储localpv
九、rook
1. rook简介
2. ceph
3. rook部署
4. rbd块存储服务
5. cephfs共享文件存储
6. RGW对象存储服务
7. 维护rook存储
十、网络
1. 网络概述
2. 网络类型
3. flannel网络插件
4. 网络策略
5. 网络与策略实例
十一、安全
1. 安全上下文
2. 访问控制
3. 认证
4. 鉴权
5. 准入控制
6. 示例
十二、pod调度
1. 调度器概述
2. label标签调度
3. node亲和调度
4. pod亲和调度
5. 污点和容忍度
6. 固定节点调度
十三、系统扩展
1. 自定义资源类型(CRD)
2. 自定义控制器
十四、资源指标与HPA
1. 资源监控及资源指标
2. 监控组件安装
3. 资源指标及其应用
4. 自动弹性缩放
十五、helm
1. helm基础
2. helm安装
3. helm常用命令
4. HelmCharts
5. 自定义Charts
6. helm导出yaml文件
十六、k8s高可用部署
1. kubeadm高可用部署
2. 离线二进制部署k8s
3. 其他高可用部署方式
十七、日常维护
1. 修改节点pod个数上限
2. 集群证书过期更换
3. 更改证书有效期
4. k8s版本升级
5. 添加work节点
6. master节点启用pod调度
7. 集群以外节点控制k8s集群
8. 删除本地集群
9. 日常错误排查
10. 节点维护状态
11. kustomize多环境管理
12. ETCD节点故障修复
13. 集群hosts记录
14. 利用Velero对K8S集群备份还原与迁移
15. 解决K8s Namespace无法正常删除的问题
16. 删除含指定名称的所有资源
十八、k8s考题
1. 准备工作
2. 故障排除
3. 工作负载和调度
4. 服务和网络
5. 存储
6. 集群架构、安装和配置
本文档使用 MrDoc 发布
-
+
home page
1. 概念和术语
# K8s结构图 ![](/media/202406/2024-06-02_201956_6099170.7376443114909453.png) ## 1、集群组件 ### 1.1 主节点/Master 指的是集群的控制节点,每个 k8s 集群里至少需要一个 Master 节点来负责整个集群的管理和控制,所有控制命令都是发给它,它来负责具体的调度和执行。 ### 1.1 计算节点/Node Node节点是 k8s 集群中用于运行 Pod 的机器,Node 为整个集群提供可用的集群资源,比如用于保持数据、运行作业、创建网络路由等。如果某个 Node节点宕机,其上的工作负载会被 Master 自动转移到其它节点上去。 ## 二、资源抽象 ### 2.1 容器组/Pod Kubernetes中最小的资源单位。由位于同一节点上若干容器组成,彼此共享网络命名空间和存储卷(Volume)。Pod是Kubernetes中进行管理的最小资源单位,是最为基础的概念。跟容器类似,Pod是短暂的,随时可变的,通常不带有状态。一般每个Pod中除了应用容器外,还包括一个初始的pause容器,完成网络和存储空间的初始化; ### 2.2 服务/Service 对外提供某个特定功能的一组Pod(可通过标签来选择)和所关联的访问配置。由于Pod的地址是不同的,而且可能改变,直接访问Pod将无法获得稳定的业务。Kubernetes通过服务提供唯一固定的访问地址(如IP地址或者域名),不随后面Pod改变而变化。用户无须关心具体的Pod信息; ### 2.3 存储卷/Volume 存储卷类似Docker中的概念,提供数据的持久化存储(如Pod重启后),并支持更高级的生命周期管理和参数指定功能,支持多种本地和云存储类型; ### 2.4 命名空间/NameSpace Kubernetes通过命名空间来实现虚拟化,将同一组物理资源虚拟为不同的抽象集群,避免不同租户的资源发生命名冲突,另外可以进行资源限额。 ## 三、控制器抽象 ### 3.1 副本集/ReplicaSet 基于Pod的抽象。使用它可以让集群中始终维持某个Pod的指定副本数的健康实例。副本集中的Pod相互并无差异,可以彼此替换。 ### 3.2 部署/Deployment 管理Pod或副本集,并且支持升级操作。部署控制器可以提供比副本集更方便的操作,推荐使用; ### 3.3 状态集/StatefulSet 管理带有状态的应用。相比部署控制器,状态集可以为Pod分配独一无二的身份,确保在重新调配等操作时也不会相互替换。自1.9版本开始正式支持; ### 3.4 守护集/DaemonSet 确保节点上肯定运行某个Pod,一般用来采集日志(如logstash)、监控节点(如collectd)或提供存储(如glusterd)使用; ### 3.5 任务/Job 适用于短期处理场景。任务将创建若干Pod,并确保给定数目的Pod最终正常退出(完成指定的处理); ### 3.6 横向Pod扩展器/HPA 类似云服务里面的自动扩展组,根据Pod的使用率(典型如CPU)自动调整一个部署里面Pod的个数,保障服务可用性; ### 3.7 入口控制器/Ingress Controller 定义外部访问集群中资源的一组规则,用来提供七层代理和负载均衡服务。 ## 四、辅助概念 ### 4.1 标签/Label 键值对,可以标记到资源对象上,用来对资源进行分类和筛选; ### 4.2 选择器/Selector 基于标签概念的一个正则表达式,可通过标签来筛选出一组资源; ### 4.3 注解/Annotation 键值对,可以存放大量任意数据,一般用来添加对资源对象的细说明,可供其他工具处理。 ### 4.4 秘密数据/Secret 存放敏感数据,例如用户认证的口令等; ### 4.5 名字/Name 用户提供给资源的别名,同类资源不能重名; ### 4.6 持久化存储/PersistentVolume 确保数据不会丢失; ### 4.7 资源限额/Resource Quotas 用来限制某个命名空间下对资源的使用,开始逐渐提供多租户支持; ### 4.8 安全上下文/Security Context 应用到容器上的系统安全配置,包括uid、gid、capabilities、SELinux角色等; ### 4.9 服务账号/Service Accounts 操作资源的用户账号。
Nathan
June 2, 2024, 8:46 p.m.
转发文档
Collection documents
Last
Next
手机扫码
Copy link
手机扫一扫转发分享
Copy link
Markdown文件
PDF文件
Docx文件
share
link
type
password
Update password