Kubernetes
一、基础知识
1. 概念和术语
2. Kubernetes特性
3. 集群组件
4. 抽象对象
5. 镜像加速下载
二、安装部署kubeadm
1. 基础环境准备
2. 安装runtime容器(Docker)
3. 安装runtime容器(Contained)
4. Containerd进阶使用
5. 部署kubernets集群
6. 部署calico网络组件
7. 部署NFS文件存储
8. 部署ingress-nginx代理
9. 部署helm包管理工具
10. 部署traefik代理
11. 部署dashboard管理面板(官方)
12. 部署kubesphere管理面板(推荐)
12. 部署metrics监控组件
13. 部署Prometheus监控
14. 部署elk日志收集
15. 部署Harbor私有镜像仓库
16. 部署minIO对象存储
17. 部署jenkins持续集成工具
三、kubectl命令
1. 命令格式
2.node操作常用命令
3. pod常用命令
4.控制器常用命令
5.service常用命令
6.存储常用命令
7.日常命令总结
8. kubectl常用命令
四、资源对象
1. K8S中的资源对象
2. yuml文件
3. Kuberbetes YAML 字段大全
4. 管理Namespace资源
5. 标签与标签选择器
6. Pod资源对象
7. Pod生命周期与探针
8. 资源需求与限制
9. Pod服务质量(优先级)
五、资源控制器
1. Pod控制器
2. ReplicaSet控制器
3. Deployment控制器
4. DaemonSet控制器
5. Job控制器
6. CronJob控制器
7. StatefulSet控制器
8. PDB中断预算
六、Service和Ingress
1. Service资源介绍
2. 服务发现
3. Service(ClusterIP)
4. Service(NodePort)
5. Service(LoadBalancer)
6. Service(ExternalName)
7. 自定义Endpoints
8. HeadlessService
9. Ingress资源
10. nginx-Ingress案例
七、Traefik
1. 知识点梳理
2. 简介
3. 部署与配置
4. 路由(IngressRoute)
5. 中间件(Middleware)
6. 服务(TraefikService)
7. 插件
8. traefikhub
9. 配置发现(Consul)
10. 配置发现(Etcd)
八、存储
1. 配置集合ConfigMap
6. downwardAPI存储卷
3. 临时存储emptyDir
2. 敏感信息Secret
5. 持久存储卷
4. 节点存储hostPath
7. 本地持久化存储localpv
九、rook
1. rook简介
2. ceph
3. rook部署
4. rbd块存储服务
5. cephfs共享文件存储
6. RGW对象存储服务
7. 维护rook存储
十、网络
1. 网络概述
2. 网络类型
3. flannel网络插件
4. 网络策略
5. 网络与策略实例
十一、安全
1. 安全上下文
2. 访问控制
3. 认证
4. 鉴权
5. 准入控制
6. 示例
十二、pod调度
1. 调度器概述
2. label标签调度
3. node亲和调度
4. pod亲和调度
5. 污点和容忍度
6. 固定节点调度
十三、系统扩展
1. 自定义资源类型(CRD)
2. 自定义控制器
十四、资源指标与HPA
1. 资源监控及资源指标
2. 监控组件安装
3. 资源指标及其应用
4. 自动弹性缩放
十五、helm
1. helm基础
2. helm安装
3. helm常用命令
4. HelmCharts
5. 自定义Charts
6. helm导出yaml文件
十六、k8s高可用部署
1. kubeadm高可用部署
2. 离线二进制部署k8s
3. 其他高可用部署方式
十七、日常维护
1. 修改节点pod个数上限
2. 集群证书过期更换
3. 更改证书有效期
4. k8s版本升级
5. 添加work节点
6. master节点启用pod调度
7. 集群以外节点控制k8s集群
8. 删除本地集群
9. 日常错误排查
10. 节点维护状态
11. kustomize多环境管理
12. ETCD节点故障修复
13. 集群hosts记录
14. 利用Velero对K8S集群备份还原与迁移
15. 解决K8s Namespace无法正常删除的问题
16. 删除含指定名称的所有资源
十八、k8s考题
1. 准备工作
2. 故障排除
3. 工作负载和调度
4. 服务和网络
5. 存储
6. 集群架构、安装和配置
本文档使用 MrDoc 发布
-
+
home page
2. 简介
# 什么是Traefik ## 官方文档 [https://doc.traefik.io/traefik/](https://doc.traefik.io/traefik/) ## 简介 Traefik是一个为了让部署微服务更加便捷而诞生的现代HTTP反向代理、负载均衡工具。 它支持多种后台 (Docker, Swarm, Kubernetes, Marathon, Mesos, Consul, Etcd, Zookeeper, BoltDB, Rest API, file…) 来自动化、动态的应用它的配置文件设置。 ## 流量示意图 ![image.png](/media/202406/7.2.29427812_image1.png)<br />![image.png](/media/202406/7.2.29427812_image2.png) ## 核心概念 当请求Traefik时,请求首先到`entrypoints`,然后分析传入的请求,查看他们是否与定义的`Routers`匹配。如果匹配,则会通过一系列`middlewares`处理,再到`traefikServices`上做流量转发,最后请求到`kubernetes的services上`。<br />![image.png](/media/202406/7.2.29427812_image3.png) - `Providers`用来自动发现平台上的服务,可以是编排工具、容器引擎云提供商或者键值存储。Traefik通过查询Providers的API来查询路由的相关信息,一旦检测到变化,就会动态的更新路由。 - `Entrypoints`监听传入的流量,是网络的入口点,定义了接受请求的端口(HTTP或者TCP) - `Routers`分析请求(host,path,headers,SSL等),负责将传入的请求连接到可以处理这些请求的服务上去。 - `Middlewares`中间件,用来修改请求或者根据请求来做出判断,中间件被附件到路由上,是一种在请求发送到服务之前调整请求的一种方法。 - `Service`将请求转发给应用,负责配置如何最终将处理传入请求的实际服务,Traefik的Service介于Middlewares与KubernetesService之间,可以实现加权负载、流量复制等功能。 ## traefik组件与nginx类比 | 组件名称 | 功能 | nginx相同概念 | | --- | --- | --- | | Providers | 监听路由信息变化,更新路由 | 修改nginx配置,reload服务。 | | Entrypoints | 网络入口,监听传入的流量 | 配置文件listen指定监听端口 | | Routers | 分析传入的请求,匹配规则 | 配置文件server_name+location | | Middlewares | 中间件,修改请求或响应 | location配置段中添加的缓存、压缩、请求头等配置 | | Service | 请求转发 | http配置段中的upstream | # Nginx-Ingress和traefik区别 ## Ingress Controller k8s 是通过一个又一个的 controller 来负责监控、维护集群状态。Ingress Controller 就是监控 Ingress 路由规则的一个变化,然后跟 k8s 的资源操作入口 api-server 进行通信交互。K8s 并没有自带 Ingress Controller,它只是一种标准,具体实现有多种,需要自己单独安装,常用的是 Nginx Ingress Controller 和 Traefik Ingress Controller。<br />Ingress Controller 收到请求,匹配 Ingress 转发规则,匹配到了就转发到后端 Service,而 Service 可能代表的后端 Pod 有多个,选出一个转发到那个 Pod,最终由那个 Pod 处理请求。<br />![image.png](/media/202406/7.2.29427812_image4.png) ## 与kubernetes交互 nginx-ingress:由于微服务架构以及 Docker 技术和 kubernetes 编排工具最近几年才开始逐渐流行,所以一开始的反向代理服务器比如 nginx、apache 并未提供其支持,所以才会出现 Ingress Controller 这种东西来做 kubernetes 和前端负载均衡器如 nginx 之间做衔接;**即 Ingress Controller 的存在就是为了能跟 kubernetes 交互,然后写入nginx 配置,最后reload。**<br />使用nginx作为前端负载均衡,通过ingress controller不断的和kubernetes api交互,实时获取后端service,pod等的变化,然后动态更新nginx配置,并刷新使配置生效,达到服务发现的目的。 <br />traefik:traefik本身设计的就能够实时跟kubernetes api交互,感知后端service,pod等的变化,自动更新配置并重载。 ## traefik优点 - 不需要安装其他依赖,使用 GO 语言编译可执行文件 - 支持多种后台,如 Docker, Swarm mode, Kubernetes, Marathon, Consul, Etcd, Rancher, Amazon ECS 等等 - 支持 REST API - 配置文件热重载,可自动监听配置改动、发现新服务,并自动更新无需人工重启 - 支持熔断、限流功能 - 支持轮训、负载均衡 - 提供简洁的 UI 界面 - 支持 Websocket, HTTP/2, GRPC - 自动更新 HTTPS 证书 - 支持高可用集群模式 ## Nginx和Traefik横向对比 | | Nginx Ingress | Traefik ingress | | --- | --- | --- | | **协议** | http/https、http2、grpc、tcp/udp | http/https、http2、grpc、tcp、tcp+tls | | **路由匹配** | host、path | host、path、headers、query、path prefix、method | | **命名空间支持** | - | 共用或指定命名空间 | | **部署策略** | - | 金丝雀部署、蓝绿部署、灰度部署 | | **upstream探测** | 重试、超时、心跳探测 | 重试、超时、心跳探测、熔断 | | **负载均衡算法** | RR、会话保持、最小连接、最短时间、一致性hash | WRR、动态RR、会话保持 | | **优点** | 简单易用,易接入 | Golang编写,部署容易,支持众多的后端,内置WebUI | | **缺点** | 没有解决nginx reload,插件多,但是扩展性能差 | 性能略逊于NGINX,但强于HAProxy |
Nathan
June 22, 2024, 12:47 p.m.
转发文档
Collection documents
Last
Next
手机扫码
Copy link
手机扫一扫转发分享
Copy link
Markdown文件
PDF文件
Docx文件
share
link
type
password
Update password