当前位置:首页 >分享社區 >Kubernete(容器編排引擎) 114 正式版

Kubernete(容器編排引擎) 114 正式版

2026-09-03 17:03:46 [GG修改器] 来源:狗頭發卡網

  Kubernetes是器编擎 Google公司開發的容器編排軟件,可以扶植用戶在軟件上開發程序 ,排引可以設計程序組 ,正式可以設計邏輯單元 ,器编擎 可以通過建立集群的排引方式擴展程序,內置的正式第五人格开挂神器功能很多 ,適合開發企業擴展程序,器编擎 由於這款軟件是排引開源的 ,所以開發人員可以隨意增補自己的正式程序組,可以將擴展內容部署到雲端或者是器编擎 服務器;這款軟件安裝部署還是比較繁雜的,用戶可以到軟件查校驗開發文檔 ,排引也可以md文件了解相關模塊介紹!正式

軟件功能

  全球規模

  基於允許 Google 每周運行數十億個容器的器编擎 原則鋪開設計 ,Kubernetes 可以在不增補您的排引運維團隊的情況下鋪開彈性擴展。

  永不過時

  無論您應用運行在本地還是正式運行於全球任何地方 ,Kubernetes 的靈活性都可以隨著您的需求繁雜度不斷增補 ,還可以綿延、輕快地對外提供服務。

  隨處運行

  Kubernetes 是開源的,可以讓您自由地部署在企業內部 ,私有雲 、约瑟夫透视挂怎么买混合雲或公有雲基礎架構,使您輕快將應用遷移至任何位置。

軟件特色

  要使用 Kubernetes  ,你需要用 Kubernetes API 對象 來描述集群的預期狀態(desired state) :包括你需要運行的應用或者負載,它們使用的鏡像、副本數  ,以及所需網絡和磁盤資源等等 。你可以使用命令行工具 kubectl 來調用 Kubernetes API 創建對象,通過所創建的這些對象來配置預期狀態。你也可以直接調用 Kubernetes API 和集群鋪開交互,設置或者修改預期狀態 。

  一旦你設置了你所需的目標狀態,Kubernetes 控製麵(control plane) 會促成集群的當前狀態符合其預期狀態 。為此,Kubernetes 會自動執行各類任務 ,比如運行或者重啟容器、調整給定應用的副本數等等  。Kubernetes 控製麵由一組運行在集群上的進程組成  :

  Kubernetes 主控組件(Master) 包含三個進程 ,都運行在集群中的某個節上 ,通常這個節點被稱為 master 節點 。第五人格透视挂购买這些進程包括 :kube-apiserver 、kube-controller-manager和kube-scheduler 。

  集群中的每個非 master 節點都運行兩個進程 :

  kubelet,和 master 節點鋪開通信。

  kube-proxy ,一種網絡代理,將 Kubernetes 的網絡服務代理到每個節點上 。

  Kubernetes 對象

安裝kubeadm

  籌備起始

  一台或多台運行著下列係統的機器:

  Ubuntu 16.04+

  Debian 9

  CentOS 7

  RHEL 7

  Fedora 25/26 (全力以赴服務)

  HypriotOS v1.0.1+

  Container Linux (針對1800.6.0 版本測試)

  每台機器 2 GB 或更多的 RAM (如果少於這個數字將會影響您應用的運行內存)

  2 CPU 核心或更多

  集群中的所有機器的網絡彼此均能相互接合(公網和內網都可以)

  節點之中不可以有重複的主機名 ,MAC 地址,product_uuid 。更多詳細信息請參見這裏  。

  打開主機上的一些特定端口. 更多詳細信息請參見這裏 。

  禁用 Swap 交換分區。為了保證 kubelet 正確運行,您 必須 禁用交換分區 。

  確保每個節點上 MAC 地址和 product_uuid 的唯一性 。

  您可以使用下列命令得到網絡接口的 MAC 地址:ip link 或是 ifconfig -a下列命令可以用來得到 product_uuid sudo cat /sys/class/dmi/id/product_uuid一般來會談 ,硬件設備會擁有獨一無二的地址,但是有些虛擬機可能會雷同。Kubernetes 使用這些值來唯一確定集群中的第五人格作弊菜单MOD節點。如果這些值在集群中不唯一 ,可能會導致安裝出局。

  檢查網絡適配器

  如果您有一個以上的網絡適配器,同時您的 Kubernetes 組件通過默認路由不可達 ,我們建議您預先增補 IP 路由規則 ,這樣 Kubernetes 集群就可以通過對應的適配器落成接合。

  檢查所需端口

  Master 節點

  NodePort 服務 的默認端口範圍。

  任何使用 * 標記的端口號都有可能被覆蓋 ,所以您需要保證您的自定義端口的狀態是開放的。

  雖然主節點已經包含了 etcd 的端口  ,您也可以使用自定義的外部 etcd 集群 ,或是指定自定義端口 。 您使用的 pod 網絡插件 (見下) 也可能需要某些特定端口打開。由於各個 pod 網絡插件都有所不同 ,請參閱他們各自文檔中對端口的要求 。

安裝 runtime

  從 v1.6.0 起,Kubernetes 起始允許使用 CRI,容器運行時接口。默認的容器運行時是 Docker ,這是第五人格直装挂由 kubelet 內置的 CRI 實現 dockershim 打開的。

  其他的容器運行時有 :

  containerd (containerd 的內置 CRI 插件)

  cri-o

  frakti

  rkt

  參考 CRI 安裝指南 得到更多信息.

  安裝 kubeadm, kubelet 和 kubectl

  您需要在每台機器上都安裝以下的軟件包 :

  kubeadm: 用來初始化集群的指令 。

  kubelet: 在集群中的每個節點上用來打開 pod 和 container 等 。

  kubectl: 用來與集群通信的命令行工具。

  kubeadm 不能 幫您安裝或管理 kubelet 或 kubectl  ,所以您得保證他們滿足通過 kubeadm 安裝的 Kubernetes 控製層對版本的要求。如果版本沒有滿足要求,就有可能導致一些難以想到的錯誤或尷尬。然而控製層與 kubelet 間的 小版本號 不一致無傷大雅 ,不過請記借宿 kubelet 的版本不可以超過 API server 的版本 。例如 1.8.0 的 API server 可以適配 1.7.0 的 kubelet ,反之就不行了 。

  kubelet 現在每隔幾秒就會重啟,因為它陷入了一個等待 kubeadm 指令的死循環。

  在 Master 節點上配置 kubelet 所需的 cgroup 驅動

  使用 Docker 時,kubeadm 會自動為其檢測 cgroup 驅動在運行時對 /var/lib/kubelet/kubeadm-flags.env 文件鋪開配置。 如果您使用了不同的 CRI , 您得把 /etc/default/kubelet文件中的 cgroup-driver 位置改為對應的值 ,像這樣:

  KUBELET_EXTRA_ARGS=--cgroup-driver=

  這個文件將會被 kubeadm init 和 kubeadm join 用於為 kubelet 得到 額外的用戶參數 。

  請注意,您隻需要在您的 cgroup driver 不是 cgroupfs 時這麽做,因為 cgroupfs 已經是 kubelet 的默認值了。

  需要重啟 kubelet :

  systemctl daemon-reload

  systemctl restart kubelet

使用 kubeadm 創建一個單主集群

  kubeadm 能扶植您建立一個小型的符合最佳實踐的 Kubernetes 集群 。通過使用 kubeadm, 您的集群會符合 Kubernetes 合規性測試的要求. Kubeadm 也擁穿著其他的集群生命周期操作,比如升級、降級和管理打開引導令牌。

  因為您可以在不同類型的機器(比如筆記本 、服務器和樹莓派等)上安裝 kubeadm ,因此它非常適合與 Terraform 或 Ansible 這類自動化管理係統集成。

  kubeadm 的簡易便捷為大家帶來了廣泛的用戶案例 :

  新用戶可以從 kubeadm 起始來試用 Kubernetes。

  熟悉 Kubernetes 的用戶可以使用 kubeadm 快速搭建集群並測試他們的應用。

  大型的項目可以將 kubeadm 和其他的安裝工具一起形成一個比較繁雜的係統。

  kubeadm 的設計初衷是為新用戶提供一種便捷的方式來首次試用 Kubernetes , 同時也方便老用戶搭建集群測試他們的應用 。 此外 kubeadm 也可以跟其它生態係統與/或安裝工具集成到一起  ,提供更強大的功能。

  您可以很方便地在擁穿著 rpm 或 deb 軟件包的操作係統上安裝 _kubeadm_  。對應 kubeadm 的 SIG, SIG Cluster Lifecycle, 提供了預編譯的這類安裝包 ,當然您也可以自己基於源碼為其它操作係統來構造安裝包。

  kubeadm 成熟程度

  kubeadm 的整體功能目前還是 Beta 狀態 ,然而很快在 2018 年就會轉換成正式發布 (GA) 狀態  。 一些子功能,比如自托管或者配置文件 API 還在開發過程當中。 隨著工具的發展,創建集群的計劃可能會有所變化 ,但是整體部署計劃還是比較穩定的。 在 kubeadm alpha 下麵的任何命令都隻是 alpha 狀態,目前隻提供初期階段的服務。

  維護周期

  Kubernetes 發現版本的通常隻維護擁穿著九個月 ,在維護周期內,如果發現有比較重大的 bug 或者安全尷尬的話, 可能會發布一個補丁版本  。下麵是 Kubernetes 的發布和維護周期 ,同時也適用於 kubeadm。

  籌備起始

  一個或者多個兼容 deb 或者 rpm 軟件包的操作係統 ,比如 Ubuntu 或者 CentOS

  每台機器 2 GB 以上的內存 ,內存不足時應用會受限製

  主節點上 2 CPU 以上

  集群裏所有的機器有完全的網絡接合 ,公有網絡或者私有網絡都可以

  目標

  搭建一個單主 Kubernetes 集群或者高可用集群

  在集群上安裝 Pod 網絡組件以便 Pod 之間可以互相通信

  步驟

  在您的機器上安裝 kubeadm

  請查閱安裝 kubeadm 。

  Note:

  注意: 如果您的機器已經安裝了 kubeadm, 請運行 apt-get update && apt-get upgrade 或者 yum update 來升級至最新版本的 kubeadm.

  升級過程中 ,kubelet 會每隔幾秒鍾重啟並陷入了不斷循環等待 kubeadm 發布指令的狀態 。 這個死循環的過程是正常的,當升級並初始化落成您的主節點之後 ,kubelet 才會正常運行 。

  初始化您的主節點

  主節點是集群裏運行控製麵的機器 ,包括 etcd (集群的數據庫)和 API 服務(kubectl CLI 與之交互)。

  選擇一個 Pod 網絡插件 ,並檢查是否在 kubeadm 初始化過程中需要傳入什麽參數。這個取決於 您選擇的網絡插件,您可能需要設置 --Pod-network-cidr 來指定網絡驅動的 CIDR。請參閱安裝網絡插件 。

  (可選) 除非特別指定,kubeadm 會使用默認網關所在的網絡接口廣播其主節點的 IP 地址。若需使用其他網絡接口 ,請 給 kubeadm init 設置 --apiserver-advertise-address= 參數 。如果需要部署 IPv6 的集群 ,則需要指定一個 IPv6 地址,比如 --apiserver-advertise-address=fd00::101 。

  (可選) 在運行 kubeadm init 之前請先執行 kubeadm config images pull 來測試與 gcr.io 的接合。

  現在運行:

  kubeadm init

  如果需要再次運行 kubeadm init,您必須先卸載集群。

  如果您需要將不同架構的節點加入您的集群 ,請單獨在這類節點上為 kube-proxy 和 kube-dns 創建 Deployment 或 DaemonSet 。 這是因為這些組件的 Docker 鏡像並不擁穿著多架構。

  kubeadm init 首先會執行一係列的運行前檢查來確保機器滿足運行 Kubernetes 的條件。 這些檢查會拋出警告並在發現錯誤的時候終止整個初始化進程 。 然後 kubeadm init 會下載並安裝集群的控製麵組件 ,這可能會花費幾分鍾時間 ,其輸出如下所示 :

  如果需要讓普通用戶可以運行 kubectl,請運行如下命令,其實這也是 kubeadm init 輸出的一部分  :

  mkdir -p $HOME/.kube

  sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config

  sudo chown $(id -u):$(id -g) $HOME/.kube/config

  或者,如果您是 root 用戶 ,則可以運行:

  export KUBECONFIG=/etc/kubernetes/admin.conf

  請備份好 kubeadm init 輸出中的 kubeadm join 命令,因為您會需要這個命令來給集群增補節點 。

  令牌是主節點和新增補的節點之間鋪開相互身份驗證的 ,因此請確保其安全 。任何人隻要知道了這些令牌,就可以隨便給您的集群增補節點。 可以使用 kubeadm token 命令來列出、創建和刪除這類令牌 。 請參閱kubeadm 參考指南。

  安裝 Pod 網絡插件

  Caution: 注意: 這一節包含了安裝和部署順序的重要信息 ,執行之前請仔細閱讀 。

  您必須先安裝 Pod 網絡插件 ,以便您的 Pod 可以互相通信。

  網絡必須在部署任何應用之前部署好。此外 ,在網絡安裝之前是 CoreDNS 不會啟用的。 kubeadm 隻擁穿著基於容器網絡接口(CNI)的網絡而且不擁穿著 kubenet  。

  有一些項目為 Kubernetes 提供使用 CNI 的 Pod 網絡,其中一些也擁穿著網絡計劃. 請參閱插件頁麵了解可用網絡插件的完整列表。 - CNI v0.6.0 也提供了 IPv6 的擁穿著 。 - CNI 網橋 和 local-ipam 是 Kubernetes 1.9 版本裏提供的唯一擁穿著 IPv6 的網絡插件 。

  注意 kubeadm 默認會創建一個比較安全的集群並強製啟用RBAC。 請確保您的網絡計劃擁穿著 RBAC。

  您可以使用下列命令安裝網絡插件 :

(责任编辑:蘋果工具助手)

    推荐文章
    • 成本管理:解鎖企業盈利的秘密

      成本管理�:解鎖企業盈利的秘密 成本管理不僅僅是會計學中的概念,更是一種戰略性的思維方式,對於任何企業來說 ,都是成功的關鍵 。在競爭激烈的市場中 ,高效的成本管理不僅能降低運營成本 ,更能提升利潤率 ,並為企 ...[详细]
    • 幸運果派

      幸運果派幸運果派遊戲簡介《幸運果派》是一款輕鬆有趣的策略消除遊戲 !在3×3或5×5的網格中 ,隨機生成各種美味水果,通過巧妙搭配相鄰水果賺取金幣 ,利用道具增強收益 ,並挑戰不斷升級的目標值。看看你能堅持多少回合 , ...[详细]
    • 幹飯影視tv

      幹飯影視tv 幹飯影視tv能夠為用戶提供豐富的影視劇集內容 ,都是當前熱播的影視資源 ,讓用戶能夠在平台中輕鬆播放海量影視資源 ,囊括電影 、電視劇、短劇、動漫與綜藝等  ,軟件中將不定期為用戶 ...[详细]
    • 幻獸帕魯卡寵物技能方法

      幻獸帕魯卡寵物技能方法 幻獸帕魯卡寵物技能方法已經為玩家們準備好了,今天就為大家整理了相關的攻略 ,需要的玩家可以來這裏多了解一下具體的操作,能夠幫助玩家更好的體驗遊戲,發現更多好玩的場景和思路 ...[详细]
    • 微軟收購動視暴雪 :期望與現實的碰撞

      微軟收購動視暴雪	:期望與現實的碰撞 2023年10月 ,微軟完成了對動視暴雪的收購 ,斥資690億美元 ,成為遊戲行業曆史上規模最大的交易之一 。這一舉動被外界視為微軟試圖在競爭激烈的遊戲市場中鞏固其地 ...[详细]
    • 幻獸帕魯金屬塊怎麽做?一看就會的超詳細秘籍,快來Get !

      幻獸帕魯金屬塊怎麽做?一看就會的超詳細秘籍,快來Get! 嗨 ,各位遊戲達人、創造狂魔 ,今天咱們不聊八卦 、不談幹貨,咱們要聊點有意思的——“幻獸帕魯”的金屬塊怎麽搞到手?是不是覺得這個問題難如登天  ?其實啊,這玩意兒可比你用“閃耀之星”那個裝備還簡單,咱們一步 ...[详细]
    • 幻獸帕魯蜂蜜怎麽獲得

      幻獸帕魯蜂蜜怎麽獲得 幻獸帕魯蜂蜜怎麽獲得 ?近期很多玩家都想知道如何獲取到蜂蜜 ,今天就為需要的玩家整理了相關的內容  ,通過下麵的攻略,可以快速獲取到蜂蜜 ,這是一個比較重要的材料,感興趣的話可以 ...[详细]
    • 常州移動寬帶上網助手 10131 官方最新版

      常州移動寬帶上網助手 10131 官方最新版常州移動寬帶上網助手是款寬帶的終端軟件;它也是常州移動公司專門的為了對寬帶用戶進行騰出的,包括了寬帶的撥號連接、信息服務等,軟件擁有三大欄目,分別是寬帶撥號 、移動家園 、酷站推薦等,每一個欄目都擁有各自 ...[详细]
    • 我的孩子生命之泉中文版(My Child Lebenborn)v20111安卓版 人氣熱度:16℃

      我的孩子生命之泉中文版(My Child Lebenborn)v20111安卓版 人氣熱度:16℃ 遊戲簡介 我的孩子生命之泉中文版帶玩家回到二戰後的世界,以3D手繪畫風呈現沉浸式養成體驗。我的孩子生命之泉中文版下載安裝中 ,玩家會收養無家可歸的孩子 ,陪伴他們成長,而玩家 ...[详细]
    • 帶有姬的遊戲名字LOL,LOL女槍id推薦-LOL女槍id名字大全

      帶有姬的遊戲名字LOL,LOL女槍id推薦-LOL女槍id名字大全 英雄聯盟人物140個名字簡稱是什麽?趙信 :稱謂:德邦總管,英文名the Seneschal of Demacia 屬於德瑪西亞陣營,趙信是光盾王朝的私人管家。而在遊戲中的趙信則是一個爆發能力極高的戰 ...[详细]
    热点阅读