最も人気のあるコンテナ オーケストレーション ソフトウェアとして、Kubernetes はますます多くのインターネット企業に支持されています。この現象が起こる理由は、このオーケストレーション ソフトウェアが強力であるだけでなく、二次開発にも非常に便利だからです。 Kubernetes エコシステム全体が非常に活発です。 Kubernetes の「スケルトン」を使用すると、多数のミドルウェアとアプリケーションを実行できます。 Apiserver、Controller Manager、Scheduler、および Proxy は、この「スケルトン」のコンポーネントと見なすことができ、Etcd はこのシステムのベースです。システム全体のデータがここに保存されるため、Etcd の安定性とコンテナ オーケストレーション システム全体の安定性が確保されます。 正式に開始する前に、実験環境について説明させてください。 5 つのホストが Kubernetes クラスターを形成します。
その他
これはキーバリューデータベースです。 Kubernetes は、デプロイメント、ポッド、デーモンセットなどのさまざまなオブジェクトを含む独自のステータス データを Etcd に保存します。クラスター コンポーネント全体のうち、Apiserver のみが Etcd と直接通信し、他のコンポーネントは Apiserver と直接通信します。実稼働環境では、Etcd をクラスター内で実行するのが最適です。公式の推奨事項では、2 つのノードが失われた場合でもデータの可用性が保証されるように、5 つのノードを実行してクラスターを形成することが推奨されています。
Etcd には多くの機密データが保存されているため、アクセスするには公開鍵と秘密鍵を使用する必要があります。簡単にアクセスできるように、ホーム ディレクトリの「.bashrc」ファイルに次のコマンド エイリアスを設定します。 エイリアスectl = 'etcdctl --endpoints p1.xufu.xyz:2379 \ --cert=/etc/kubernetes/pki/etcd/server.crt --key=/etc/kubernetes/pki/etcd/server.key \ --cacert=/etc/kubernetes/pki/etcd/ca.crt' 現在 Etcd に保存されているすべてのキーを表示します。 ectl get / -- プレフィックス-- キーのみ
kubeadm を使用してデプロイされたクラスターの場合、Etcd はデフォルトでホスト ディレクトリ /var/lib/etcd にデータを保存します。 Etcd データディレクトリ etcd のバージョン 2 と 3 には大きな違いがあります。私はバージョン 3 を使用しています。バックアップ コマンドは次のとおりです (どのコントロール プレーン ホストでも操作できます)。このコマンドではetcdをシャットダウンする必要はありません。 ectl スナップショットスナップショットを保存- $ ( 日付+% F ) バックアップのスナップショットを表示します。 スナップショット情報
復元操作はバックアップ操作よりも少し面倒です。次の手順は、3 つのコントロール プレーン ホストすべてで実行する必要があります。 1. kubelet をシャットダウンします。シャットダウンしない場合は、apiserver が自動的に再起動されます。 systemctl kubelet .service を停止します 2. apiserver コンテナを閉じ、docker コマンドを使用してコンテナを見つけて、直接停止します。 docker stop apiservername 3. ディレクトリ /var/lib/etcd の名前を変更し、新しいディレクトリを作成して、ディレクトリの権限を変更します。 mv / var / lib / etcd / var / lib / etcd_oldmkdir / var / lib / etcdchmod 700 / var / lib / etcd 4. バックアップ スナップショットを使用してデータを復元します。 ectl snapshot restore / data / etcd_backup / etcd - snapshot - 2022-08-03.db \ -- name p1 . xufu 。 xyz \ -- 初期- クラスター"etcd-0=https://p1.xufu.xyz:2380,etcd-1=https://p2.xufu.xyz:2380,etcd-2=https://p3.xufu.xyz:2380" \ -- 初期- アドバタイズ- ピア- URL https : //p1.xufu.xyz:2380 \ --data-dir=/var/lib/etcd p2 ノードと p3 ノードは類似しています。 5. 3 つの etcd サーバーを起動し、クラスターが正常かどうかを確認します。 [ root etcd ] # ectl -- エンドポイント= https : //p1.xufu.xyz:2379、https://p2.xufu.xyz:2379、https://p3.xufu.xyz:2379 エンドポイントの健全性https://p2.xufu.xyz:2379 は正常です: 提案にコミットされました: かかった時間 = 100.193247msp1.xufu.xyz:2379 は正常です: 提案にコミットされました: かかった時間 = 111.234607mshttps://p1.xufu.xyz:2379 は正常です: 提案にコミットされました: かかった時間 = 113.788721mshttps://p3.xufu.xyz:2379 は正常です: 提案にコミットされました: かかった時間 = 118.403445ms 問題がないことを確認したら、apiserverコンテナを起動します。 この時点で、バックアップ回復プロセス全体が完了します。 |
<<: ターゲットの 10 年にわたるクラウドへの取り組みから学んだ教訓
>>: Kubernetesの可観測性: 4つのオープンソースツールを活用する
百度は毎年、百度のプロモーション顧客75万人を対象とした「マーケティング・チャイナ・ツアー」という最...
Kyverno は Nirmata のオープンソース プロジェクトであり、後に CNCF に寄贈され...
9 月 16 日の夕方、FINN の運用環境をローカル データ センターから Google Clou...
[51CTO.com からのオリジナル記事] OpenStack Foundation は 2012...
多くの有名なポータルサイトの影響を受けているのかもしれませんが、多くのウェブマスターが短い記事を無理...
インターネットの継続的な発展に伴い、今日の伝統的な企業は、インターネットプラットフォームを利用して自...
マカオのホスト、マカオの VPS、マカオのサーバーを見るのは珍しいですか?一般的に言えば、マカオの輸...
Turnkeyinternet は 1999 年に設立された IDC で、米国の老舗 IDC と言え...
昨年のダブルイレブンでは、タオバオ天猫ショッピングカーニバル期間中のアリペイの売上高は合計191億に...
新しい加盟店の紹介: dedione は現在主にシャークロサンゼルスデータセンターの VPS、KVM...
yourlasthost.com は、最近設立された新しいホスティング オペレータです。同社の事業に...
新しい完全自動化ソリューションにより、企業は従来のルールベースのWAFの限界を超えて、コンテキストA...
ウェブサイトの開発においては、検索エンジンがユーザーエクスペリエンスをますます重視するようになり、多...
アメリカのサーバープロバイダーである spinservers [ASN/Network (AS396...
SEOは関連性が重要検索エンジンでキーワードを検索すると、通常、多数のページが返されます。これらのペ...