コントロールプレーンコンポーネントETCDetcd は、Kubernetes オブジェクト データ (ポッド、レプリケーション コントローラー、シークレット、サービスなど) の永続ストレージのバッキング ストアとして使用される、高速で分散された一貫性のあるキー値ストアです。実際、etcd は Kubernetes がクラスターの状態とメタデータを保存する唯一の場所です。 etcd と直接通信する唯一のコンポーネントは Kubernetes API サーバーです。他のすべてのコンポーネントは、API サーバーを介して間接的に etcd にデータを読み書きします。 Etcd は、キーの変更を非同期的に監視するためのイベントベースのインターフェースを提供する監視機能も実装しています。キーが変更されると、そのオブザーバーに通知されます。 API サーバー コンポーネントは、通知を受け取り、etcd の現在の状態を目的の状態に移行するためにこれに大きく依存しています。 etcd インスタンスの数は奇数にする必要がありますか? HA 環境では通常、3、5、または 7 個の etcd インスタンスを実行しますが、それはなぜでしょうか? etcd は分散データ ストアであるため、水平方向に拡張できますが、各インスタンスのデータが一貫していることを確認する必要があり、そのためにはシステムが状態について合意に達する必要があります。 Etcd はこれに RAFT コンセンサス アルゴリズムを使用します。 このアルゴリズムでは、次の状態に進むためにクラスターの過半数 (またはクォーラム) が必要です。 etcd インスタンスが 2 つしかない場合、いずれか 1 つに障害が発生すると、多数派が存在しないため etcd クラスターは新しい状態に移行できません。一方、インスタンスが 3 つある場合は、1 つのインスタンスに障害が発生しても、多数派に達したインスタンスは引き続き使用できます。 API サーバーAPI サーバーは、Kubernetes 内で etcd と直接やり取りする唯一のコンポーネントです。 Kubernetes とクライアント (kubectl) 内の他のすべてのコンポーネントは、クラスターの状態を処理するために API サーバーを経由する必要があります。 API サーバーは次の機能を提供します。
コントローラーマネージャーKubernetes では、コントローラーはクラスターの状態を監視し、必要に応じて変更を加えたり要求したりする制御ループです。各コントローラーは、現在のクラスターの状態を目的の状態に近づけようとします。コントローラーは少なくとも 1 つの Kubernetes リソース タイプを追跡し、これらのオブジェクトには目的の状態を表す正規フィールドがあります。 コントローラーの例:
コントローラーは監視メカニズムを使用して変更の通知を受け取ります。これらは、API サーバーを監視してリソースの変更を検出し、新しいオブジェクトの作成、既存のオブジェクトの更新や削除など、変更ごとにアクションを実行します。ほとんどの場合、これらの操作には他のリソースの作成や監視対象のリソース自体の更新が含まれますが、監視を使用してもコントローラーがイベントを見逃さないことが保証されるわけではないため、何も見逃されていないことを確認するために定期的に再リスト操作も実行されます。 コントローラー マネージャーは、名前空間の作成とライフサイクル、イベント ガベージ コレクション、終了したポッド ガベージ コレクション、カスケード削除ガベージ コレクション、ノード ガベージ コレクションなどのライフサイクル機能も実行します。 スケジューラスケジューラは、ポッドをノードに割り当てるコントロール プレーン プロセスです。割り当てられたノードを持たない新しく作成されたポッドを監視し、スケジューラが検出した各ポッドに対して、そのポッドを実行するのに最適なノードを見つける責任をスケジューラが負います。 Pod のスケジューリング要件を満たすノードは、実行可能ノードと呼ばれます。適切なノードがない場合、ポッドはスケジューラが配置できるようになるまでスケジュールされないままになります。実行可能なノードが見つかると、一連の関数を実行してノードにスコアを付け、スコアが最も高いノードを選択します。次に、選択されたノードについて API サーバーに通知します。このプロセスはバインディングと呼ばれます。 ノードの選択は 2 つのステップに分かれています。
スケジュールの決定において考慮する必要がある要素は次のとおりです。
スケジューラは、選択されたノードにポッドを実行するように指示しません。スケジューラが行うことは、API サーバーを通じてポッド定義を更新することだけです。 API サーバーは、ウォッチ メカニズムを通じてポッドがスケジュールされたことを Kubelet に通知します。ターゲット ノード上の kubelet サービスは、ポッドがそのノードにスケジュールされたことを確認し、ポッドのコンテナを作成して実行します。 ワーカーノードのコンポーネントクベレットKubelet は、クラスター内のすべてのノードで実行されるエージェントであり、ワーカーノードで実行されるすべてのものを担当するコンポーネントです。コンテナが Pod 内で実行されることを保証します。 kubelet サービスの主な機能は次のとおりです。
kubeプロキシこれはすべてのノードで実行され、ポッドが別のポッドと通信できること、ノードが別のノードと通信できること、コンテナーが別のコンテナーと通信できることなどを保証します。また、API サーバーを監視してサービスとポッドの定義の変更を検出し、全体的なネットワーク構成を最新の状態に保つ役割を担います。サービスが複数のポッドで構成されている場合、プロキシはこれらのポッド間で負荷分散を行います。 kube-proxy は、接続を受け入れて Pod にプロキシする実際のプロキシ サーバーであるため、その名前が付けられています。現在の実装では、iptables または ipvs ルールを使用して、実際のプロキシ サーバーを経由せずに、ランダムに選択されたバックエンド Pod にパケットをリダイレクトします。
コンテナランタイムコンテナの実行、コンテナの名前空間と cgroup の設定に重点を置いたコンテナ ランタイムは低レベル コンテナ ランタイムと呼ばれ、イメージのフォーマット、解凍、管理、共有、開発者のニーズを満たす API の提供に重点を置いたコンテナ ランタイムは高レベル コンテナ ランタイム (コンテナ エンジン) と呼ばれます。 コンテナ ランタイムは次の処理を担当します。
|
<<: Quick BI はどのようにして、中国で唯一、ガートナー社に継続的に選ばれる企業としての地位を獲得したのでしょうか?
日常のウェブサイト構築と最適化では、ウェブサイトの調整によるアドレスの変更や、ディレクトリの変更によ...
近年、クラウド コンピューティングは IT 部門にとって主要な選択肢となり、多くの企業が運用コストの...
61syun(六易雲)は、米国ロサンゼルスのceraデータセンターにクラウドサーバー(VPS)を新設...
Hostus の最新の公式イベント: すべての KVM 仮想 VPS が 20% オフ。Hostus...
タイトルはウェブサイトの表札であり、ユーザーが検索結果にウェブサイトを入力できるようにするチャネルで...
このプロモーションは chicagovps の XEN を対象としており、データセンターは米国中部の...
ウェブサイトの最適化のプロセスでは、データ分析は不可欠であり、最も多くの時間を費やす作業でもあります...
本日、上海世界博覧センターにてAWSテクノロジーサミット2019(上海)が開催されました。 AWS ...
[[420553]]この記事はWeChatの公開アカウント「Computer World」から転載し...
場合によっては、Web サイトにリンク可能なコンテンツが不足していることがあります。これを解決するに...
海外サーバーの推奨:クラスターサーバーの推奨、高防御サーバーの推奨、ビデオサーバーの推奨、スライスサ...
ウェブマスターの皆様へ:こんにちは、みんな。最近、6月22日と6月28日の事件についてネット上で多く...
今日、ほぼすべての企業の開発者は、迅速な IT 応答時間、セルフサービス展開、優れたユーザー エクス...
微博マーケティングは現在非常に人気のあるマーケティング手法であると私は信じています。人気があると言う...
今やウェブサイトを構築するときには、誰もが SEO 最適化について考えるでしょう。 SEO最適化は、...