美文网首页
k8s学习笔记

k8s学习笔记

作者: 寻叶亭 | 来源:发表于2020-12-21 22:27 被阅读0次

    容器的本质是进程,未来云计算系统中的进程;容器镜像就是这个系统里的“.exe”安装包,pod是线程组(线程间有依赖关系,比如容器A只能和容器B运行在同一台机器,否则无法正常服务),Kubernetes (k8s)就是操作系统!

    k8s和docker swarm、mesos这些容器集群管理工具的最大区别在于,除了调度之外,还有"编排"的能力。

    单个微服务要运行起来很简单,但是多个微服务想要组合起来,对外提供系统服务,则是个很复杂的工程,微服务之间的关系处理,就属于"编排"。

    pod是最小的调度单位,是一个虚拟的逻辑概念,像service一样,本质是一组共享了某些资源的容器,共享了network namespace,还可以声明共享同一个volume。

    pod的直议是豆荚,豆荚中的一个或者多个豆属于同一个家庭,共享一个物理豆荚(可以共享调度、网络、存储,以及安全),每个豆虽然有自己的空间,但是由于之间的缝隙,可以近距离无缝沟通(Linux Namespace相关的属性)。

    到目前为止,Kubernetes 支持的 Projected Volume 一共有四种:

    1、Secret 加密存储密钥

    2、ConfigMap 存储配置信息

    3、Downward API 读取自身带的属性

    4、ServiceAccountToken 属于secrect的一种不同token对应不同权限,默认开启

    相关文章

      网友评论

          本文标题:k8s学习笔记

          本文链接:https://www.haomeiwen.com/subject/tjmngktx.html