Kubernetes CRD 和 Operator

Kubernetes CRD 和 Operator

CRD的全称是CustomResourceDefinition, 是Kubernetes为提高可扩展性,让开发者去自定义资源(如Deployment,StatefulSet等)的一种方法.

Kubernetes Gateway API 简介

Kubernetes Gateway API 简介

Kubernetes Gateway API 是 Kubernetes 1.18 版本引入的一种新的 API 规范,是 Kubernetes 官方正在开发的新的 API,Ingress 是 Kubernetes 已有的 API。Gateway API 会成为 Ingress 的下一代替代方案。Gateway API 提供更丰富的功能,支持 TCP、UDP、TLS 等,不仅仅是 HTTP。Ingress 主要面向 HTTP 流量。Gateway API 具有更强的扩展性,通过 CRD 可以轻易新增特定的 Gateway 类型,比如 AWS Gateway 等。Ingress 的扩展相对较难。Gateway API 支持更细粒度的流量路由规则,可以精确到服务级别。Ingress 的最小路由单元是路径。

kubernetes 网络技术与服务通信

kubernetes 网络技术与服务通信 (Exploring Network Technologies and Service Communication)

副标题 –K8s网络通信技术

K8s 是一个开源的容器编排平台,用来自动化部署、管理容器化的应用程序, Bcs 是腾讯开源的容器管理平台。后者相较于前者,功能要更丰富些,bcs主要聚焦于复杂应用场景下的容器化应用的部署和整合, 除了兼容原生的的K8s外,对于游戏的这种场景提供了特别的适配。

kubernetes 网络模型

kubernetes 网络模型

这是一张由外向内的典型的容器网络架构图。

为了能够正常通信,图中每个参与通信的实体都需要有一个 IP 地址,由集群外部到集群内部:

IP类型说明
Proxy-IP代理层公网地址IP,外部访问应用的网关服务器。[实际需要关注的IP]
Service-IPService的固定虚拟IP,Service-IP是内部,外部无法寻址到。
Node-IP容器宿主机的主机IP。
Container-Bridge-IP容器网桥(docker0)IP,容器的网络都需要通过容器网桥转发。
Pod-IPPod的IP,等效于Pod中网络容器的Container-IP。
Container-IP容器的IP,容器的网络是个隔离的网络空间。

先来看最简单的情况, 即同一个Pod内部容器之间的通信:

Kubernetes 中文指南

Kubernetes 中文指南

  • Istio: Istio 是由 Google、IBM 和 Lyft 开源的微服务管理、保护和监控框架. Istio 并不是首字母缩写,但如果一定要说它代表着什么,也许会是 “I Secure, Then I Observe”(我保护,我观察),或者 “I’m Sexy To Infrastructure Operators."(我对基础设施运营商富有吸引力)。

云原生是一种行为方式和设计理念,究其本质,凡是能够提高云上资源利用率和应用交付效率的行为或方式都是云原生的。

Linux cron 定时任务

Linux cron 定时任务

┌──────────── [optional] seconds (0 - 59)
| ┌────────── minute (0 - 59)
| | ┌──────── hour (0 - 23)
| | | ┌────── day of month (1 - 31)
| | | | ┌──── month (1 - 12) OR jan,feb,mar,apr ...
| | | | | ┌── day of week (0 - 6, sunday=0) OR sun,mon ...
| | | | | |
* * * * * * command

参考 crontab-generator