当前位置: 首页 > news >正文

K8s介绍(1)

一、Kubernetes 核心组件有哪些?分别是做什么的?创建 Pod 流程是什么?

✅ 1. Control Plane(控制平面)组件

组件

作用

kube-apiserver

K8s 的唯一入口,所有资源增删改查都通过它(认证 / 鉴权 / 准入控制)

etcd

分布式键值存储,保存集群所有资源状态(Pod、Service、RS 等)

kube-scheduler

调度 Pod,根据 CPU/内存/亲和性/污点等,选出合适的 Node

kube-controller-manager

运行多种控制器(Deployment / RS / Node / Namespace 等),保证期望状态一致

Master 节点 = apiserver + etcd + scheduler + controller-manager


✅ 2. Node(工作节点)组件

组件

作用

kubelet

每个 Node 一个,监听 apiserver,根据 PodSpec 拉镜像、启容器、汇报状态

kube-proxy

维护iptables / IPVS 规则,实现 Service → Pod 流量转发

Container Runtime

真正跑容器的(containerd / docker / CRI-O)


✅ 3. 创建一个 Pod 的完整流程(经典面试题)

kubectl create -f pod.yaml为例:

  1. kubectl

    • 校验 YAML

    • 调用kube-apiserverREST API

  2. kube-apiserver

    • 认证(证书 / token)

    • 鉴权(RBAC)

    • 准入控制(Admission)

    • 将 Pod 对象写入etcd(状态:Pending)

  3. kube-scheduler

    • 监听未调度的 Pod

    • 经过过滤(Filter)+ 打分(Score)

    • 选定 Node

    • 更新 Pod.spec.nodeName→ apiserver → etcd

  4. kubelet(对应 Node)

    • 监听到有 Pod 绑定到自己

    • 调用 Container Runtime 拉镜像

    • 创建容器、启动容器

    • 上报 Pod 状态(Running)→ apiserver → etcd

Pod 创建完成


二、Pod 是怎么“发布出来”被访问的?(今天的话术流程)

你写的这个思路是对的,标准访问链路话术如下:

纯文本

纯文本

Pod ↓ Service(ClusterIP / NodePort / LoadBalancer) ↓ kube-proxy(iptables / IPVS) ↓ 物理网卡(如 ens33)→ 转发到 Pod 的 veth

🔹 详细解释(口述版)

  1. Pod

    • 有独立 IP(CNI 插件分配,如 Calico/Flannel)

    • 只在集群内可达

  2. Service

    • 提供稳定虚拟 IP(VIP)和端口

    • 通过 LabelSelector 关联一组 Pod

    • Endpoints 记录真实 Pod IP

  3. kube-proxy

    • 监听 Service / Endpoints

    • 在 Node 上写iptables 或 IPVS 规则

    • Service IP:Port负载均衡到后端 Pod IP

  4. ens33(宿主机网卡)

    • NodePort / LB 类型时,外部流量进入 Node

    • kube-proxy 规则把流量转到 Pod(经过 cni0 / veth)

用户访问 Service → 实际访问 Pod


三、控制器管理 Pod 的逻辑(Deployment & ReplicaSet)

你写的层级完全正确:

纯文本

纯文本

Deployment → ReplicaSet → Pod

✅ 详细工作原理

1️⃣ Deployment
  • 声明应用期望版本 & 副本数

  • 管理ReplicaSet 的版本(滚动更新 / 回滚)

  • 不直接创建 Pod

yaml

yaml

deployment.spec.replicas = 3 deployment.spec.template = Pod模板
  • 修改镜像 → Deployment 创建新 ReplicaSet

  • 逐步 scale 新 RS ↑ / 旧 RS ↓(RollingUpdate)


2️⃣ ReplicaSet(RS)
  • 确保指定数量的 Pod 副本始终存在

  • 通过 LabelSelector 管理 Pod

  • 如果 Pod 挂了 → RS 新建 Pod

⚠️ RS 一般由 Deployment 创建,不建议手动写 RS


3️⃣ Pod
  • 最终被 kubelet 创建并运行

  • 无自愈能力(RS / Deployment 负责自愈)


✅ 控制器工作逻辑(核心思想)

期望状态(Spec) vs 实际状态(Status)

  • Controller 通过List-Watch 监听 apiserver

  • 实际 Pod 数 < replicas → 创建 Pod

  • 实际 Pod 数 > replicas → 删除 Pod

  • Pod 与 RS selector 不匹配 → 不管


✅ 面试一句话总结(高分答法)

Kubernetes 由 apiserver / etcd / scheduler / controller-manager 和 node 上的 kubelet / kube-proxy / runtime 组成;

Pod 由 Deployment → ReplicaSet → Pod 管理,经 apiserver 写入 etcd,scheduler 调度,kubelet 拉起;

外部通过 Service → kube-proxy(iptables/IPVS) → Node 网卡 → Pod 访问应用。

http://www.rkmt.cn/news/1477449.html

相关文章:

  • GprMax正演模拟避坑指南:除了介电常数,这3个参数设置不当也会导致图像‘消失’
  • 从STM32转战NXP LPC54114?手把手教你用Keil5点亮第一个LED(附完整工程)
  • 从Eclipse老手到STS新手:这10个SpringBoot开发必备设置,你配好了吗?
  • SAP FICO后台配置避坑指南:从汇率到固定资产,新手必知的10个关键配置点
  • 告别S3控制台!用MinIO Client(mc)命令行5分钟搞定文件同步与备份
  • 别再乱用SCOPE了!ABAP锁机制深度解析:V1锁、V2锁与BAPI调用的那些事儿
  • 从文件系统到网络库:聊聊Linux内核与开源项目中那些‘树’的实战应用
  • 2026工业粉尘治理技术实测:收尘器、脉冲式除尘器、超低排放洗车机、车间降尘、雾森降尘、龙门洗车台、龙门洗车机定制选择指南 - 优质品牌商家
  • K8s介绍(2)POD架构
  • 告别开机弹窗!Vivado 18.3安装后必做的几项优化设置(附License配置避坑)
  • 告别单调点图条图:用clusterProfiler+ggplot2打造高颜值可发表的富集分析图
  • 从玻尔兹曼机到AlexNet:跟着Hinton的论文,一步步看懂深度学习的诞生史
  • VMware macOS解锁工具:打破硬件限制的虚拟化魔法
  • 从激光雷达回波到论文复现:深入解读Rclonte-M算法中的波形参数奥秘
  • 2026年口碑好的螺旋地桩/地桩优质厂家推荐榜 - 行业平台推荐
  • 2026年美国留学中介推荐,机构排名对比与选机构建议全流程指南 - 环球新视野
  • PCIe 6.0的FLIT模式详解:如何把传输延迟从毫秒级降到纳秒级?
  • Simple Runtime Window Editor:释放窗口控制的无限可能,打造个性化数字工作空间
  • 2025-2026年具身智能机器人自动化程度综合评测:五大品牌自研大模型与操作系统全对比
  • CSDN AI数字营销服务站内广告投放功能详解,从开通流程到ROI监测的6步闭环落地指南
  • 保姆级教程:在Vue/React项目中集成C-Lodop,实现静默打印远程PDF报表
  • 从ResNet到Vision Transformer:深入理解nn.AdaptiveAvgPool2d在CV模型中的关键作用
  • 不上传、不偷窥,这款开源 YouTube 神器有点东西...
  • TensorRT模型转换踩坑实录:trtexec处理动态Batch、Caffe/ONNX格式的避坑指南
  • 别再死记公式了!用LC谐振电路实测,带你搞懂品质因数Q的物理意义
  • 手把手教你搞定RK3568的百兆以太网:RMII模式DTS配置详解(附避坑点)
  • 前端打印PDF避坑指南:C-Lodop加载远端PDF链接的完整流程与常见问题
  • NMEA0183协议避坑指南:GPS、北斗模块数据解析最常见的5个错误
  • Cadence Virtuoso ADE保姆级教程:手把手教你用gm/Id方法绘制MOS管性能曲线
  • 2026年聚焦天津:实力玻璃隔断生产厂商河北钰东装饰工程有限公司的核心优势解析 - 2026年企业资讯