Helm Charts 一鍵安裝云原生應(yīng)用指南
劃重點:
1.“開放云原生應(yīng)用中心” (簡稱 AppHub ) 上線,https://developer.aliyun.com/hub。
App Hub 同步了官方 Helm Hub 里的所有應(yīng)用,還自動替換了這些 Charts 里所有不可訪問的鏡像 URL(比如 gcr.io, quay.io 等),國內(nèi)開發(fā)者也可以通過 helm install “一鍵安裝”應(yīng)用了。
2.實例:用 Helm V3 快速部署 Guestbbook
3.第一屆云原生應(yīng)用大賽上線,上傳你的Helm Charts 就有機會贏取 cherry 鍵盤,蘋果 AirPods 耳機啦
------ 正文 ------
這是大廠程序員小張普普通通的一個早晨,大家好像在討論著什么:
“什么?聽說隔壁公司在用 K8s 發(fā)布應(yīng)用了?”
“據(jù)說在用 Helm !”
像往常,小張根本不關(guān)心這些無聊的討論。他穩(wěn)穩(wěn)的坐在辦公桌前,打開公司內(nèi)部自研的、魔改 Gitlab 打造的項目管理系統(tǒng),點擊了好幾個 Button 之后,開始一天辛勤的勞作。
但這一次不知道為何,小張的內(nèi)心居然有點慌:“ Helm?啥是 Helm ?”
------ 分割線 ------
Helm—— K8s 應(yīng)用部署與打包工具
如果一個用戶想要部署起來一個 K8s 應(yīng)用,最快捷的方法是什么呢?
我們知道,Kubernetes (簡稱 k8s ) 是一個能夠部署和管理容器的平臺。然而,在 k8s 里還沒有抽象到“應(yīng)用”這一層概念。一個應(yīng)用往往由多個 k8s 資源 ( Deployment、Service、ConfigMap )組成。所以,我們需要一個工具在 k8s 之上來部署和管理一個應(yīng)用所包含的資源( K8s API Resource ),這就是 Helm 所做的事情。
除此以外,Helm 定義了一套 Chart 格式來描述一個應(yīng)用。怎么理解 Chart 呢?打個比方,一個安卓程序打包成 APK 格式,就可以安裝到任意一臺運行安卓系統(tǒng)的手機上。如果我們把 k8s 比做安卓系統(tǒng),K8s 應(yīng)用比做安卓程序,那么 Chart 就可以比做 APK。這也意味著,K8s 應(yīng)用只要打包成 Chart ,就可以通過 Helm 部署到任意一個 k8s 集群上。
通常來說,我們可以直接使用別人已經(jīng)做好的 Helm Chart ,就跟使用 Docker 鏡像一樣。所以,Helm 社區(qū)已經(jīng)維護了一個官方 Helm Hub,這個 Hub 里包含的應(yīng)用非常豐富,是目前云原生開發(fā)者搜索和下載應(yīng)用的主要站點。
AppHub—— Helm Hub 的中國小站
不過,遺憾的是,在國內(nèi)使用 Helm Hub,對于絕大多數(shù)開發(fā)者來說都是很痛苦的一件事情。
原因很簡單,隨便打開一個 Charts 文件,你就會看到這個文件里充斥著大量的不可訪問的鏡像 URL :
或者是依賴根本訪問不到的 Charts 庫:
咱們軟件工程師的時間這么寶貴(少),根本不想花時間解決這些無聊的網(wǎng)絡(luò)問題上(大霧)!
可是,看著國外的程序員們通過一條 helm install 命令就把應(yīng)用部署起來,咱們怎么感覺還是有點酸呢 ……
所以在正式開始探索云原生應(yīng)用管理之前,我們首先要為你介紹一個叫做“開放云原生應(yīng)用中心” ( Cloud Native App Hub,簡稱 AppHub ) 的服務(wù),它的主頁是:https://developer.aliyun.com/hub。
什么是“開放云原生應(yīng)用中心”?
AppHub 是一個托管在國內(nèi)公有云上、全公益性的 Helm Hub “中國站”。這個站點的一個重要職責(zé),就是把所有 Helm 官方 Hub 托管的應(yīng)用自動同步到國內(nèi);同時,自動將 Charts 文件中的 gcr.io 等所有有網(wǎng)絡(luò)訪問問題的 URL 替換成為穩(wěn)定的國內(nèi)鏡像 URL 。
這樣,中國的開發(fā)者終于也可以隨心所欲的搜索 Charts,然后直接使用 helm install 命令將這些應(yīng)用安裝在全世界任何一個 Kubernetes 集群當(dāng)中。截止到目前為止, Helm Hub 中國鏡像站已經(jīng)實時全量同步了 Helm Hub 北美官方站 https://hub.helm.sh/ 的所有內(nèi)容,同時還精選同步了比如 GitLab 等多個熱門的第三方 Charts Repo。目前已總計上線了 344 個 Charts,并且還在不斷增加中。
接下來,我們就進入喜聞樂見的實踐環(huán)節(jié)!
實例:用最快的速度部署 Guestbook
首先,當(dāng)然是安裝 Helm 。
在這里我們強烈推薦你使用 Helm v3 版本。
Helm v3 跟 Helm v2 的區(qū)別就像 Python 2 和 3 那么大,而且還比 Helm v2 要好用的多(比如:不需要安裝服務(wù)端組件 Tiller)。至于為什么 是 Helm v3?可以去搜索《為什么你必須盡快轉(zhuǎn)向 Helm v3 》文章,會為你解釋這個事情。
而為了方便國內(nèi)開發(fā)者使用,我們已經(jīng)自動同步了 Helm v3 二進制文件的下載鏈接到國內(nèi)(一定要試,真的是秒下):
下載到 Helm 二進制文件直接解壓到 $PATH 下就可以使用了。
接下來,我們使用 Helm 快速部署一個 guestbook 應(yīng)用。這里假設(shè)你有一個阿里云 Kubernetes 服務(wù)在運行了(如果沒有的話也沒關(guān)系,下面還有自建 K8s 集群的例子)。
第一步是添加 apphub 作為你的 Helm Hub Repo:
- $ helm repo add apphub https://apphub.aliyuncs.com
可以直接在命令行搜索 guestbook:
- $ helm search guestbook
- NAME CHART VERSION APP VERSION DESCRIPTION
- apphub/guestbook 0.2.0 1.0.0 A Helm chart to deploy Guestbook three tier web...
然后,只需一行命令即可:
- $ helm install guestbook apphub/guestbook
訪問 Guestbook 服務(wù)
部署完成后,運行以下命令來查詢并等待 pods 啟動完畢 ( Running ):
- $ kubectl get pod
- NAME READY STATUS RESTARTS AGE
- guestbook-d85895895-5mdx6 1/1 Running 0 5m59s
- guestbook-d85895895-zh4l4 1/1 Running 0 5m59s
- redis-master-7b5cc58fc8-2wjmn 1/1 Running 0 5m59s
- redis-slave-859585ff7f-4v9hj 1/1 Running 0 5m59s
- redis-slave-859585ff7f-fppqn 1/1 Running 0 5m59s
查詢服務(wù)地址:
- $kubectl get service -l app.kubernetes.io/name=guestbook
- NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
- guestbook LoadBalancer 172.21.1.213 47.95.136.189 3000:32244/TCP 11m
通過 External IP 即可訪問 guestbook 服務(wù):
使用 Minikube 或者自建 K8s 集群?
實際上,K8s 本身是不區(qū)分云上服務(wù)還是自建集群的。只不過在沒有云提供的負(fù)載均衡服務(wù)的話,Service 的訪問方式會稍微麻煩一些,比如使用 NodePort :
- $ helm install guestbook apphub/guestbook --set service.type=NodePort
這條命令執(zhí)行完之后,應(yīng)用會自動提示你接下來的訪問方式。而通過--set 這種方式設(shè)置應(yīng)用參數(shù)到底是怎么回事,我們后面的文章會細(xì)聊。
如果是 Minikube 的話,還需要把這個 NodePort Service 從 Minikube 里映射出來才能訪問:
- $ minikube service guestbook
試用“一鍵安裝” (體驗功能)
除了正常的部署方法, AppHub 上也可以通過網(wǎng)頁 UI 來體驗一鍵部署 Chart 到任何云的 k8s 上。
舉個例子,只需打開 guestbook 應(yīng)用詳情頁面,點擊 “一鍵安裝”:
然后在”安裝參數(shù)“彈窗里填寫相應(yīng)的服務(wù)器 URL 和 base64 編碼的證書數(shù)據(jù)后,點擊“確認(rèn)”,AppHub 就會嘗試安裝 guestbook chart 到對應(yīng) k8s 集群上,成功后會彈窗通知。
不過,這個功能目前只是“體驗”,因為你現(xiàn)在還沒辦法在 AppHub 上直接修改應(yīng)用的配置參數(shù)。在線進行“應(yīng)用定制”的功能就在 AppHub 的 Roadmap 里,預(yù)計下個月會上線。
不過,說起 Roadmap 的話:AppHub 6 個月內(nèi)的 Roadmap ,都在 Github 上開源!是的,你可以通過 Github 來隨時對這個 Helm Hub 中國小站點提出你的改進思路。比如:如何更好的做“應(yīng)用定制”?如何對接和托管你自己的 Charts Repo ?等等。
我們的口號是:每一位中國開發(fā)者,都是我們的 PM !(認(rèn)真臉)
遠(yuǎn)不止 Helm !
可以看到,通過 Helm 快速部署起來K8s 應(yīng)用的過程,使用門檻和心智負(fù)擔(dān)都是非常低的。而相比于傳統(tǒng)的應(yīng)用構(gòu)建、編排和發(fā)布的流程,Helm + K8s 的自動化組合正在迅速成為云時代提升開發(fā)者效率的不二法寶。
而這里介紹到的所有同步自官方 Hub Repo 的應(yīng)用 Charts ,全都托管在這個 Github 上: cloudnativeapp/charts。大家有對 AppHub 相關(guān)的任何吐槽,都?xì)g迎來這個 Repo 提 issue ;也歡迎來通過提交 pull requests 把你的 Charts 和 Repo 加入到 AppHub 上。
第一屆云原生應(yīng)用大賽火熱報名
看了前面的講解,你肯定已經(jīng)躍躍欲試,希望可以制作自己的云原生應(yīng)用吧!機會來了,首屆
云原生應(yīng)用開發(fā)大賽正在火熱報名中!本次大賽旨在鼓勵和普及 Helm Charts 在國內(nèi)的使用,幫助國內(nèi)開發(fā)者通過云原生的方式打包和分發(fā)自己的應(yīng)用,從而更好的借助云原生的浪潮,讓自己的軟件在云時代發(fā)揮出最大的能量!
9 月2 日之前,使用任意語言開發(fā)一個可以被容器化、運行在 K8s 上的應(yīng)用,并把該應(yīng)用做成 Helm Charts 格式就可以參加比賽,我們準(zhǔn)備了蘋果 Airpods、Cherry 鍵盤、天貓精靈、阿里云T恤等豐厚獎品,誠摯邀請所有對云原生應(yīng)用感興趣的同學(xué)參加大賽!
作者簡介:鄧洪超,阿里云容器平臺軟件工程師,前 CoreOS 軟件工程師,Kubernetes Operator 機制的初始作者之一、早期參與創(chuàng)建 Operator 開源項目,對 K8s 應(yīng)用管理體系有較多的研究和經(jīng)驗。