自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

為什么 Kubernetes 如此受歡迎?

開發(fā) 前端
在撰寫本文時(shí),Kubernetes 已有 6 年歷史[1]了,在過去的兩年中,它的流行度不斷提高,一直是很受歡迎的平臺(tái)之一[2]。今年,它成為很受歡迎的第三大平臺(tái)[3]。如果您還沒有聽說過 Kubernetes,告訴你它是一個(gè)平臺(tái),可以讓您運(yùn)行和協(xié)調(diào)容器工作負(fù)載。

 在撰寫本文時(shí),Kubernetes 已有 6 年歷史[1]了,在過去的兩年中,它的流行度不斷提高,一直是很受歡迎的平臺(tái)之一[2]。今年,它成為很受歡迎的第三大平臺(tái)[3]。如果您還沒有聽說過 Kubernetes,告訴你它是一個(gè)平臺(tái),可以讓您運(yùn)行和協(xié)調(diào)容器工作負(fù)載。

[[328678]]

容器最初是一個(gè) Linux 內(nèi)核進(jìn)程隔離結(jié)構(gòu),其中包含 2007 年的 cgroups[4] 和 2002 年的 namespaces[5](命名空間)。當(dāng) LXC[6] 在 2008 年可用時(shí),容器變得越來越重要,而 Google 開發(fā)了自己的內(nèi)部“在容器中運(yùn)行所有機(jī)制”系統(tǒng),稱為 Borg[7]??爝M(jìn)到 2013 年,Docker 正式發(fā)布,并完全面向大眾。當(dāng)時(shí),Mesos[8] 是編排容器的主要工具,但并未得到廣泛采用。Kubernetes 于 2015 年發(fā)布,并迅速成為事實(shí)上的容器編排標(biāo)準(zhǔn)。

為了嘗試了解 Kubernetes 的受歡迎程度,請(qǐng)考慮一些問題。開發(fā)人員最后一次可以在何時(shí)達(dá)成部署生產(chǎn)應(yīng)用程序的方式?您知道有多少開發(fā)人員開箱即用地運(yùn)行工具?如今有多少云運(yùn)營(yíng)工程師不了解應(yīng)用程序如何工作?我們將在本文中探討答案。

以數(shù)據(jù)(YAML)為基礎(chǔ)的的架構(gòu)

來自 Puppet[9] 和 Chef[10] 的世界,Kubernetes 的重大轉(zhuǎn)變之一就是從以代碼為基礎(chǔ)的基礎(chǔ)架構(gòu)過渡到以數(shù)據(jù)為基礎(chǔ)的基礎(chǔ)架構(gòu)(特別是 YAML)。Kubernetes 中的所有資源,包括 Pod,配置,部署,卷等,都可以簡(jiǎn)單地在 YAML 文件中表示。

 

  1. apiVersion: v1 
  2. kind: Pod 
  3. metadata: 
  4.   name: site 
  5.   labels: 
  6.     app: web 
  7. spec: 
  8.   containers: 
  9.     - name: front-end 
  10.       image: nginx 
  11.       ports: 
  12.         - containerPort: 80 

這種表示形式使 DevOps 或站點(diǎn)可靠性工程師可以更輕松地完全表達(dá)其工作負(fù)載,而無需使用 Python,Ruby 或 Javascript 等編程語(yǔ)言編寫代碼。

以數(shù)據(jù)為基礎(chǔ)的架構(gòu)的其他好處包括:

  • GitOps 或 Git Operations 版本控制。使用這種方法,您可以將所有 Kubernetes YAML 文件保留在 git 存儲(chǔ)庫(kù)下,這使您可以準(zhǔn)確地知道何時(shí)進(jìn)行更改,由誰進(jìn)行更改以及究竟進(jìn)行了哪些更改。這樣可以避免整個(gè)組織需要成員去尋找可能模棱兩可的內(nèi)容,從而提高了整個(gè)組織的透明度并提高了效率。同時(shí),通過合并請(qǐng)求,可以更輕松地自動(dòng)更改 Kubernetes 資源。
  • 可擴(kuò)展性。將資源定義為 YAML,使集群運(yùn)營(yíng)商可以非常輕松地更改 Kubernetes 資源中的一個(gè)或兩個(gè)數(shù)字來更改縮放行為。Kubernetes 具有水平 Pod 自動(dòng)縮放器,可幫助您確定特定部署必須能夠處理的最小和最大數(shù)量的 Pod,才能處理低流量和高流量時(shí)間。例如,如果您運(yùn)行的部署可能由于流量突然增加而可能需要更多容量,則可以將 maxReplicas 從 10 更改為 20:

 

  1. apiVersion: autoscaling/v2beta2 
  2. kind: HorizontalPodAutoscaler 
  3. metadata: 
  4.   name: myapp 
  5.   namespace: default 
  6. spec: 
  7.   scaleTargetRef: 
  8.     apiVersion: apps/v1 
  9.     kind: Deployment 
  10.     name: myapp-deployment 
  11.   minReplicas: 1 
  12.   maxReplicas: 20 
  13.   metrics: 
  14.   - type: Resource 
  15.     resource: 
  16.       name: cpu 
  17.       target: 
  18.         type: Utilization 
  19.         averageUtilization: 50 
  • 安全和控制。YAML 是驗(yàn)證在 Kubernetes 中部署什么以及如何部署的好方法。例如,有關(guān)安全性的主要問題之一是您的工作負(fù)載是否以非 root 用戶身份運(yùn)行。我們可以使用 conftest[11](一種 YAML /JSON 驗(yàn)證器)之類的工具以及Open Policy Agent[12](一種策略驗(yàn)證器)來檢查您的工作負(fù)載的 SecurityContext[13] 是否允許容器作為 root 運(yùn)行。為此,用戶可以使用一個(gè)簡(jiǎn)單的開放策略代理重新注冊(cè)策略,如下所示:

 

  1. package main 
  2. deny[msg] { 
  3.   input.kind = "Deployment" 
  4.   not input.spec.template.spec.securityContext.runAsNonRoot = true 
  5.   msg = "Containers must not run as root" 
  • 云提供商集成??萍夹袠I(yè)的主要趨勢(shì)之一是在公有云提供商中運(yùn)行工作負(fù)載。借助云提供商組件,Kubernetes 允許每個(gè)群集與其運(yùn)行的云提供商進(jìn)行集成。例如,如果用戶正在 AWS 的 Kubernetes 中運(yùn)行某個(gè)應(yīng)用程序,并且希望通過服務(wù)訪問該應(yīng)用程序,則云提供商將幫助自動(dòng)創(chuàng)建 LoadBalancer 服務(wù),該服務(wù)將自動(dòng)設(shè)置 Amazon Elastic Load Balancer 來將流量轉(zhuǎn)發(fā)給應(yīng)用程序 pods。

可擴(kuò)展性

Kubernetes 具有很好的可擴(kuò)展性,開發(fā)人員對(duì)此非常滿意。內(nèi)置一些資源,例如 Pod,Deployment,StatefulSet,Secrets,ConfigMap 等。同時(shí)用戶和開發(fā)人員可以通過“自定義資源定義[14]”添加更多資源。例如,如果我們想定義 CronTab 資源,則可以使用以下方法來做到這一點(diǎn):

 

  1. apiVersion: apiextensions.k8s.io/v1 
  2. kind: CustomResourceDefinition 
  3. metadata: 
  4.   name: crontabs.my.org 
  5. spec: 
  6.   group: my.org 
  7.   versions: 
  8.     - name: v1 
  9.       served: true 
  10.       storage: true 
  11.       Schema
  12.         openAPIV3Schema: 
  13.           type: object 
  14.           properties: 
  15.             spec: 
  16.               type: object 
  17.               properties: 
  18.                 cronSpec: 
  19.                   type: string 
  20.                   pattern: '^(\d+|\*)(/\d+)?(\s+(\d+|\*)(/\d+)?){4}$' 
  21.                 replicas: 
  22.                   type: integer 
  23.                   minimum: 1 
  24.                   maximum: 10 
  25.   scope: Namespaced 
  26.   names: 
  27.     plural: crontabs 
  28.     singular: crontab 
  29.     kind: CronTab 
  30.     shortNames: 
  31.     - ct 

我們可以稍后使用以下內(nèi)容創(chuàng)建 CronTab 資源:

 

  1. apiVersion: "my.org/v1" 
  2. kind: CronTab 
  3. metadata: 
  4.   name: my-cron-object 
  5. spec: 
  6.   cronSpec: "* * * * */5" 
  7.   image: my-cron-image 
  8.   replicas: 5 

Kubernetes 可擴(kuò)展性的另一種形式是開發(fā)人員編寫自己的 Operators[15] 的能力,Operator 是在 Kubernetes 集群中運(yùn)行的,遵循 control loop pattern[16] 的特定進(jìn)程。操作員允許用戶通過與 Kubernetes API 進(jìn)行對(duì)話來自動(dòng)管理 CRD(自定義資源定義)。

該社區(qū)有幾種工具,允許開發(fā)人員創(chuàng)建自己的 Operators。這些工具之一是 Operator Framework[17] 及其 Operator SDK[18]。SDK 為開發(fā)人員提供了一個(gè)框架,使他們可以快速開始創(chuàng)建 operator。例如,您可以從命令行[19]輸入以下命令開始:

 

  1. $ operator-sdk new my-operator --repo github.com/myuser/my-operator 

它將為您的 operator 創(chuàng)建整個(gè)樣板,包括 YAML 文件和 Go 代碼:

 

  1. |____cmd 
  2. | |____manager 
  3. | | |____main.go 
  4. |____go.mod 
  5. |____deploy 
  6. | |____role.yaml 
  7. | |____role_binding.yaml 
  8. | |____service_account.yaml 
  9. | |____operator.yaml 
  10. |____tools.go 
  11. |____go.sum 
  12. |____.gitignore 
  13. |____version 
  14. | |____version.go 
  15. |____build 
  16. | |____bin 
  17. | | |____user_setup 
  18. | | |____entrypoint 
  19. | |____Dockerfile 
  20. |____pkg 
  21. | |____apis 
  22. | | |____apis.go 
  23. | |____controller 
  24. | | |____controller.go 

然后,您可以添加 API 和類似的控制器:

 

  1. $ operator-sdk add api --api-version=myapp.com/v1alpha1 --kind=MyAppService 
  2. $ operator-sdk add controller --api-version=myapp.com/v1alpha1 --kind=MyAppService 

最后構(gòu)建并將 operator 推送到您的容器注冊(cè)表:

 

  1. $ operator-sdk build your.container.registry/youruser/myapp-operator 

如果開發(fā)人員需要更多控制權(quán),則可以修改 Go 文件中的樣板代碼。例如,要修改控制器的詳細(xì)信息,他們可以對(duì) controller.go 文件進(jìn)行更改。

另一個(gè)項(xiàng)目 KUDO[20] 允許您僅使用聲明性 YAML 文件來創(chuàng)建運(yùn)算符。例如,Apache Kafka 的運(yùn)算符將定義為以下內(nèi)容[21],它允許用戶使用以下命令在 Kubernetes 上安裝 Kafka 集群:

 

  1. $ kubectl kudo install zookeeper 
  2. $ kubectl kudo install kafka 

然后還使用另一個(gè)命令對(duì)其進(jìn)行調(diào)整:

 

  1. $ kubectl kudo install kafka --instance=my-kafka-name \ 
  2.             -p ZOOKEEPER_URI=zk-zookeeper-0.zk-hs:2181 \ 
  3.             -p ZOOKEEPER_PATH=/my-path -p BROKER_CPUS=3000m \ 
  4.             -p BROKER_COUNT=5 -p BROKER_MEM=4096m \ 
  5.             -p DISK_SIZE=40Gi -p MIN_INSYNC_REPLICAS=3 \ 
  6.             -p NUM_NETWORK_THREADS=10 -p NUM_IO_THREADS=20 

革新

在過去的幾年中,Kubernetes 每三四個(gè)月發(fā)布一次主要版本,這意味著每年都有三到四個(gè)主要版本。推出的新功能的數(shù)量并未減慢,最新版本[22]的 30 多種新增功能和更改證明了這一點(diǎn)。此外,Kubernetes 項(xiàng)目 GitHub 活動(dòng)表明[23],即使在這些困難時(shí)期,貢獻(xiàn)也沒有放緩的跡象。

這些新功能使集群運(yùn)營(yíng)商在運(yùn)行各種不同的工作負(fù)載時(shí)具有更大的靈活性。軟件工程師還喜歡擁有更多控件,以將其應(yīng)用程序直接部署到生產(chǎn)環(huán)境中。

社區(qū)

Kubernetes 受歡迎的另一個(gè)重要方面是其強(qiáng)大的社區(qū)。首先,Kubernetes 在 2015 年發(fā)布 1.0 版本時(shí)捐贈(zèng)給了一個(gè)與供應(yīng)商無關(guān)的家庭:Cloud Native Computing Foundation[24]。

隨著項(xiàng)目的推進(jìn),針對(duì) Kubernetes 中的不同區(qū)域還有各種各樣的社區(qū) SIG[25](特殊興趣小組)。他們不斷添加新功能,并使其對(duì)用戶更加友好。

Cloud Native Foundation 還組織了 CloudNativeCon/KubeCon,截至撰寫本文時(shí),CloudNativeCon/KubeCon 是世界上比較大的開源活動(dòng)。該活動(dòng)通常每年舉行三屆,吸引了數(shù)千名希望改善 Kubernetes 及其生態(tài)系統(tǒng)以及利用每三個(gè)月發(fā)布的新功能的技術(shù)人員和專業(yè)人士。

此外,Cloud Native Foundation 擁有一個(gè)技術(shù)監(jiān)督委員會(huì)[26],與 SIGs[27] 一起,研究基金會(huì)在云原生生態(tài)系統(tǒng)中的新項(xiàng)目和現(xiàn)有項(xiàng)目[28]。大多數(shù)項(xiàng)目都有助于增強(qiáng) Kubernetes 的價(jià)值主張。

最后,我相信,如果沒有社區(qū)的有意識(shí)的努力來互相包容并歡迎任何新來者,Kubernetes 就不會(huì)取得成功。

未來

開發(fā)人員未來面臨的主要挑戰(zhàn)之一是如何將更多的精力放在代碼的細(xì)節(jié)上,而不是代碼運(yùn)行所在的基礎(chǔ)結(jié)構(gòu)上。為此,無服務(wù)器[29]正在成為應(yīng)對(duì)這一挑戰(zhàn)的領(lǐng)先架構(gòu)范例之一。已經(jīng)有非常高級(jí)的框架,例如 Knative[30] 和 OpenFaas[31],它們使用 Kubernetes 從開發(fā)人員那里提取基礎(chǔ)架構(gòu)。

我們?cè)诒疚闹袑?duì) Kubernetes 進(jìn)行了簡(jiǎn)要介紹,但這只是冰山一角。用戶可以利用更多資源,功能和配置。我們將持續(xù)看到可增強(qiáng)或發(fā)展 Kubernetes 的新開源項(xiàng)目和技術(shù),正如我們所提到的,貢獻(xiàn)和社區(qū)無處不在。

 

責(zé)任編輯:華軒 來源: 今日頭條
相關(guān)推薦

2017-07-26 10:21:46

DockerLinux容器

2020-06-16 14:13:50

Kubernetes容器Linux

2024-04-28 09:15:22

人工智能人形機(jī)器人

2023-09-17 23:01:39

Python編程語(yǔ)言

2024-05-07 06:36:59

2021-03-02 16:25:13

手機(jī)iPhone安卓

2024-08-26 08:16:13

2016-05-19 10:31:35

數(shù)據(jù)處理CassandraSpark

2024-09-05 11:46:08

2020-11-17 11:39:00

JavaScript前端編程語(yǔ)言

2024-01-15 08:47:22

3D自動(dòng)駕駛

2022-06-16 20:56:53

邊緣計(jì)算

2019-01-15 17:50:18

存儲(chǔ)技術(shù)容器

2024-08-19 00:10:05

RocketMQ應(yīng)用SDK

2024-02-21 14:28:09

智能家居物聯(lián)網(wǎng)安全

2024-06-03 00:00:03

2020-12-02 09:14:47

Apache批處理流式數(shù)據(jù)

2020-05-06 22:20:48

Kubernetes邊緣計(jì)算

2022-09-26 17:52:58

React

2015-04-03 15:39:59

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)