# 基本架構
任何優秀的項目都離不開優秀的架構設計。本小節將介紹 Kubernetes 在架構方面的設計考慮。
## 基本考慮
如果讓我們自己從頭設計一套容器管理平臺,有如下幾個方面是很容易想到的:
* 分布式架構,保證擴展性;
* 邏輯集中式的控制平面 + 物理分布式的運行平面;
* 一套資源調度系統,管理哪個容器該分配到哪個節點上;
* 一套對容器內服務進行抽象和 HA 的系統。
## 運行原理
下面這張圖完整展示了 Kubernetes 的運行原理。

可見,Kubernetes 首先是一套分布式系統,由多個節點組成,節點分為兩類:一類是屬于管理平面的主節點/控制節點(Master Node);一類是屬于運行平面的工作節點(Worker Node)。
顯然,復雜的工作肯定都交給控制節點去做了,工作節點負責提供穩定的操作接口和能力抽象即可。
從這張圖上,我們沒有能發現 Kubernetes 中對于控制平面的分布式實現,但是由于數據后端自身就是一套分布式的數據庫 Etcd,因此可以很容易擴展到分布式實現。
## 控制平面
### 主節點服務
主節點上需要提供如下的管理服務:
* `apiserver` 是整個系統的對外接口,提供一套 RESTful 的 [Kubernetes API](https://github.com/GoogleCloudPlatform/kubernetes/blob/master/docs/api.md),供客戶端和其它組件調用;
* `scheduler` 負責對資源進行調度,分配某個 pod 到某個節點上。是 pluggable 的,意味著很容易選擇其它實現方式;
* `controller-manager` 負責管理控制器,包括 endpoint-controller(刷新服務和 pod 的關聯信息)和 replication-controller(維護某個 pod 的復制為配置的數值)。
### Etcd
這里 Etcd 即作為數據后端,又作為消息中間件。
通過 Etcd 來存儲所有的主節點上的狀態信息,很容易實現主節點的分布式擴展。
組件可以自動的去偵測 Etcd 中的數值變化來獲得通知,并且獲得更新后的數據來執行相應的操作。
## 工作節點
* kubelet 是工作節點執行操作的 agent,負責具體的容器生命周期管理,根據從數據庫中獲取的信息來管理容器,并上報 pod 運行狀態等;
* kube-proxy 是一個簡單的網絡訪問代理,同時也是一個 Load Balancer。它負責將訪問到某個服務的請求具體分配給工作節點上的 Pod(同一類標簽)。

- 前言
- 修訂記錄
- 如何貢獻
- Docker 簡介
- 什么是 Docker
- 為什么要用 Docker
- 基本概念
- 鏡像
- 容器
- 倉庫
- 安裝 Docker
- Ubuntu
- Debian
- CentOS
- Raspberry Pi
- macOS
- Windows PC
- 鏡像加速器
- 使用鏡像
- 獲取鏡像
- 列出鏡像
- 刪除本地鏡像
- 利用 commit 理解鏡像構成
- 使用 Dockerfile 定制鏡像
- Dockerfile 指令詳解
- COPY 復制文件
- ADD 更高級的復制文件
- CMD 容器啟動命令
- ENTRYPOINT 入口點
- ENV 設置環境變量
- ARG 構建參數
- VOLUME 定義匿名卷
- EXPOSE 暴露端口
- WORKDIR 指定工作目錄
- USER 指定當前用戶
- HEALTHCHECK 健康檢查
- ONBUILD 為他人作嫁衣裳
- 參考文檔
- Dockerfile 多階段構建
- 其它制作鏡像的方式
- 實現原理
- 操作容器
- 啟動
- 守護態運行
- 終止
- 進入容器
- 導出和導入
- 刪除
- 訪問倉庫
- Docker Hub
- 私有倉庫
- 私有倉庫高級配置
- Nexus 3
- 數據管理
- 數據卷
- 掛載主機目錄
- 使用網絡
- 外部訪問容器
- 容器互聯
- 配置 DNS
- 高級網絡配置
- 快速配置指南
- 容器訪問控制
- 端口映射實現
- 配置 docker0 網橋
- 自定義網橋
- 工具和示例
- 編輯網絡配置文件
- 實例:創建一個點到點連接
- Docker 三劍客之 Compose 項目
- 簡介
- 安裝與卸載
- 使用
- 命令說明
- Compose 模板文件
- 實戰 Django
- 實戰 Rails
- 實戰 WordPress
- Docker 三劍客之 Machine 項目
- 安裝
- 使用
- Docker 三劍客之 Docker Swarm
- Swarm mode
- 基本概念
- 創建 Swarm 集群
- 部署服務
- 使用 compose 文件
- 管理敏感數據
- 管理配置信息
- 滾動升級
- 安全
- 內核命名空間
- 控制組
- 服務端防護
- 內核能力機制
- 其它安全特性
- 總結
- 底層實現
- 基本架構
- 命名空間
- 控制組
- 聯合文件系統
- 容器格式
- 網絡
- Etcd 項目
- 簡介
- 安裝
- 集群
- 使用 etcdctl
- CoreOS 項目
- 簡介
- 工具
- 快速搭建 CoreOS 集群
- Kubernetes 項目
- 簡介
- 快速上手
- 基本概念
- kubectl 使用
- 架構設計
- Mesos - 優秀的集群資源調度平臺
- Mesos 簡介
- 安裝與使用
- 原理與架構
- Mesos 配置項解析
- 日志與監控
- 常見應用框架
- 本章小結
- 容器與云計算
- 簡介
- 亞馬遜云
- 騰訊云
- 阿里云
- 小結
- 實戰案例-操作系統
- Busybox
- Alpine
- Debian Ubuntu
- CentOS Fedora
- 本章小結
- 實戰案例-CI/CD
- Drone
- Docker 開源項目
- LinuxKit
- 附錄
- 附錄一:常見問題總結
- 附錄二:熱門鏡像介紹
- Ubuntu
- CentOS
- MySQL
- MongoDB
- Redis
- Nginx
- WordPress
- Node.js
- 附錄三:Docker 命令查詢
- 附錄四:Dockerfile 最佳實踐
- 附錄五:資源鏈接
- 附錄六:Docker 中文資源