1.什么是kubernetes?
kubernetes(也称 k8s 或 “kube”)是一个开源的容器编排平台,可以自动化在部署、管理和扩展容器化应用过程中涉及的许多手动操作。 kubernetes 最初是由 google 工程师作为 borg 项目开发和设计的,后于 2015 年捐赠给 云原生计算基金会(cncf)。红帽® 是第一批与 google 合作研发 kubernetes 的公司之一,作为 kubernetes 上游项目的第二大贡献者,我们甚至在这个项目启动之前就已参与其中。
传统部署时代:
早期,各个组织是在物理服务器上运行应用程序。 由于无法限制在物理服务器中运行的应用程序资源使用,因此会导致资源分配问题。 例如,如果在同一台物理服务器上运行多个应用程序, 则可能会出现一个应用程序占用大部分资源的情况,而导致其他应用程序的性能下降。 一种解决方案是将每个应用程序都运行在不同的物理服务器上, 但是当某个应用程序资源利用率不高时,剩余资源无法被分配给其他应用程序, 而且维护许多物理服务器的成本很高。
虚拟化部署时代:
因此,虚拟化技术被引入了。虚拟化技术允许你在单个物理服务器的 cpu 上运行多台虚拟机(vm)。 虚拟化能使应用程序在不同 vm 之间被彼此隔离,且能提供一定程度的安全性, 因为一个应用程序的信息不能被另一应用程序随意访问。 虚拟化技术能够更好地利用物理服务器的资源,并且因为可轻松地添加或更新应用程序, 而因此可以具有更高的可扩缩性,以及降低硬件成本等等的好处。 通过虚拟化,你可以将一组物理资源呈现为可丢弃的虚拟机集群。 每个 vm 是一台完整的计算机,在虚拟化硬件之上运行所有组件,包括其自己的操作系统。
容器部署时代:
容器类似于 vm,但是更宽松的隔离特性,使容器之间可以共享操作系统(os)。 因此,容器比起 vm 被认为是更轻量级的。且与 vm 类似,每个容器都具有自己的文件系统、cpu、内存、进程空间等。 由于它们与基础架构分离,因此可以跨云和 os 发行版本进行移植。 容器因具有许多优势而变得流行起来,例如:
- 敏捷应用程序的创建和部署:与使用 vm 镜像相比,提高了容器镜像创建的简便性和效率。
- 持续开发、集成和部署:通过快速简单的回滚(由于镜像不可变性), 提供可靠且频繁的容器镜像构建和部署。
- 关注开发与运维的分离:在构建、发布时创建应用程序容器镜像,而不是在部署时, 从而将应用程序与基础架构分离。
- 可观察性:不仅可以显示 os 级别的信息和指标,还可以显示应用程序的运行状况和其他指标信号。
- 跨开发、测试和生产的环境一致性:在笔记本计算机上也可以和在云中运行一样的应用程序。
- 跨云和操作系统发行版本的可移植性:可在 ubuntu、rhel、coreos、本地、 google kubernetes engine 和其他任何地方运行。
- 以应用程序为中心的管理:提高抽象级别,从在虚拟硬件上运行 os 到使用逻辑资源在 os 上运行应用程序。
- 松散耦合、分布式、弹性、解放的微服务:应用程序被分解成较小的独立部分, 并且可以动态部署和管理 - 而不是在一台大型单机上整体运行。
- 资源隔离:可预测的应用程序性能。
- 资源利用:高效率和高密度
为什么需要 kubernetes,它能做什么?
容器是打包和运行应用程序的好方式。在生产环境中, 你需要管理运行着应用程序的容器,并确保服务不会下线。 例如,如果一个容器发生故障,则你需要启动另一个容器。 如果此行为交由给系统处理,是不是会更容易一些? 这就是 kubernetes 要来做的事情! kubernetes 为你提供了一个可弹性运行分布式系统的框架。 kubernetes 会满足你的扩展要求、故障转移你的应用、提供部署模式等。 例如,kubernetes 可以轻松管理系统的 canary (金丝雀) 部署。
kubernetes相关概念总结
k8s中配置客户端访问pod中应用的流程如下:
client->ingress->service->pod->container
ingress
ingress 是对集群中服务的外部访问进行管理的 api 对象,典型的访问方式是 http。 ingress 可以提供负载均衡、ssl 终结和基于名称的虚拟托管。
service
将运行在一组 pods 上的应用程序公开为网络服务的抽象方法。kubernetes service 定义了这样一种抽象:逻辑上的一组 pod,一种可以访问它们的策略 —— 通常称为微服务。 service 所针对的 pods 集合通常是通过选择算符来确定的。
pod
pod 是可以在 kubernetes 中创建和管理的、最小的可部署的计算单元。 pod (就像在鲸鱼荚或者豌豆荚中)是一组(一个或多个) 容器; 这些容器共享存储、网络、以及怎样运行这些容器的声明。 pod 中的内容总是并置(colocated)的并且一同调度,在共享的上下文中运行。 pod 所建模的是特定于应用的“逻辑主机”,其中包含一个或多个应用容器, 这些容器是相对紧密的耦合在一起的。 在非云环境中,在相同的物理机或虚拟机上运行的应用类似于 在同一逻辑主机上运行的云应用。
节点(node)
kubernetes 集群中其中一台工作机器,是集群的一部分。
k8s-client-java选型
目前通过java操作k8s,开源版本共有两个:
kubernetes-client/java和fabric8io/kubernetes-client对比
和官网api一致性 | 社区活跃度 | 代码生成 | |
---|---|---|---|
kubernetes-client/java | 根据k8s-openapi随之更新,一致性和更新频率高 | 目前不活跃 | kubernetes-client/java提供了生成代码的通用跨语言工具,该工具托管在 kubernetes-client / gen存储库中 |
fabric8io/kubernetes-client | 一致性低,更新慢;其中不支持k8s1.8和1.13 | 社区活跃,目前使用者多 | 暂无 |
鉴于kubernetes-client/java和官网api一致性好,本文决定采用它
2.环境部署
download and run the installer for the latest release.
or if using powershell, use this command:
new-item -path 'c:\' -name 'minikube' -itemtype directory -force invoke-webrequest -outfile 'c:\minikube\minikube.exe' -uri 'https://github.com/kubernetes/minikube/releases/latest/download/minikube-windows-amd64.exe' -usebasicparsing
add the minikube.exe binary to your path.
make sure to run powershell as administrator.
$oldpath = [environment]::getenvironmentvariable('path', [environmentvariabletarget]::machine) if ($oldpath.split(';') -inotcontains 'c:\minikube'){ [environment]::setenvironmentvariable('path', $('{0};c:\minikube' -f $oldpath), [environmentvariabletarget]::machine) }
if you used a terminal (like powershell) for the installation, please close the terminal and reopen it before running minikube
other plateform,
please visit at:https://minikube.sigs.k8s.io/docs/start/?arch=%2fwindows%2fx86-64%2fstable%2f.exe+download
install kubectl
https://kubernetes.io/docs/tasks/tools/install-kubectl-windows/
start your cluster
minikube start
interact with your cluster
kubectl get po -a
alternatively, minikube can download the appropriate version of kubectl and you should be able to use it like this:
minikube kubectl -- get po -a
you can also make your life easier by adding the following to your shell config: (for more details see: kubectl)
alias kubectl="minikube kubectl --"
initially, some services such as the storage-provisioner, may not yet be in a running state. this is a normal condition during cluster bring-up, and will resolve itself momentarily. for additional insight into your cluster state, minikube bundles the kubernetes dashboard, allowing you to get easily acclimated to your new environment:
minikube dashboard
3.代码工程
实验目标
- 实现java api获取pod信息
- 实现java api创建ingress
- 实现java api创建service
pom.xml
<?xml version="1.0" encoding="utf-8"?> <project xmlns="http://maven.apache.org/pom/4.0.0" xmlns:xsi="http://www.w3.org/2001/xmlschema-instance" xsi:schemalocation="http://maven.apache.org/pom/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd"> <parent> <artifactid>springboot-demo</artifactid> <groupid>com.et</groupid> <version>1.0-snapshot</version> </parent> <modelversion>4.0.0</modelversion> <artifactid>kubernetes</artifactid> <properties> <maven.compiler.source>8</maven.compiler.source> <maven.compiler.target>8</maven.compiler.target> </properties> <dependencies> <dependency> <groupid>org.springframework.boot</groupid> <artifactid>spring-boot-starter-web</artifactid> </dependency> <dependency> <groupid>org.springframework.boot</groupid> <artifactid>spring-boot-autoconfigure</artifactid> </dependency> <dependency> <groupid>org.springframework.boot</groupid> <artifactid>spring-boot-starter-test</artifactid> <scope>test</scope> </dependency> <dependency> <groupid>io.kubernetes</groupid> <artifactid>client-java</artifactid> <version>12.0.1</version> <scope>compile</scope> </dependency> <dependency> <groupid>org.projectlombok</groupid> <artifactid>lombok</artifactid> </dependency> </dependencies> </project>
kubernetes工具类
package com.et.k8s.client; import io.kubernetes.client.custom.intorstring; import io.kubernetes.client.openapi.apiclient; import io.kubernetes.client.openapi.apiexception; import io.kubernetes.client.openapi.apis.corev1api; import io.kubernetes.client.openapi.apis.extensionsv1beta1api; import io.kubernetes.client.openapi.apis.networkingv1api; import io.kubernetes.client.openapi.models.*; import io.kubernetes.client.util.clientbuilder; import io.kubernetes.client.util.kubeconfig; import lombok.extern.slf4j.slf4j; import java.io.filereader; import java.io.ioexception; import java.util.map; @slf4j public class k8sclient { private apiclient apiclient; /** * loading the in-cluster config, including: * 1. service-account ca * 2. service-account bearer-token * 3. service-account namespace * 4. master endpoints(ip, port) from pre-set environment variables */ public k8sclient() { try { this.apiclient = clientbuilder.cluster().build(); } catch (ioexception e) { log.error("build k8s-client error", e); throw new runtimeexception("build k8s-client error"); } } /** * loading the out-of-cluster config, a kubeconfig from file-system * * @param kubeconfigpath */ public k8sclient(string kubeconfigpath) { try { this.apiclient = clientbuilder.kubeconfig(kubeconfig.loadkubeconfig(new filereader(kubeconfigpath))).build(); } catch (ioexception e) { log.error("read kubeconfigpath error", e); throw new runtimeexception("read kubeconfigpath error"); } catch (exception e) { log.error("build k8s-client error", e); throw new runtimeexception("build k8s-client error"); } } /** * get all pods * * @return podlist */ public v1podlist getallpodlist() { // new a corev1api corev1api api = new corev1api(apiclient); // invokes the corev1api client try { v1podlist list = api.listpodforallnamespaces(null, null, null, null, null, null, null, null, null, null); return list; } catch (apiexception e) { log.error("get podlist error:" + e.getresponsebody(), e); } return null; } /** * create k8s service * * @param namespace * @param servicename * @param port * @param selector * @return */ public v1service createservice(string namespace, string servicename, integer port, map<string, string> selector) { v1service svc = new v1servicebuilder() .withnewmetadata() .withname(servicename) .endmetadata() .withnewspec() .addnewport() .withprotocol("tcp") .withport(port) .withtargetport(new intorstring(port)) .endport() .withselector(selector) .endspec() .build(); // deployment and statefulset is defined in apps/v1, so you should use appsv1api instead of corev1api corev1api api = new corev1api(apiclient); v1service v1service = null; try { v1service = api.createnamespacedservice(namespace, svc, null, null, null); } catch (apiexception e) { log.error("create service error:" + e.getresponsebody(), e); } catch (exception e) { log.error("create service system error:", e); } return v1service; } /** * create k8s v1ingress * * @param namespace * @param ingressname * @param annotations * @param path * @param servicename * @param serviceport * @return */ public v1ingress createv1ingress(string namespace, string ingressname, map<string, string> annotations, string path, string servicename, integer serviceport) { //build ingress yaml v1ingress ingress = new v1ingressbuilder() .withnewmetadata() .withname(ingressname) .withannotations(annotations) .endmetadata() .withnewspec() .addnewrule() .withhttp(new v1httpingressrulevaluebuilder().addtopaths(new v1httpingresspathbuilder() .withpath(path) .withpathtype("prefix") .withbackend(new v1ingressbackendbuilder() .withservice(new v1ingressservicebackendbuilder() .withname(servicename) .withport(new v1servicebackendportbuilder() .withnumber(serviceport).build()).build()).build()).build()).build()) .endrule() .endspec() .build(); networkingv1api api = new networkingv1api(apiclient); v1ingress v1ingress = null; try { v1ingress = api.createnamespacedingress(namespace, ingress, null, null, null); } catch (apiexception e) { log.error("create ingress error:" + e.getresponsebody(), e); } catch (exception e) { log.error("create ingress system error:", e); } return v1ingress; } /** * create k8s extensioningress * * @param namespace * @param ingressname * @param annotations * @param path * @param servicename * @param serviceport * @return */ public extensionsv1beta1ingress createextensioningress(string namespace, string ingressname, map<string, string> annotations, string path, string servicename, integer serviceport) { //build ingress yaml extensionsv1beta1ingress ingress = new extensionsv1beta1ingressbuilder() .withnewmetadata() .withname(ingressname) .withannotations(annotations) .endmetadata() .withnewspec() .addnewrule() .withhttp(new extensionsv1beta1httpingressrulevaluebuilder().addtopaths(new extensionsv1beta1httpingresspathbuilder() .withpath(path) .withbackend(new extensionsv1beta1ingressbackendbuilder() .withservicename(servicename) .withserviceport(new intorstring(serviceport)).build()).build()).build()) .endrule() .endspec() .build(); extensionsv1beta1api api = new extensionsv1beta1api(apiclient); extensionsv1beta1ingress extensionsv1beta1ingress = null; try { extensionsv1beta1ingress = api.createnamespacedingress(namespace, ingress, null, null, null); } catch (apiexception e) { log.error("create ingress error:" + e.getresponsebody(), e); } catch (exception e) { log.error("create ingress system error:", e); } return extensionsv1beta1ingress; } }
以上只是一些关键代码,所有代码请参见下面代码仓库
代码仓库
- https://github.com/harries/springboot-demo(kubernetes)
4.测试
获取pods
@test public void getallpodlisttest() { string kubeconfigpath = "c:\\users\\dell\\.kube\\config"; if (!new file(kubeconfigpath).exists()) { system.out.println("kubeconfig not exist,jump over"); return; } k8sclient k8sclient = new k8sclient(kubeconfigpath); v1podlist podlist = k8sclient.getallpodlist(); for (v1pod item : podlist.getitems()) { system.out.println(item.getmetadata().getnamespace() + ":" + item.getmetadata().getname()); } }
输出结果
default:nginx-6b5775b9c6-kqh5j kube-system:coredns-5dd5756b68-7f4mj kube-system:etcd-minikube kube-system:kube-apiserver-minikube kube-system:kube-controller-manager-minikube kube-system:kube-proxy-pnt5q kube-system:kube-scheduler-minikube kube-system:metrics-server-7c66d45ddc-4jp25 kube-system:storage-provisioner kubernetes-dashboard:dashboard-metrics-scraper-7fd5cb4ddc-bpvvs kubernetes-dashboard:kubernetes-dashboard-8694d4445c-98vfm middleware:mongodb-enterprise-operator-6dcd58f895-tmcr8 middleware:ops-manager-0 middleware:ops-manager-1 middleware:ops-manager-2 middleware:ops-manager-db-0 middleware:ops-manager-db-1 middleware:ops-manager-db-2
创建ingress
@test public void createv1ingresstest() { string kubeconfigpath = "c:\\users\\dell\\.kube\\config"; if (!new file(kubeconfigpath).exists()) { system.out.println("kubeconfig not exist,jump over"); return; } k8sclient k8sclient = new k8sclient(kubeconfigpath); string namespace = "default"; string ingressname = "my-nginx-ingress"; map<string, string> annotations = new hashmap<>(); annotations.put("nginx.ingress.kubernetes.io/rewrite-target", "/"); string path = "/my-nginx"; string servicename = "my-nginx-service"; integer serviceport = 80; v1ingress v1ingress = k8sclient.createv1ingress(namespace, ingressname, annotations, path, servicename, serviceport); system.out.println(v1ingress != null ? v1ingress.getmetadata() : null); }
创建service
@test public void createservicetest() { string kubeconfigpath = "c:\\users\\dell\\.kube\\config"; if (!new file(kubeconfigpath).exists()) { system.out.println("kubeconfig not exist,jump over"); return; } k8sclient k8sclient = new k8sclient(kubeconfigpath); string namespace = "default"; string servicename = "my-nginx-service"; integer port = 80; map<string, string> selector = new hashmap<>(); selector.put("run", "my-nginx"); v1service v1service = k8sclient.createservice(namespace, servicename, port, selector); system.out.println(v1service != null ? v1service.getmetadata() : null); }
5.引用
- https://kubernetes.io/docs/tasks/tools/install-kubectl-windows/
- http://www.liuhaihua.cn/archives/711229.html
到此这篇关于spring boot集成kubernetes客户端实现api操作k8s集群的文章就介绍到这了,更多相关spring boot集成kubernetes内容请搜索代码网以前的文章或继续浏览下面的相关文章希望大家以后多多支持代码网!
发表评论