Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Kubernetesの概要

Kubernetesの概要

メモ:

ジュニパーネットワークスでは、プライマリノードとバックアップノードを指します。Kubernetes とは、マスターノードとワーカーノードを指します。このガイドのプライマリとバックアップに関する参照は、Kubernetes の世界のマスターとワーカーに関連付けられています。

Kubernetesは、クラスター化されたコンピューティング環境でコンテナ化されたアプリケーションを実行するためのオーケストレーションプラットフォームです。コンテナ化されたアプリケーションの自動導入、スケーリング、ネットワーキング、管理を提供します。

Kubernetes ポッドは 1 つ以上のコンテナーで構成され、各ポッドはアプリケーションのインスタンスを表します。ポッドは、Kubernetes が管理できる最小の単位です。ポッド内のすべてのコンテナーは、同じネットワーク名前空間を共有します。

私たちは、クラウドネイティブルーターの運用に必要なインフラストラクチャのオーケストレーションをKubernetesに依存しています。ただし、このドキュメントでは、Kubernetes のインストールまたは管理手順は提供していません。 https://kubernetes.io for Kubernetes のドキュメントを参照してください。現在、Juniper Cloud-Native Routerでは、Kubernetesクラスタがスタンドアロンクラスタである必要があります。つまり、Kubernetesのプライマリ機能とバックアップ機能の両方が1つのノードで実行されることになります。

Kubernetes クラスターの主なコンポーネントは次のとおりです。

  • ノード

    Kubernetes は、プライマリ (制御) ノードとコンピューティング (ワーカー) ノードの 2 種類のノードを使用します。Kubernetesクラスターは通常、1つ以上のマスターノード(アクティブ/スタンバイモード)と1つ以上のワーカーノードで構成されます。物理コンピューターまたは仮想マシン (VM) 上にノードを作成します。

  • ポッド

    ポッドはノードに存在し、コンテナ化されたアプリケーションを実行するためのスペースを提供します。Kubernetes ポッドは 1 つ以上のコンテナーで構成され、各ポッドはアプリケーションのインスタンスを表します。ポッドは、Kubernetes が管理できる最小の単位です。ポッド内のすべてのコンテナーは、同じネットワーク名前空間を共有します。

  • 名前 空間

    Kubernetes では、ポッドは名前空間内で動作し、クラスター内のリソースのグループを分離します。すべての Kubernetes クラスターには、Kubernetes システムによって作成されたオブジェクト用の kube-system 名前空間があります。Kubernetes には、独自の名前空間を提供しないすべてのオブジェクトを保持する 既定の 名前空間もあります。最後の 2 つの事前構成済み Kubernetes 名前空間は、 kube-publickube-node-lease です。 kube-public 名前空間は、認証されたユーザーと認証されていないユーザーがクラスターの一部の側面を読み取ることができるようにするために使用されます。ノードリースにより、 kubelet はハートビートを送信できるため、コントロールプレーンはノードの障害を検出できます。

  • キュベレット

    kubeletは、各ノードで実行されるプライマリノードエージェントです。Juniper Cloud-Native Routerの場合、マルチノード導入をサポートしていないため、クラスター上で実行されるkubeletは1つだけです。

  • コンテナー

    コンテナーは、アプリケーションとそのアプリケーションを含むランタイム環境全体で構成される単一のパッケージです。

    • 設定ファイル

    • 依存 関係

    • ライブラリ

    • その他のバイナリ

    コンテナーで実行されるソフトウェアは、ほとんどの場合、コンテナー環境とコンテナーをホストする環境の間に存在する可能性のあるバイナリ、ライブラリ、および構成の違いを無視できます。一般的なコンテナーの種類は、docker、containerd、および Open Container Initiative 互換ランタイム (CRI-O) を使用したコンテナー ランタイム インターフェイスです。