精通Kubernetes

本书特色

[

本书通过理论与实践相结合,全方位地介绍Kubernetes这一容器编排的理想工具。本书共14章,涉及的主题包括理解Kubernetes架构,创建Kubernetes集群,监控、日志记录和故障排除,高可用性和可靠性,配置Kubernetes安全、限制和账户,使用关键Kubernetes资源,管理Kubernetes存储,使用Kubernetes运行有状态应用程序,滚动更新、可伸缩性和配额,高级Kubernetes网络,在云平台和集群联邦中运行Kubernetes,自定义Kubernetes API和插件,操作Kubernetes软件包管理器以及Kubernetes的未来。本书综合考虑不同环境和用例,使读者了解如何创建大型系统并将其部署在Kubernetes上。在各章节主题中,读者提供了丰富的实践案例分析,娓娓道来,引人入胜。 本书可以作为Kubernetes的实践参考手册,聚焦于设计和管理Kubernetes集群,为开发人员、运维工程师详细介绍了Kubernetes所提供的功能和服务。

]

内容简介

[

本书通过理论与实践相结合,多方面地介绍Kubernetes这一容器编排的理想工具。本书共14章,涉及的主题包括理解Kubernetes架构,创建Kubernetes集群,监控、日志记录和故障排除,高可用性和可靠性,配置Kubernetes安全、和账户,使用关键Kubernetes资源,管理Kubernetes存储,使用Kubernetes运行有状态应用程序,滚动更新、可伸缩性和配额,不错Kubernetes网络,在云平台和集群联邦中运行Kubernetes,自定义Kubernetes API和插件,操作Kubernetes软件包管理器以及Kubernetes的未来。本书综合考虑不同环境和用例,使读者了解如何创建大型系统并将其部署在Kubernetes上。在各章节主题中,读者提供了丰富的实践案例分析,娓娓道来,引人入胜。
本书可以作为Kubernetes的实践参考手册,聚焦于设计和管理Kubernetes集群,为开发人员、运维工程师详细介绍了Kubernetes所提供的功能和服务。

]

作者简介

[

Gigi Sayfan是VRVIU的首席系统架构师 ,他致力于开发软件专业20多年,涉及的领域包括即时消息传送、变形、芯片制造过程控制、用于游戏控制台的嵌入式多媒体应用、大脑启发式机器学习,定制浏览器开发,3D分布式Web服务游戏平台以及最近的物联网/传感器。他擅长C、C 、C#、Python、Java等,以用于Windows(3.11至7)。他的技术专长包括数据库、分布式系统、非正统用户界面。

]

目录

第 1章 理解Kubernetes架构  11.1 理解容器编排 11.1.1 物理机、虚拟机和容器 11.1.2 云端容器 21.1.3 服务器运行模式 21.2 Kubernetes的相关概念 31.2.1 集群 41.2.2 节点 41.2.3 主节点 41.2.4 Pod 41.2.5 标签 51.2.6 注解 51.2.7 标签选择器 51.2.8 副本控制器和副本集 61.2.9 服务 61.2.10 存储卷 61.2.11 有状态服务集 71.2.12 密钥对象 71.2.13 名称 71.2.14 命名空间 81.3 深入了解Kubernetes架构 81.4 Kubernetes API 101.4.1 Kubernetes API 101.4.2 自动伸缩 API 101.5 Kubernetes组件 111.5.1 主组件 111.5.2 节点组件 121.6 Kubernetes运行时 131.6.1 运行时接口 131.6.2 Docker 141.6.3 Rkt 151.6.4 Hyper Container 161.7 持续集成与部署 171.7.1 CI/CD流水线 171.7.2 为Kubernetes设计CI/CD流水线 181.8 总结 19第 2章 创建Kubernetes集群 202.1 用Minikube快速创建单节点集群 202.1.1 准备工作 202.1.2 创建集群 222.1.3 故障排除 232.1.4 检查集群 242.1.5 部署服务 252.1.6 用仪表板检查集群 262.2 用Kubeadm创建多节点集群 262.2.1 准备工作 262.2.2 组建Vagrant虚拟机集群 262.2.3 安装所需软件 272.2.4 创建集群 292.2.5 建立Pod网络 302.2.6 添加工作节点 312.3 在GCP、AWS和Azure云端创建集群 322.3.1 云提供商接口 322.3.2 GCP 332.3.3 AWS 332.3.4 Azure 342.4 从头开始创建裸金属集群 342.4.1 裸金属用例 342.4.2 什么时候应该考虑创建裸金属集群 352.5 进程 352.6 使用虚拟私有云基础设施 352.7 总结 36第3章 监控、日志记录和故障排除 373.1 用Heapster监控Kubernetes 373.2 InfluxDB后端 393.2.1 存储模式 403.2.2 Grafana可视化 423.3 仪表板的性能分析 433.3.1 顶视图 443.3.2 添加中央日志 493.4 检测节点问题 513.4.1 节点问题检测器 523.4.2 DaemonSet 523.4.3 节点问题检测DaemonSet 523.5 故障排除方案 533.6 设计健壮的系统 533.6.1 硬件故障 543.6.2 配额、份额和限制 543.6.3 Bad Configuration 553.6.4 成本和性能 563.7 总结 57第4章 高可用性和可靠性 584.1 高可用性概念 584.1.1 冗余 584.1.2 热交换 594.1.3 领导选举 594.1.4 智能负载均衡 594.1.5 幂等 594.1.6 自愈 604.2 高可用性*佳实践 604.2.1 创建高可用性集群 604.2.2 确保节点可靠 614.2.3 保护集群状态 624.2.4 保护数据 664.2.5 运行冗余API服务器 674.2.6 用Kubernetes运行领导选举 674.2.7 使预演环境高度可用 694.2.8 测试高可用性 704.3 集群在线升级 714.3.1 滚动升级 714.3.2 蓝绿升级 734.3.3 管理数据契约变更 734.3.4 数据迁移 744.3.5 检测过期API 744.4 大型集群的性能、成本和设计权衡 754.4.1 可用性要求 754.4.2 尽力而为 754.4.3 维护窗口 764.4.4 快速恢复 764.4.5 零停机时间 774.4.6 性能和数据的一致性 784.5 总结 78第5章 配置Kubernetes安全、限制和账户 805.1 理解Kubernetes安全挑战 805.1.1 节点挑战 815.1.2 网络挑战 815.1.3 镜像挑战 825.1.4 配置和部署挑战 835.1.5 Pod和容器挑战 845.1.6 组织、文化和过程挑战 845.2 加固Kubernetes 855.2.1 理解Kubernetes的服务账户 855.2.2 访问API服务器 875.2.3 保护Pod 905.2.4 管理网络策略 955.2.5 使用密钥对象 975.3 运行多用户集群 1005.3.1 多用户集群的案例 1005.3.2 安全多租户使用命名空间 1015.3.3 避免命名空间陷阱 1025.4 总结 102第6章 使用关键Kubernetes资源 1036.1 设计Hue平台 1036.1.1 定义Hue的范围 1036.1.2 规划工作流 1076.2 利用Kubernetes构建Hue平台 1076.2.1 有效使用kubectl 1076.2.2 理解kubectl资源配置文件 1086.2.3 在Pod中部署长时间运行的微服务 1106.3 内外部服务分离 1146.3.1 部署内部服务 1146.3.2 创建Hue-reminders服务 1156.3.3 从外部公开服务 1166.4 使用命名空间限制访问 1186.5 启动Job 1206.5.1 并行运行作业 1216.5.2 清理已完成的作业 1226.5.3 调度计划作业 1226.6 kubectl获得Pod 1236.7 混合非集群组件 1246.7.1 集群网络外部组件 1246.7.2 集群网络内部组件 1256.7.3 用Kubernetes管理Hue平台 1256.7.4 使用就绪探针管理依赖 1266.8 为有序启动Pod采用初始容器 1276.9 用Kubernetes进化Hue平台 1296.9.1 Hue在企业中的运用 1296.9.2 用Hue推进科学 1296.9.3 用Hue实施教育 1296.10 总结 129第7章 管理Kubernetes存储 1317.1 持久存储卷指导 1317.1.1 存储卷 1317.1.2 创建持久存储卷 1357.1.3 持续存储卷声明 1377.1.4 按使用存储卷挂载声明 1387.1.5 存储类 1397.1.6 从端到端演示持久存储卷 1407.2 公共存储卷类型——GCE、AWS和Azure 1447.2.1 AWS弹性块存储(EBS) 1447.2.2 AWS弹性文件系统(EFS) 1457.2.3 GCE持久化磁盘 1457.2.4 Azure数据盘 1467.2.5 Azure文件存储 1477.3 Kubernetes中的GlusterFS和Ceph存储卷 1487.3.1 使用GlusterFS 1487.3.2 使用Ceph 1517.4 Flocker作为集群容器数据存储卷管理器 1537.5 将企业存储集成到Kubernetes 1557.6 总结 156第8章 使用Kubernetes运行有状态的应用程序 1578.1 Kubernetes中的有状态与无状态应用 1578.1.1 理解分布式数据密集型应用的本质 1578.1.2 为什么在Kubernetes中管理状态 1588.1.3 为什么在Kubernetes以外管理状态 1588.2 共享环境变量与DNS记录 1588.2.1 通过DNS访问外部数据存储 1598.2.2 通过环境变量访问外部数据存储 1598.2.3 使用冗余内存状态 1618.2.4 使用DaemonSet进行冗余持久存储 1618.2.5 应用持久存储卷声明 1618.2.6 利用有状态服务集 1628.3 在Kubernetes运行Cassandra集群 1638.3.1 Cassandra快速入门 1648.3.2 Cassandra Docker镜像 1648.3.3 连接Kubernetes和Cassandra 1698.3.4 创建Cassandra无源服务 1728.3.5 使用有状态服务集创建Cassandra集群 1728.3.6 使用副本控制器分布Cassandra 1768.3.7 利用DaemonSet分布Cassandra 1798.4 总结 180第9章 滚动更新、可伸缩性和配额 1819.1 水平Pod自动伸缩 1819.1.1 声明水平Pod自动伸缩器 1829.1.2 自定义度量 1839.1.3 使用Kubectl自动伸缩 1859.2 用自动伸缩进行滚动更新 1879.3 用限制和配额处理稀缺资源 1889.3.1 启用资源配额 1899.3.2 资源配额类型 1899.3.3 配额范围 1919.3.4 请求与限制 1929.3.5 使用配额 1929.4 选择与管理集群性能 1979.4.1 选择节点类型 1979.4.2 选择存储解决方案 1979.4.3 交易成本与响应时间 1989.4.4 有效使用多节点配置 1989.4.5 利用弹性云资源 1989.4.6 考虑Hyper.sh 2009.5 挑战Kubernetes性能极限 2009.5.1 提高Kubernetes的性能和可扩展性 2019.5.2 测量Kubernetes的性能和可伸缩性 2029.5.3 按规模测试Kubernetes 2059.6 总结 206第 10章 高级Kubernetes网络 20710.1 理解Kubernetes网络模型 20710.1.1 容器内通信(容器-容器) 20710.1.2 Pod间通信(Pod-Pod) 20810.1.3 Pod-服务通信 20810.1.4 外部访问 20810.1.5 Kubernetes网络与Docker网络 20910.1.6 查找与发现 21010.1.7 Kubernetes网络插件 21210.2 Kubernetes网络解决方案 21710.2.1 裸金属集群桥接 21710.2.2 Contiv 21810.2.3 Open vSwitch 21810.2.4 Nuage网络VCS 21910.2.5 Canal 21910.2.6 Flannel 22010.2.7 Calico工程 22110.2.8 Romana 22210.2.9 Weave Net 22210.3 有效使用网络策略 22310.4 负载均衡选项 22410.4.1 外部负载均衡器 22510.4.2 服务负载均衡器 22810.4.3 入口 22810.5 编写自己的CNI插件 23110.6 总结 236第 11章 在云平台和集群联邦中运行Kubernetes 23711.1 理解集群联邦 23711.1.1 集群联邦的重要用例 23811.1.2 联邦控制平面 24011.1.3 联邦资源 24111.1.4 高难度部分 24511.2 管理Kubernetes集群联邦 24811.3 从底层建立集群联邦 24811.3.1 初始设置 24911.3.2 使用官方hyperkube镜像 24911.3.3 运行联邦控制平面 24911.3.4 用联邦注册Kubernetes集群 25011.3.5 更新KubeDNS 25111.3.6 关闭联邦 25111.3.7 用Kubefed建立集群联邦 25111.4 运行联邦工作负载 25711.4.1 创建联邦服务 25711.4.2 添加后端Pod 25811.4.3 验证公共DNS记录 25811.4.4 发现联邦服务 25911.4.5 后端Pod和整个集群的故障处理 26111.4.6 故障排除 26111.5 总结 262第 12章 自定义Kubernetes API和插件 26412.1 使用Kubernetes API 26412.1.1 理解OpenAPI 26412.1.2 设置代理 26512.1.3 直接探索Kubernetes API 26512.1.4 通过Kubernetes API创建Pod 26812.1.5 通过Python客户端访问Kubernetes API 26912.2 扩展Kubernetes API 27512.2.1 理解第三方资源的结构 27612.2.2 开发第三方资源 27612.2.3 整合第三方资源 27712.3 编写Kubernetes插件 27812.4 编写授权插件 28412.4.1 编写准入控制接口 28412.4.2 编写自定义度量插件 28712.4.3 编写卷插件 28812.5 总结 291第 13章 操作Kubernetes软件包管理器 29213.1 理解Helm 29213.1.1 Helm的动机 29213.1.2 Helm架构 29313.1.3 Helm组件 29313.1.4 Helm与Helm-Classic 29413.2 使用Helm 29413.2.1 安装Helm 29413.2.2 寻找图表 29513.2.3 安装包 29713.2.4 使用安装包库 30213.2.5 使用Helm管理图表 30313.3 创建自己的图表 30413.3.1 Chart.yaml文件 30413.3.2 图表元数据文件 30613.3.3 管理图表依赖 30613.3.4 使用模板和值 30913.4 总结 312第 14章 Kubernetes的未来 31314.1 未来发展道路 31314.1.1 Kubernetes的发行版和里程碑 31314.1.2 Kubernetes的特别兴趣小组和工作组 31414.2 面临的挑战 31414.2.1 捆绑价值 31414.2.2 Docker Swarm 31514.2.3 Mesos/Mesosphere 31514.2.4 云平台 31514.2.5 AWS 31514.2.6 Azure 31614.2.7 阿里云 31614.3 Kubernetes势头 31614.3.1 社区 31614.3.2 GitHub 31614.3.3 会议 31614.3.4 思维共享 31714.3.5 生态系统 31714.3.6 公有云提供商 31714.4 教育和培训 31814.5 动态插件 31814.6 总结 319

封面

精通Kubernetes

书名:精通Kubernetes

作者:[美]吉吉·塞凡(Gigi Sayfan

页数:319

定价:¥89.0

出版社:人民邮电出版社

出版日期:2020-07-01

ISBN:9787115536112

PDF电子书大小:92MB 高清扫描完整版

百度云下载:http://www.chendianrong.com/pdf

发表评论

邮箱地址不会被公开。 必填项已用*标注