kubernetes组件kube-apiserver介绍-世界聚看点
Kubernetes 是一种开源的容器编排平台,它可以自动化地部署、扩展和管理容器化应用程序。kube-apiserver 是 Kubernetes 架构中的核心组件之一,它充当 Kubernetes API 的前端,处理来自 Kubernetes API 的所有请求,并将其转发给其他组件进行处理。
kube-apiserver 的概述
kube-apiserver 是 Kubernetes 的控制平面组件之一,它充当 Kubernetes API 的前端。所有来自 Kubernetes API 的请求都将发送到 kube-apiserver,然后由它转发到适当的组件进行处理。kube-apiserver 还负责执行对 Kubernetes 资源的验证、授权和准入控制,并记录所有 API 请求的审计日志。此外,kube-apiserver 还可以对外部系统进行认证和授权,以便与 Kubernetes 进行交互。
【资料图】
kube-apiserver 的架构
kube-apiserver 的架构是一个多层的系统,由以下组件组成:
(1) HTTP Server
kube-apiserver 作为 HTTP Server 提供 HTTP(S) 服务。所有的 API 请求都通过 HTTP(S) 进行传输,并由 kube-apiserver 处理。
(2) Authentication
kube-apiserver 可以使用多种身份验证机制,包括基于令牌、证书和用户名/密码的身份验证。当客户端发起 API 请求时,kube-apiserver 会根据请求中的认证信息来验证其身份。
(3) Authorization
kube-apiserver 在处理 API 请求之前会执行授权检查,以确保请求的发起者有足够的权限执行该请求。kube-apiserver 使用 RBAC(Role-Based Access Control) 机制来管理 Kubernetes 资源的授权。
(4) Admission Control
kube-apiserver 在创建、修改和删除 Kubernetes 资源之前会执行准入控制检查,以确保这些操作符合 Kubernetes 系统的规范和限制。kube-apiserver 支持插件化的准入控制机制,可以通过插件来实现自定义的准入控制规则。
(5) API Registration
kube-apiserver 负责注册所有 Kubernetes API,包括 core API 和扩展 API。通过注册 API,kube-apiserver 使得所有的 Kubernetes 资源都可以通过 API 进行访问和管理。
(6) Etcd Storage
kube-apiserver 使用 Etcd 作为持久化存储,将 Kubernetes 资源的元数据保存在 Etcd 中。kube-apiserver 和 Etcd 之间使用一致性协议来保证数据的一致性和可靠性。
(7) Controller Manager
kube-apiserver 还包括一个 Controller Manager 组件,用于管理和运行 Kubernetes 的控制器。控制器是 Kubernetes 系统中的核心组件,用于确保 Kubernetes 系统的自愈能力。Controller Manager 负责监控 Kubernetes 中各种资源的状态,并根据需要执行自动化操作来保持系统的状态正确性。
(8) API Server Plugins
kube-apiserver 可以通过插件来扩展其功能。例如,kube-apiserver 支持 Webhook 插件,可以用于在 API 请求处理之前或之后执行自定义的操作。kube-apiserver 还支持 Admission Controller 插件,可以用于自定义准入控制规则。
kube-apiserver 的启动参数
kube-apiserver 启动时需要提供一系列参数来配置其行为。以下是一些常用的启动参数:
--advertise-address:指定 kube-apiserver 使用的 IP 地址。
--allow-privileged:是否允许容器运行在特权模式下。
--authorization-mode:指定 kube-apiserver 使用的授权模式,支持 RBAC、Node、Webhook 等多种授权模式。
--etcd-servers:指定 Etcd 的地址列表。
--insecure-bind-address:指定 kube-apiserver 监听的 IP 地址。
--service-account-key-file:指定服务账户的公钥文件路径。
--tls-cert-file:指定 TLS 证书文件路径。
--tls-private-key-file:指定 TLS 私钥文件路径。
kube-apiserver 的示例
以下是启动 kube-apiserver 的示例命令:
kube-apiserver --advertise-address=192.168.1.100 \--allow-privileged=true \--authorization-mode=RBAC \--etcd-servers=http://etcd-0:2379,http://etcd-1:2379,http://etcd-2:2379 \--insecure-bind-address=127.0.0.1 \--service-account-key-file=/etc/kubernetes/pki/sa.pub \--tls-cert-file=/etc/kubernetes/pki/apiserver.crt \--tls-private-key-file=/etc/kubernetes/pki/apiserver.key在上面的示例中,kube-apiserver 使用 192.168.1.100 作为其 IP 地址,并允许容器运行在特权模式下。kube-apiserver 使用 RBAC 作为授权模式,使用三个 Etcd 节点作为其持久化存储,同时监听本地的 127.0.0.1 地址。kube-apiserver 使用 /etc/kubernetes/pki/sa.pub 作为服务账户的公钥文件,同时使用 /etc/kubernetes/pki/apiserver.crt 和 /etc/kubernetes/pki/apiserver.key 作为 TLS 证书和私钥文件。
标签:
相关文章
kubernetes组件kube-apiserver介绍-世界聚看点
Kubernetes是一种开源的容器编排平台,它可以自动化地部署、扩展和管理容器化应用程序。kube-apiserver是Ku
“五一”假期旅游市场活力十足 各地周密部署确保游客安全有序出游_全球热点
据中央广播电视总台中国之声《新闻和报纸摘要》报道,“五一”假期,多地景区将迎来游客高峰,旅游市场持续
今日热文:人民财评:流动的中国迸发强劲活力
完成货运量118 7亿吨,同比增长5%;小客车出行量、营业性客运量同比增速均超25%;完成港口货物吞吐量38 5亿
吉林医药学院2023年录取分数线是多少(吉林医药学院2023年最低录取分数线及位次排名是多少)
吉林医药学院2022年录取分数线是多少?吉林医药学院最低多少分可以进?吉林本地和外省高三学生考吉林医药学
前沿资讯!三角轮胎(601163)4月28日主力资金净卖出6525.25万元
截至2023年4月28日收盘,三角轮胎(601163)报收于14 89元,上涨5 08%,换手率4 77%,成交量38 18万手,成交额5 6亿元。
世界热文:警方通报网红偷猫后在小树林虐杀 具体是什么情况?
【警方通报网红偷猫后在小树林虐杀】近日,一知名网红虐猫并且拍摄短视频上传到qq群里面分享,引发网络关注
美凯龙:2023年第一季度净利润约1.46亿元 当前时讯
美凯龙(SH601828,收盘价:5 2元)4月29日发布一季度业绩公告称,2023年第一季度营收约26 17亿元;归属于
杨凌气象台继续发布大风蓝色预警【Ⅳ级/一般】【2023-04-28】
杨凌气象台2023年04月28日19时50分继续发布大风蓝色预警信号:预计我区杨陵街道、大寨街道、李台街道、五泉
全世界有多少条河流_河流 全世界覆盖很多的东西-天天观焦点
1、是水源,河流流向大海。2、河流提供了丰富的淡水资源,塑造了富饶的冲积平原,为众多动植物提供栖息地,
当前报道:29个项目、总投资84.52亿元 正定县举行2023年春季项目签约仪式
央广网石家庄4月28日消息(见习记者王艺霖)4月28日,河北省正定县举行2023年春季项目签约暨惠企资金发放仪
今头条!强制执行 李亚鹏最新发声:困难远不止4000万 为自己的错误买单
近日,李亚鹏及哥哥李亚炜新增一则被执行人信息,执行标的4000万元,涉及合同纠纷案件,执行法院为北京市朝
外交部:一些国家以所谓降低依赖的名义搞对华出口管制 最终只会损人害己|快资讯
今天(28日),外交部发言人毛宁主持例行记者会。有记者提问:据报道,德国政府正在考虑限制向中国出口用于
成都大熊猫繁育研究基地通报2起未成年人参观不文明行为
央视网消息:近日,成都大熊猫繁育研究基地发布《关于不文明行为情况的通报》。主要内容如下:2023年4月26
焦点速讯:山西开展汛期非煤矿山尾矿库安全生产专项检查
山西省应急管理厅消息,为全面做好非煤矿山尾矿库汛期安全生产工作,山西省应急管理厅决定即日起至10月30日
天天热头条丨2023五一自驾开车到杭州萧山机场停车指南(停车点+停车收费)
2023五一自驾开车到杭州萧山机场停车指南交通中心停车库最为便捷,在T3与T4之间,可导航“杭州萧山国际机场