
注: 接上文使用腾讯云cvm搭建,安全组默认。vpc网络按照自己需求规划

run container in container engine-在容器引擎中运行容器
Schedule containers effcient-高效的调度容器
Keep containers alive and health- 保持容器的存活和健康
Allow container communication- 允许容器的通信
Allow common deployment techniques-允许通用的部署技术
handle volumes-处理卷
https://cloud.tencent.com/act?from=10680

Contarol Plance-控制平面,简单的不知道我理解的对不对为master节点上面的etcd scheduler apiserver controler manager 。至于cloud control manager我理解是使用云商托管的kubernets 比如腾讯云的 cke还有阿里云的ack 都有类似的kubernets的托管服务。
见: https://kubernetes.io/docs/concepts/overview/components/#control-plane-components
控制平面暴露kubernets的api服务,API服务器是Kubernetes控制平面的前端。 水平扩展 平衡实例之间流量
Consistent and highly-available key value store used as Kubernetes' backing store for all cluster data 高度一直的kv键值数据库。用作kubernetes的备份与数据存储。
监视没有分配节点的新创建的Pod,并选择一个节点以使其运行。调度策略有很多种,官网现学现卖:
Control Plane component that runs controller processes. 控制平面运行控制的进程
云控制器暂时忽略吧,一般的还接触不到的Data Plane-数据平面 。一般理解为work节点 工作节点?主要有kubelet 和kube-proxy服务
在集群中每个节点上运行的代理。 确保容器在Pod中运行。维护节点上的网络规则.如果有kube-proxy可用,它将使用操作系统数据包过滤层。 否则,kube-proxy会转发流量本身
kube-proxy是一个网络代理,它在集群中的每个节点上运行,实现了Kubernetes Service概念的一部分
容器运行时是负责运行容器的软件。
Kubernetes支持多种容器运行时:Docker,Containerd,CRI-O以及Kubernetes CRI(容器运行时接口)的任何实现。
注: 插件的命名空间资源属于kube-system命名空间
注: 默认是全部可以通信的,当然了 可以通过networkpolicy等方式进行隔离

注: 关于ca学习的不是太透彻,有时间单独的好好学习一下。





关于Scheduler->Api 和controller-manage->Api 和 kubelet->Api 还有 kubelet server cert




原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。