發表文章

目前顯示的是有「K8s」標籤的文章

現代化小白也要嘗試的容器手札 - 容器小白學習歷程及部落客試金

圖片
  Day 30. 容器小白學習歷程及部落客試金 時間過得好快!轉眼從猶豫是否要再報名自我挑戰,到確定發文的第一天還在擔心文庫內的彈藥存量不多。 一轉眼經歷了兩次中秋與雙十連假,埋首撰寫本次的容器技術文真的需要滿大的意志力與犧牲休閒時光,不過回首過去時間心境上在即將完成的這一刻起是異常的滿足。每一次痛苦的過程,辛苦的挑戰並堅持總是讓人有莫名的開心感。 容器技術真的為了要呈現一篇篇的技術文,要實際輸出才又更深刻的覺得想要學的精通真的需要一股腦的埋頭鑽進容器的世界把自己完全融入,這才能內化成自己的,隨手捻來就是容器經。 自己還是會持續在容器的領域上面精進,這次的手札日記還是讓自己打了一點基礎,也更清楚瞭解這架構的運作全貌,也謝謝一路有在關注或是覺得哪個篇章文章有幫助到自己的IT朋友們,都非常感謝。 以下是從Day1~Day29的技術總集,讓需要的朋友更方便查找 容器故事緣起 Day 1. Docker / K8s 前世今生與所需基礎知識 Day 2. Docker / K8s 求職市場分析 Day 3. Docker / K8s 我們不一樣 Day 4. Docker 與 K8s 具體化口碑優勢,不知道也要背起來 Docker實作預習 Day 5. Docker 燒腦專有名詞與應用場景 Day 6. Docker 架構流程說明 Day 7. Docker 所需收納口袋指令 Docker由淺入深實作 Day 8. Docker Engine on Ubuntu 18.04 安裝示範 Day 9. 好奇心殺死貓,一探究竟Docker info Day 10. Docker Images 深入探討 Day11. 利用 Dockerfile 簡單撰寫自己的映像 Day12. Dockerfile 語法深入探討 Day13. Docker Container 操作日常 Day14. Docker Registry on GCR 實測 Day15. Docker Volume 入門示範 Day16. 簡單備份還原與遷移 Docker 容器 Day17. Docker 外部網路存取實記 Day18. Docker Container 服務互連串接 Day19. Docker 進階網路深入探討(一) Day20. Docker 進階網路深入探討(二) Day21. Docker...

現代化小白也要嘗試的容器手札 - GKE 部署自己第一個容器實驗

圖片
  GKE部署自己第一個容器實驗 容器部署前有以下幾種方式來指向 Registry API 後建立映像檔 Artifact API Container Registry的進化版 ,可讓貴機構集中 管理容器映像檔和語言套件如:Maven和Npm) 。Artifact Registry與Google Cloud的工具和執行階段完全整合,並支援原生構件通訊協定,因此您可以輕鬆將其與持續整合/持續推送軟體更新工具相互整合,進而設定自動化管道。 想試試通往此隧道 Artifact Registry Artifact已啟用 Cloud Source Repositories API 設計、開發並安全地管理程式碼,還能在功能完善且 可擴充的私人Git存放區輕鬆協作 。此外也能連線至Cloud Build、App Engine和Pub/Sub等其他Google Cloud工具,以及Cloud Monitoring、Cloud Logging等作業套件產品,以 擴展Git工作流程 。 想試試通往此隧道 Cloud Source Repositories Cloud Source Repositories已啟用 Cloud Build API 透過Cloud Build工具來 持續建立,測試及部署,就像是Jenkins ,重點是整合Google GKE自家服務,從映像打包到部署只需有極短秒級到分鐘的時間就可以完成任務,非常高效。 Cloud Build以啟用 Nginx容器服務部署 GKE支援的應用程式部署格式為 Docker ,初次見面來點輕鬆的,以下透過精靈的方式快速體驗在容器叢集環境非常輕易的部署Nginx網頁應用服務 初始我們就透過現有的Nginx容器來作部署示範,如果在上述的Registry或是他也有支援第三方的映像倉庫也可以做指定。環境變數再依據個人需求來做調整,此範例預設值保持空白即可 可以自訂我們的應用程式名稱,另外 預設佈建出來的叢集NameSpace就叫Default ,標籤可以再做增訂 K8s部署要能順利全靠 YAML描述檔 的輸入,這已經是系統貼心的範本可以直接套用,而實際上此檔內容可以大大的學問,可以自行Copy出來做進一步深入的研究或是拿來重新編修成適合自己的再部署到您自己的環境試試 最後到了部署落地階段,因為我只有一組叢集故沒有選擇權,相信未來的生...

現代化小白也要嘗試的容器手札 - Google GKE 叢集參數深入實踐

圖片
  Day 27. Google GKE 叢集參數深入實踐 GKE叢集重要參數設置 上篇在GKE採用簡單的佈署示範讓我們對服務上手性更為容易,但實際上有更多很值得拿來進階應用生產環境使用的功能來做說明,我也把原來已經簡易佈署的K8s Cluster移除,本篇就來針對一些有意義的功能來圖文探索。 叢集基本資訊 位置地區性可以作為 多可用區域的實體層級服務保護 ,建議生產環境一定要選擇此。 版本上篇是選擇一個穩定版本類型由系統指派,但如果自身開發上有特別版本環境的需求,其實也有 下拉選單指定的版本 可以選擇。 節點集區 節點版本通常會與叢集一致性,自行選擇適合自身的部署環境為主。 節點數量 預設是會在底層跑3台GCE伺服器,測試環境可以選擇更低的數量節省成本,當然生產環境可能會更多,自行判斷。 生產環境建議啟用 自動擴展 ,且Pod所支撐的Node上下限可以 依據預估的負載量判定 設置。 部署的節點位置也會呼應 是否有設置可用性區域 來做執行的地區選擇。 如果底層更新升級後所指定的 Node數量允許的上限值 及如果 異常Node可接受數量 。 節點數 預設是Google提供一個系統認為優化過的容器作業系統,而如果自己也可以選擇所熟悉的OS,如:Ubuntu等... 伺服器等級的選用也是可以自訂的,包含以下幾種類型: 一般用途 運算(CPU)最佳化 記憶體(Memory)最佳化 涵蓋上述的自訂規格(不過CPU Core要>=2,RAM最小可以1G)已滿足客製化的生產環境或是測試節省成本之用。 開機的磁碟可以是標準的 HDD 或是較高IOPS的 SSD 磁碟 預設是100GB空間大小,可以自訂,不過一旦決定就無法在縮小空間。 安全性選項,是否需要開機時的管理加密。 先佔節點可在24hr區間內先行佔用Node資源但租用成本較低,一但設置就無法再調整,預設是沒有啟用。 一個節點 最多可以執行110個Pod ,也可以根據負載等應用考量 指定Pod最多的上限 值。 網路標記就跟 原GCE上綁定的防火牆規則做法相同 ,如果沒有設置是無法直接對外提供服務的。 安全性 預設都是用系統的預設服務帳戶來做存取,如果有想要帳戶存取的安全性切分,則可以透過自訂的服務帳戶來作調整。 防護的部分會啟用系統的完整監視。 安全啟動可以視需求讓容器環境更為安全。 gVisor本身是Googl...

現代化小白也要嘗試的容器手札 - K8s 小白初始安裝實踐

圖片
  Day 26. K8s 小白初始安裝實踐 K8s初始安裝實踐 運作執行流程 Kubernetes(K8s)最終就是要透過Pod來實踐一個個容器上的應用,那我們該如何建立第一個Pod呢? K8s架構圖中有個簡易的叢集,而叢集中會有 一個到多個不等Master互為備援 ,但測試方便性就只有一個。 當用戶想部署一個新的Pod到K8s叢集時,首先要通過 kubectl 命令列來輸入要建立Pod應該要有的指令。 而指令會 經過身份認證 後把需求傳遞到Master中的API Server。 API會在把指令狀態更新 備份到etcd 儲存空間內。 接著Controller控制器會從API Server接收到需要 建立一個新Pod的資訊並檢查可用的資源狀態 ,如沒有問題就會建立一個新Pod。 最後Scheduler排程器在定期輪詢API Server時會確認控制器是否建立新Pod,假設有新建Pod,Scheduler就會實際 負責Pod指派到最適的Node節點上 安居樂業。 雖然上述運作繁瑣,但實際操作過程,我們就只需要輸入我們想要的需求指令,K8s就會自動在一系列的黑盒子中幫我們完成一整個流程動作。完全不需要我們煩惱,只能說開發這套的谷歌團隊真的是佛心。 K8s前置作業小觀念 方法一 如果想要實際手工在本機電腦體驗操作需要以下套件分別下載: Minikube VirtualBox or VMware Fusion kubectl Minikube 谷歌發佈的一套輕量級容器工具,讓用戶輕鬆體驗K8s Cluster。Minikube會需要上本機建立一台VM並運行單一節點的K8s叢集服務。 minikube download VirtualBox or VMware Fusion 因為 Minikube 會透過VM來跑K8s,故需先安裝虛擬化平台管理工具。 VirtualBox Download VMware Fusion Download Kubectl 是K8s的Command Line命令列工具,之後都會 透過Kubectl來操作K8s Cluster 。 方法二 同樣是谷歌大神,但是小弟直接懶惰使用Google Cloud上的K8s叢集服務簡稱GKE來做搭建,如果需要申請免費試用可以參考小弟 GCP第一次申請就上手 官方優點參考如下: 按一下即可建立叢集,快速開始...