Thuật ngữ chuẩn hóa
Bảng chú giải này được kì vọng là một danh sách hoàn thiện, được chuẩn hóa về thuật ngữ Kubernetes. Nó bao gồm các thuật ngữ kỹ thuật dành riêng cho Kubernetes, cũng như các thuật ngữ chung hơn cung cấp ngữ cảnh hữu ích
Lọc các thuật ngữ theo tags
Click vào [+] danh mục dưới đây để giải thích rõ hơn cho các thuật ngữ cụ thể
- API serverLINKCũng được biết đến như là:kube-apiserver
API server là một thành phần của Kubernetes control planeTầng điều khiển container, được dùng để đưa ra API và các interface để định nghĩa, triển khai, và quản lý vòng đời của các container. , được dùng để đưa ra Kubernetes API. API server là front end của Kubernetes control plane.
[+]Thực thi chính của API server là kube-apiserver. kube-apiserver được thiết kế để co giãn theo chiều ngang — có nghĩa là nó co giãn bằng cách triển khai thêm các thực thể. Bạn có thể chạy một vài thực thể của kube-apiserver và cân bằng lưu lượng giữa các thực thể này.
- ClusterLINK
Một tập các worker machine, được gọi là node, dùng để chạy các containerized application. Mỗi cụm (cluster) có ít nhất một worker node.
[+]Các worker node chứa các pod (là những thành phần của ứng dụng). Control Plane quản lý các worker node và pod trong cluster. Trong môi trường sản phẩm (production environment), Control Plane thường chạy trên nhiều máy tính và một cluster thường chạy trên nhiều node, cung cấp khả năng chịu lỗi (fault-tolerance) và tính sẵn sàng cao (high availability).
- containerdLINK
Một container runtime tập trung vào sự đơn giản, mạnh mẽ và linh động.
[+]containerd là một containerMột image nhẹ, khả chuyển và có khả năng thực thi, chứa phần mềm và tất cả các dependencies của nó. runtime cái mà chạy như một daemon trên Linux hoặc Windows. containerd quan tâm tới việc lấy và lưu trữ các container image, thực thi các container, cung cấp truy cập mạng, và nhiều hơn nữa.
- CRI-OLINK
Một công cụ giúp bạn sử dụng các OCI container runtime với Kubernetes CRI.
[+]CRI-O là một thực thi của Container runtime interface (CRI)Một API phục vụ cho việc tích hợp container runtimes với kubelet. để cho phép sử dụng các containerMột image nhẹ, khả chuyển và có khả năng thực thi, chứa phần mềm và tất cả các dependencies của nó. runtime cái mà tương thích với Open Container Initiative (OCI) runtime spec.
Triển khai CRI-O cho phép Kuberentes sử dụng bất kì OCI-compliant runtime như container runtime để chạy PodsĐối tượng nhỏ nhất và đơn giản nhất của Kubernetes. Một Pod đại diện cho một tập các containers đang chạy trên cluster. , và để lấy CRI container image từ các remote registry.
- DaemonSetLINK
Đảm bảo một bản sao của PodĐối tượng nhỏ nhất và đơn giản nhất của Kubernetes. Một Pod đại diện cho một tập các containers đang chạy trên cluster. đang chạy trên một tập các node của clusterMột tập các worker machine, được gọi là node, dùng để chạy các các ứng dụng được đóng gói (containerized application). Mỗi cụm (cluster) có ít nhất một worker node. .
[+]Được sử dụng để deploy những system daemon ví dụ như log collector, monitoring agent, những cái thường phải chạy trên mọi NodeMột node là một máy worker trong Kubernetes .
- DeploymentLINK
Một API object quản lý việc nhân rộng bản sao của ứng dụng.
[+]Mỗi bản sao là một đại diện diện cho một PodĐối tượng nhỏ nhất và đơn giản nhất của Kubernetes. Một Pod đại diện cho một tập các containers đang chạy trên cluster. , và các pods này được phân bố giữa các nodes trong cluster.
- DockerLINK
Docker (cụ thể là Docker Engine) là một công nghệ phần mềm thực hiện việc ảo hóa tầng hệ điều hành, còn được gọi là container.
[+]Docker sử dụng khả năng cô lập các tài nguyên của Linux kernel như cgroups và kernel namespaces, cùng với một hệ thống tệp tin có khả năng kết hợp như OverlayFS và một vài thành phần khác để các containers có thể chạy độc lập trên cùng một máy Linux, tránh được việc bị overhead khi khởi động và bảo trì máy ảo (VMs).
- etcdLINK
Key value store nhất quán (consistent) và sẵn sàng cao (highly-available) được sử dụng như một kho lưu trữ của Kubernetes cho tất cả dữ liệu của cluster.
[+]Nếu Kubernetes cluster của bạn sử dụng etcd như kho lưu trữ của nó, chắc chắn bạn có một kế hoạch back up cho những dữ liệu này.
Bạn có thể tìm thêm thông tin chi tiết về etcd tại documentation.
- kube-proxyLINK
kube-proxy là một network proxy chạy trên mỗi node trong cluster, thực hiện một phần Kubernetes ServiceMột cách để thể hiện ứng dụng đang chạy trong một tập các Pods dưới dạng dịch vụ mạng. .
[+]kube-proxy duy trình network rules trên các node. Những network rules này cho phép kết nối mạng đến các pods từ trong hoặc ngoài cluster.
Kube-proxy sử dụng lớp packet filtering của hệ điều hành nếu có sẵn. Nếu không thì kube-proxy sẽ tự điều hướng network traffic.
- kube-schedulerLINK
Thành phần của Control Plane, được dùng để giám sát việc tạo những pod mới mà chưa được chỉ định vào node nào, và chọn một node để chúng chạy trên đó.
[+]Những yếu tố trong những quyết định lập lịch bao gồm những yêu cầu về tài nguyên, những đòi hỏi về phần cứng/phần mềm/chính sách, những thông số về affinity và anti-affinity, dữ liệu tại chỗ (data locality), nhiễu inter-workload và thời hạn (deadline).
- KubeletLINK
Một agent chạy trên mỗi node nằm trong cluster. Nó giúp đảm bảo rằng các containers đã chạy trong một pod.
[+]Kubelet sẽ nhận một tập các PodSpecs (đặc tính của Pod) được cung cấp thông qua các cơ chế khác nhau và bảo đảm rằng containers được mô tả trong những PodSpecs này chạy ổn định và khỏe mạnh. Kubelet không quản lý những containers không được tạo bởi Kubernetes.
- LabelLINK
Gán nhãn các đối tượng (tags objects) với các thuộc tính xác định, có ý nghĩa và có liên quan tới người dùng.
[+]Labels là những cặp key/value gắn liền với những đối tượng như podĐối tượng nhỏ nhất và đơn giản nhất của Kubernetes. Một Pod đại diện cho một tập các containers đang chạy trên cluster. . Chúng được dùng để tổ chức và chọn lựa giữa những tập hợp con của các đối tượng này.
- NodeLINK
Một node là một máy worker trong Kubernetes
[+]Một worker node có thể là một máy tính ảo hay máy tính vậy lý, tùy thuộc vào cluster. Nó bao gồm một số daemons hoặc services cần thiết để chạy các PodsĐối tượng nhỏ nhất và đơn giản nhất của Kubernetes. Một Pod đại diện cho một tập các containers đang chạy trên cluster. và được quản lý bởi control plane. Daemons trên một node bao gồm kubeletMột agent chạy trên mỗi node nằm trong cluster. Nó giúp đảm bảo rằng các containers đã chạy trong một pod. , kube-proxykube-proxy là một network proxy chạy trên mỗi node trong cluster. , và một container runtime triển khai theo CRIMột API phục vụ cho việc tích hợp container runtimes với kubelet. như DockerDocker là một công nghệ phần mềm thực hiện việc ảo hóa tầng hệ điều hành được gọi là container. .
- PodLINK
Đối tượng nhỏ nhất và đơn giản nhất của Kubernetes. Một Pod đại diện cho một tập các containersMột image nhẹ, khả chuyển và có khả năng thực thi, chứa phần mềm và tất cả các dependencies của nó. đang chạy trên cluster.
[+]Một Pod thường được set up để chạy với một container chính yếu. Nó đồng thời có thể chạy kèm với các sidecar containers giúp bổ trợ thêm một số tính năng như thu thập log. Các Pods thường được quản lý bởi một DeploymentMột API object quản lý việc nhân rộng bản sao của ứng dụng. .
- SelectorLINK
Cho phép người dùng lọc ra một danh sách tài nguyên dựa trên labels (nhãn).
[+]Selectors được áp dụng khi truy vấn những danh sách tài nguyên để lọc dựa trên labelsGán nhãn các đối tượng (tags objects) với các thuộc tính xác định, có ý nghĩa và có liên quan tới người dùng. chúng được đánh.
- ServiceLINK
Một cách để thể hiện ứng dụng đang chạy trong một tập các PodsĐối tượng nhỏ nhất và đơn giản nhất của Kubernetes. Một Pod đại diện cho một tập các containers đang chạy trên cluster. dưới dạng dịch vụ mạng.
[+]Một tập các Pods được một Service nhắm đến (thường) được xác định với một selectorCho phép người dùng lọc ra một danh sách tài nguyên dựa trên labels (nhãn). . Nếu có nhiều Pods được thêm vào hay xóa đi, tập những Pods hợp với selector sẽ thay đổi. Service đảm bảo network traffic có thể đến tới tập những Pods để giải quyết công việc.
- TaintLINK
Là một đối tượng bao gồm ba thuộc tính bắt buộc: key, value, và effect. Taints (dấu chờ) ngăn cản việc lập lịch cho các pod chạy trên các nodeMột node là một máy worker trong Kubernetes hay nhóm các node.
[+]Taints (dấu chờ) và tolerations hoạt động cùng với nhau để đảm bảo rằng các pod sẽ không lập lịch chạy lên những node không phù hợp. Có thể đặt một hoặc nhiều hơn một dấu chờ lên node. Một node chỉ có thể lập lịch chạy cho một pod với tolerations phù hợp với những dấu taint được cấu hình.
Phản hồi
Trang này có hữu ích?
Cảm ơn vì đã phản hồi. Nếu bạn có một câu hỏi cụ thể, có thể trả lời về cách sử dụng Kubernetes, hãy hỏi nó trên Stack Overflow. Tạo một issue trên Github repo nến bạn muốn báo cáo một vấn đề hoặc đề xuất cải tiến.