K8S工作节点的演变:由Docker到CRI-O

K8S工作节点的演变:由Docker到CRI-O

作者:虫虫安全 2020-10-16 18:30:41

云计算 随着K8S的崛起,OCI的推出,容器和云架构逐渐发展完善,本文我们我说说K8S工作节点的演变和OCI标准下生态体系。

K8S工作节点的演变:由Docker到CRI-O

随着K8S的崛起,OCI的推出,容器和云架构逐渐发展完善,一个纯开源的、社区的,完美的和高效的容器生态体系正在形成和在各个企业生产环境中使用。而生态体系中最重要的一环就是其Node,工作节点的演变,本文我们我说说K8S工作节点的演变和OCI标准下生态体系。

工作节点的演化

我们回顾一下K8S体系架构的发展,其中工作节点的运行时容器的已经发了重大的变化和调优,有以Docker为主导的容器发展成了有OCI标准的的CRI-O工具链形式。

docker主导

该阶段主要以简单的kubelet体系结构作为工作节点代理开始,作为工作节点代理通过api-server从主节点接收来管理的命令。Kubelet使用Docker运行时来启动Docker容器(包括从注册表中拉镜像)。

CRI(容器运行时接口)

容器运行时接口(CRI)规范是在K8s 1.5中引入的。CRI规范还包括协议缓冲区,gRPC API和库。通过在kubelet中运行的gRPC客户端和在CRI Shim中运行的gRPC服务器。该规范给K8S架构体系带来抽象层,并充当了适配器。这允许以更简单的方式运行各种容器运行时。

这些功能分为2个层次:

  • 高级别功能:镜像管理,传输,镜像解压缩和API,发送命令来运行容器,网络,存储(例如:rkt,docker,LXC等)。
  • 低级别功能: 运行容器。

这些功能可以拆分独立出各个部分来,各个部分可以选用各种开源组件,并搭配成更合理更高效的组合。

OCI、CRI-O 和工具链生态

OCI(开放容器倡议)提出了明确的容器运行时和镜像规范,该规范有助于实现多平台支持(Linux,Windows,VM等)。Runc是OCI的默认实现,它是容器运行时的底层。代的容器运行时基于该分层体系结构,其中Kubelet通过CRI-gRPC与容器运行时进行通信,而容器运行时通过OCI运行容器。CRI有多种实现,例如Docker shim,CRI-O,containerD。

podman

无守护程序容器引擎,用于开发管理和运行OCI容器,在一定程度上可以取代Docker CLI语言,可以docker命令大多数命令(RUN,PUSH,PULL等),甚至可以将其直接作为docker别名使用即可。

buildah

buuildah帮助构建OCI镜像的工具。用户不必关注象镜像的组成,也不用编写复杂的Dockerfile。相反,可以一次只构建一层镜像,对其进行测试,然后回滚(如果需要),知道满意,然后提交它到注册表。

skopeo

完整的容器管理CLI工具。skopeo功能之一就是可以直接在远程注册表中无需下载或者解压,就可以检查镜像。skopeo目前已经发展成为用于远程注册表的功能完善的镜像管理工具,包括对镜像进行签名,在注册表之间复制并保持远程注册表同步。这大大加快了容器构建,管理和部署管道速度。

CRI-O

CRI-O提供了可在OCI标准下一致的运行时和kubelet集成方式,提供一个kubelet容器运行时的接口:

  • 支持更多镜像的格式包括docker镜像格式;
  • 支持更多的方式来下载和验证镜像包;
  • 容器镜像管理(管理image的层,文件系统);
  • 容器进程的生命周期管理;
  • CRI所需求的监控和日志;
  • CRI需求的资源隔离;

OpenShift

OpenShift包括整个生态链工具的。红帽去年发布的Red Hat OpenShift 4.x系统,其容器运行时默认为CRI-O。可以使用CoreOS构建不可变的基础架构,并在该基础架构上运行OpenShift4.x。CRI-O以CoreOS为基础是好处显而易见的,最更重要的一点是CRI-O由k8s社区控制,完全开源,非常精简,直接实现k8s容器运行时接口。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/273992.html<

(0)
管理的头像管理
上一篇2025-05-09 12:54
下一篇 2025-05-09 12:55

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注