天天看點

10分鐘看懂Docker和K8S

原文連結

2010年,幾個搞IT的年輕人,在美國舊金山成立了一家名叫“dotCloud”的公司。

這家公司主要提供基于PaaS的雲計算技術服務。具體來說,是和LXC有關的容器技術。

LXC,就是Linux容器虛拟技術(Linux container)

後來,dotCloud公司将自己的容器技術進行了簡化和标準化,并命名為——Docker。

10分鐘看懂Docker和K8S

Docker技術誕生之後,并沒有引起行業的關注。而dotCloud公司,作為一家小型創業企業,在激烈的競争之下,也步履維艱。

正當他們快要堅持不下去的時候,腦子裡蹦出了“開源”的想法。

什麼是“開源”?開源,就是開放源代碼。也就是将原來内部保密的程式源代碼開放給所有人,然後讓大家一起參與進來,貢獻代碼和意見。

10分鐘看懂Docker和K8S

Open Source,開源

有的軟體是一開始就開源的。也有的軟體,是混不下去,創造者又不想放棄,是以選擇開源。自己養不活,就吃“百家飯”嘛。

2013年3月,dotCloud公司的創始人之一,Docker之父,28歲的Solomon Hykes正式決定,将Docker項目開源。

不開則已,一開驚人。

越來越多的IT工程師發現了Docker的優點,然後蜂擁而至,加入Docker開源社群。

Docker的人氣迅速攀升,速度之快,令人瞠目結舌。

開源當月,Docker 0.1 版本釋出。此後的每一個月,Docker都會釋出一個版本。到2014年6月9日,Docker 1.0 版本正式釋出。

此時的Docker,已經成為行業裡人氣最火爆的開源技術,沒有之一。甚至像Google、微軟、Amazon、VMware這樣的巨頭,都對它青睐有加,表示将全力支援。

Docker火了之後,dotCloud公司幹脆把公司名字也改成了Docker Inc. 。

Docker和容器技術為什麼會這麼火爆?說白了,就是因為它“輕”。

在容器技術之前,業界的網紅是虛拟機。虛拟機技術的代表,是VMWare和OpenStack。

相信很多人都用過虛拟機。虛拟機,就是在你的作業系統裡面,裝一個軟體,然後通過這個軟體,再模拟一台甚至多台“子電腦”出來。

虛拟機,類似于“子電腦”

在“子電腦”裡,你可以和正常電腦一樣運作程式,例如開QQ。如果你願意,你可以變出好幾個“子電腦”,裡面都開上QQ。“子電腦”和“子電腦”之間,是互相隔離的,互不影響。

虛拟機屬于虛拟化技術。而Docker這樣的容器技術,也是虛拟化技術,屬于輕量級的虛拟化。

虛拟機雖然可以隔離出很多“子電腦”,但占用空間更大,啟動更慢,虛拟機軟體可能還要花錢(例如VMWare)。

而容器技術恰好沒有這些缺點。它不需要虛拟出整個作業系統,隻需要虛拟一個小規模的環境(類似“沙箱”)。

沙箱

它啟動時間很快,幾秒鐘就能完成。而且,它對資源的使用率很高(一台主機可以同時運作幾千個Docker容器)。此外,它占的空間很小,虛拟機一般要幾GB到幾十GB的空間,而容器隻需要MB級甚至KB級。

容器和虛拟機的對比

正因為如此,容器技術受到了熱烈的歡迎和追捧,發展迅速。

我們具體來看看Docker。

大家需要注意,Docker本身并不是容器,它是建立容器的工具,是應用容器引擎。

想要搞懂Docker,其實看它的兩句口号就行。

第一句,是“Build, Ship and Run”。

也就是,“搭建、發送、運作”,三闆斧。

舉個例子:

我來到一片空地,想建個房子,于是我搬石頭、砍木頭、畫圖紙,一頓操作,終于把這個房子蓋好了。

結果,我住了一段時間,想搬到另一片空地去。這時候,按以往的辦法,我隻能再次搬石頭、砍木頭、畫圖紙、蓋房子。

但是,跑來一個老巫婆,教會我一種魔法。

這種魔法,可以把我蓋好的房子複制一份,做成“鏡像”,放在我的背包裡。

等我到了另一片空地,就用這個“鏡像”,複制一套房子,擺在那邊,拎包入住。

怎麼樣?是不是很神奇?

是以,Docker的第二句口号就是:“Build once,Run anywhere(搭建一次,到處能用)”。

Docker技術的三大核心概念,分别是:

鏡像(Image)

容器(Container)

倉庫(Repository)

我剛才例子裡面,那個放在包裡的“鏡像”,就是Docker鏡像。而我的背包,就是Docker倉庫。我在空地上,用魔法造好的房子,就是一個Docker容器。

說白了,這個Docker鏡像,是一個特殊的檔案系統。它除了提供容器運作時所需的程式、庫、資源、配置等檔案外,還包含了一些為運作時準備的一些配置參數(例如環境變量)。鏡像不包含任何動态資料,其内容在建構之後也不會被改變。

也就是說,每次變出房子,房子是一樣的,但生活用品之類的,都是不管的。誰住誰負責添置。

每一個鏡像可以變出一種房子。那麼,我可以有多個鏡像呀!

也就是說,我蓋了一個歐式别墅,生成了鏡像。另一個哥們可能蓋了一個中國四合院,也生成了鏡像。還有哥們,蓋了一個非洲茅草屋,也生成了鏡像。。。

這麼一來,我們可以交換鏡像,你用我的,我用你的,豈不是很爽?

于是乎,就變成了一個大的公共倉庫。

負責對Docker鏡像進行管理的,是Docker Registry服務(類似倉庫管理者)。

不是任何人建的任何鏡像都是合法的。萬一有人蓋了一個有問題的房子呢?

是以,Docker Registry服務對鏡像的管理是非常嚴格的。

最常使用的Registry公開服務,是官方的Docker Hub,這也是預設的 Registry,并擁有大量的高品質的官方鏡像。

好了,說完了Docker,我們再把目光轉向K8S。

就在Docker容器技術被炒得熱火朝天之時,大家發現,如果想要将Docker應用于具體的業務實作,是存在困難的——編排、管理和排程等各個方面,都不容易。于是,人們迫切需要一套管理系統,對Docker及容器進行更進階更靈活的管理。

就在這個時候,K8S出現了。

K8S,就是基于容器的叢集管理平台,它的全稱,是kubernetes。

Kubernetes 這個單詞來自于希臘語,含義是舵手或領航員。K8S是它的縮寫,用“8”字替代了“ubernete”這8個字元。

和Docker不同,K8S的創造者,是衆人皆知的行業巨頭——Google。

然而,K8S并不是一件全新的發明。它的前身,是Google自己搗鼓了十多年的Borg系統。

K8S是2014年6月由Google公司正式公布出來并宣布開源的。

同年7月,微軟、Red Hat、IBM、Docker、CoreOS、 Mesosphere和Saltstack 等公司,相繼加入K8S。

之後的一年内,VMware、HP、Intel等公司,也陸續加入。

2015年7月,Google正式加入OpenStack基金會。與此同時,Kuberentes v1.0正式釋出。

目前,kubernetes的版本已經發展到V1.13。

K8S的架構,略微有一點複雜,我們簡單來看一下。

一個K8S系統,通常稱為一個K8S叢集(Cluster)。

這個叢集主要包括兩個部分:

一個Master節點(主節點)

一群Node節點(計算節點)

一看就明白:Master節點主要還是負責管理和控制。Node節點是工作負載節點,裡面是具體的容器。

深入來看這兩種節點。

首先是Master節點。

Master節點包括API Server、Scheduler、Controller manager、etcd。

API Server是整個系統的對外接口,供用戶端和其它元件調用,相當于“營業廳”。

Scheduler負責對叢集内部的資源進行排程,相當于“排程室”。

Controller manager負責管理控制器,相當于“大總管”。

然後是Node節點。

Node節點包括Docker、kubelet、kube-proxy、Fluentd、kube-dns(可選),還有就是Pod。

Pod是Kubernetes最基本的操作單元。一個Pod代表着叢集中運作的一個程序,它内部封裝了一個或多個緊密相關的容器。除了Pod之外,K8S還有一個Service的概念,一個Service可以看作一組提供相同服務的Pod的對外通路接口。這段不太好了解,跳過吧。

Docker,不用說了,建立容器的。

Kubelet,主要負責監視指派到它所在Node上的Pod,包括建立、修改、監控、删除等。

Kube-proxy,主要負責為Pod對象提供代理。

Fluentd,主要負責日志收集、存儲與查詢。

是不是有點懵?唉,三言兩語真的很難講清楚,繼續跳過吧。

Docker和K8S都介紹完了,然而文章并沒有結束。

接下來的部分,是寫給核心網工程師甚至所有通信工程師看的。

從幾十年前的1G,到現在的4G,再到将來的5G,移動通信發生了翻天覆地的變化,核心網亦是如此。

但是,如果你仔細洞察這些變化,會發現,所謂的核心網,其實本質上并沒有發生改變,無非就是很多的伺服器而已。不同的核心網網元,就是不同的伺服器,不同的計算節點。

變化的,是這些“伺服器”的形态和接口:形态,從機櫃單闆,變成機櫃刀片,從機櫃刀片,變成X86通用刀片伺服器;接口,從中繼線纜,變成網線,從網線,變成光纖。

就算變來變去,還是伺服器,是計算節點,是CPU。

既然是伺服器,那麼就勢必會和IT雲計算一樣,走上虛拟化的道路。畢竟,虛拟化有太多的優勢,例如前文所說的低成本、高使用率、充分靈活、動态排程,等等。

前幾年,大家以為虛拟機是核心網的終極形态。目前看來,更有可能是容器化。這幾年經常說的NFV(網元功能虛拟化),也有可能改口為NFC(網元功能容器化)。

以VoLTE為例,如果按以前2G/3G的方式,那需要大量的專用裝置,分别充當EPC和IMS的不同網元。

VoLTE相關的網元

而采用容器之後,很可能隻需要一台伺服器,建立十幾個容器,用不同的容器,來分别運作不同網元的服務程式。

10分鐘看懂Docker和K8S

這些容器,随時可以建立,也可以随時銷毀。還能夠在不停機的情況下,随意變大,随意變小,随意變強,随意變弱,在性能和功耗之間動态平衡。

簡直完美!

5G時代,核心網采用微服務架構,也是和容器完美搭配——單體式架構(Monolithic)變成微服務架構(Microservices),相當于一個全能型變成N個專能型。每個專能型,配置設定給一個隔離的容器,賦予了最大程度的靈活。

10分鐘看懂Docker和K8S

精細化分工

按照這樣的發展趨勢,在移動通信系統中,除了天線,剩下的部分都有可能虛拟化。核心網是第一個,但不是最後一個。虛拟化之後的核心網,與其說屬于通信,實際上更應該歸為IT。核心網的功能,隻是容器中普通一個軟體功能而已。

至于說在座的各位核心網工程師,恭喜你們,馬上就要成功轉型啦!

繼續閱讀