9 AWS上的Kubernetes

AWS簡介

在公共網(wǎng)絡上運行應用程序時,需一些基礎設施,如網(wǎng)絡、虛擬機、存儲

公司需租用或建立自己的數(shù)據(jù)中心來準備這些基礎設施,安排數(shù)據(jù)中心工程師、運維人員來監(jiān)控和管理這些資源,需要大量的資本支出,為了使基礎設施更輕松快捷,數(shù)據(jù)中心需要提供更多技術支持,如虛擬化的軟件定義網(wǎng)絡(SDN)、存儲區(qū)域網(wǎng)絡(SAN)等

公有云

在線基礎設施服務,2006年AWS推出Elastic Computing Cloud(EC2)的虛擬機服務、Simple Storage Service(S3)在線對象存儲服務、Simple Queue Service(SQS)在線消息隊列服務

API和基礎設施即代碼

公有云提供API來控制基礎設施,AWS CLI 命令行工具可以控制AWS基礎設施

AWS組件

AWS使用組件配置網(wǎng)絡和存儲

VPC和子網(wǎng)

AWS首先創(chuàng)建自己網(wǎng)絡,被稱為virtual private cloud(vpc)并使用SDN技術

允許創(chuàng)建一個或多個VPC,VPC根據(jù)需要互相連接

創(chuàng)建VPC時,只需定義一個網(wǎng)絡CIDR塊和AWS區(qū)域,后可以在VPC中創(chuàng)建一個或多個子網(wǎng)

公有子網(wǎng)可以通過互聯(lián)網(wǎng)訪問,允許它有公有IP地址,私有子網(wǎng)不能有公網(wǎng)IP地址,需要設置網(wǎng)關和路由表

互聯(lián)網(wǎng)網(wǎng)關和NAT-GW

VPC需要和互聯(lián)網(wǎng)連接,需要創(chuàng)建IGW(internet Gateway,Internet網(wǎng)關)并附加到VPC

為指向IGW的子網(wǎng)設置路由表(默認網(wǎng)關),如默認網(wǎng)關指向IGW,該子網(wǎng)可配置公有IP地址,可從互聯(lián)網(wǎng)被訪問到;如不指向IGW,被定義為私有子網(wǎng),不能從互聯(lián)網(wǎng)直接訪問

NTA-GW允許私有子網(wǎng)通過它來訪問互聯(lián)網(wǎng),NAT-GW需位于公有子網(wǎng)中,私有子網(wǎng)路由表指向NTA-GW作為默認網(wǎng)關,需要制定與NAT-GW關聯(lián)的彈性IP(Elastic IP)

如果在公有子網(wǎng)啟動EC2實例,將變?yōu)閷ν夤_的實例,在這個子網(wǎng)中部署應用程序

如果在私有子網(wǎng)啟動EC2實例,無法訪問互聯(lián)網(wǎng),可通過NAT-GW訪問互聯(lián)網(wǎng)

可在私有子網(wǎng)中部署內(nèi)部服務,如數(shù)據(jù)庫、中間件、監(jiān)控工具等

安全組

VPC和相關網(wǎng)關/路由的子網(wǎng)準備就緒,可以創(chuàng)建EC2實例

此前,需要創(chuàng)建訪問控制,被稱為安全組(security group),可定義入口(入口訪問)和出口(出口訪問)的防火墻規(guī)則

EC2和EBS

可在VPC上啟動VM,不同硬件規(guī)格(CPU、內(nèi)存、網(wǎng)絡),AWS提供多種類型的EC2實例供使用

啟動EC2實例時,需要指定VPC、子網(wǎng)、安全組、ssh秘鑰對,這些資源需事先創(chuàng)建好

Route 53

托管DNS服務,Route允許人們管理自己的域名,以及管理FQDN到IP地址

如需要一個域名k8s-devops.net,可以通過Route 53訂購,并注冊DNS域名

ELB

負載均衡器Elastic Load Balancer,允許將網(wǎng)絡流量負載均衡到一個或多個EC2實例

ELB可以卸載SSL/TLS,還支持多個可用區(qū)

S3

Simple Storage Service(s3)對象數(shù)據(jù)存儲服務

EC2實例不可以直接將其作為文件系統(tǒng)掛載,而是使用AWS API傳輸文件到S3

S3可提高數(shù)據(jù)的高持久性(99.999999999%)并且多個實例可同時訪問它

對非高吞吐量和隨機訪問敏感的數(shù)據(jù)來說,S3是不錯的選擇,如配置文件、日志文件、數(shù)據(jù)文件等


?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內(nèi)容

  • 前言:本系列題來自網(wǎng)絡,出處應該是眾多參加AWS認證的考生口口相傳的。 AWS認證的行業(yè)平均年薪。 AWS SYS...
    輝耀輝耀閱讀 2,256評論 0 1
  • MySQL 和 PostgreSQL 的 IAM 數(shù)據(jù)庫身份驗證 身份驗證令牌 是 Amazon RDS 根據(jù)請求...
    Aar0N_333b閱讀 2,675評論 0 3
  • AWS的強大在于它包含豐富的組件,且相互之間可以方便的集成。AWS的總體服務等級服務承諾的可用性是99.99%???..
    陳菲TW閱讀 1,352評論 0 1
  • AWS 綜合測試分析 D. Auto Scaling may cause you to reach limits ...
    K1024閱讀 963評論 0 0
  • 3.4 助理架構(gòu)師認證的知識領域 四大知識域 1 設計:高可用、高效率、可容錯低、可擴展的系統(tǒng) 2 實施和部署:強...
    小夕321閱讀 614評論 0 0

友情鏈接更多精彩內(nèi)容