Síťování, vyrovnávání zátěže a zabezpečení

Úvod do Kubernetes

Frank Heilmann

Platform Architect and Freelance Instructor

Více o štítcích a selektorech

Štítky (Labels):

  • Páry klíč/hodnota přiřazené k objektům Kubernetes, jako jsou Pody nebo Uzly
  • Lze použít k organizaci podmnožin objektů
  • Lze kdykoli upravit
  • Příklady:
    • environment: prod
    • app: my_cool_app
    • has_GPU: true

Selektory (Selectors):

  • Lze použít k identifikaci objektů pomocí štítků
  • Příklady:

    • ...    
      selector:
          environment: prod
          app: my_cool_app
      ...
      
    • ...
      nodeSelector:
        has_GPU: true
      ...
      
Úvod do Kubernetes

Síťování a služby

Kubernetes Services

  • Každý Pod dostane vlastní IP adresu platnou v celém clusteru
  • Lze použít pro komunikaci mezi Pody
  • Příliš praktické to není, protože Pody se mohou kdykoli restartovat a dostanou novou IP
  • Služby slouží k připojení Podů a zajišťují stabilní konektivitu
Úvod do Kubernetes

Manifesty služeb

Kubernetes Services

apiVersion: v1
kind: Service
metadata:
  name: Kubernetes_Service_2
spec:
  type: ...
  selector:
    app: app2 
  ...
Úvod do Kubernetes

Vyrovnávání zátěže

Vyrovnávání zátěže

  • Vyrovnávač zátěže v Kubernetes rozděluje zátěž mezi Pody
  • Zabraňuje nerovnoměrnému zatížení, zvyšuje efektivitu a snižuje dobu odezvy

  • Příklad:

    • služba poskytovaná z více Podů
    • vyrovnávač zátěže rozdělí zátěž rovnoměrně mezi Pody
Úvod do Kubernetes

Vyrovnávání zátěže v Kubernetes

apiVersion: v1
kind: Service
metadata:
  name: <service name>
spec:
  type: LoadBalancer
  selector:
    <key1>: <value1>
    <key2>: <value2>
  ...
  • Vyrovnávače zátěže jsou obvykle předkonfigurovány poskytovatelem Kubernetes (poskytovatelem cloudu)
  • Není třeba deklarovat další manifesty – vyrovnávač bude automaticky vytvořen a připojen ke službě
Úvod do Kubernetes

Ingress

Kubernetes Ingress

  • Objekty Ingress slouží ke směrování HTTP a HTTPS požadavků zvenčí clusteru na služby uvnitř clusteru
  • Pravidla Ingress určují, která služba obsluhuje které požadavky
  • Typicky se používá v kombinaci s vyrovnáváním zátěže
Úvod do Kubernetes

Zabezpečení v Kubernetes

  • Zabezpečení v moderních IT architekturách je klíčové, ale jde o komplexní oblast s mnoha aspekty
  • Kubernetes obsahuje všechny potřebné komponenty pro zabezpečení aplikací,

    např.:

    • API "Secret" pro důvěrné objekty jako hesla, tokeny, klíče atd.
    • nástroje a API pro šifrovanou síťovou komunikaci
    • metody autentizace uživatelů
    • řízení přístupu na základě rolí a atributů ("RBAC" a "ABAC")
Úvod do Kubernetes

Pojďme si procvičit!

Úvod do Kubernetes

Preparing Video For Download...