企业级容器管理平台Rancher介绍
概述
官网,中文官网,开源(GitHub,25.8K Star,3.2K Fork)企业级容器管理平台,能大大简化使用K8s的流程,开发者可随处运行K8s,满足IT需求规范,赋能DevOps团队。通过Rancher,企业不必自己使用一系列的开源软件从头搭建容器服务平台。中文文档。
也有企业付费版,功能更强大。
简单架构图
PS:鄙人是Java开发者,并没深入研究过Rancher,仅停留在简单使用和问题排查层面。
模块
由以下四部分组成:
- 基础设施编排:可使用任何公有云或者私有云的Linux主机资源。Linux主机可以是虚拟机、物理机。Rancher仅需要主机有CPU,内存,本地磁盘和网络资源。一台云厂商提供的云主机和一台自己的物理机是一样的。为运行容器化的应用实现一层灵活的基础设施服务。基础设施服务包括网络,存储,负载均衡,DNS和安全模块,也是通过容器部署的,可运行在任何Linux主机上。
- 容器编排与调度:很多用户都会选择使用容器编排调度框架来运行容器化应用。Rancher包含当前全部主流的编排调度引擎,如Docker Swarm,K8s,Mesos,及自家的Cattle。
- 应用商店:用户可在应用商店里一键部署由多个容器组成的应用。用户可管理这个部署的应用,可在这个应用有新的可用版本时进行自动化的升级。Rancher提供一个由Rancher社区维护的应用商店,包括一系列的流行应用。也可创建自己的私有应用商店。
- 企业级权限管理:支持灵活的插件式的用户认证,如Active Directory,LDAP,GitHub等。支持在环境级别的基于角色的访问控制(RBAC),可通过角色来配置某个用户或用户组对开发环境或生产环境的访问权限。
特性
可导入现有集群,如阿里云ACK、TKE、EKS、GKE,或使用RKE、RKE2、K3s自定义部署集群。可同时纳管上千个集群和上万个节点。不必担心运维管理大规模集群和节点会增加额外的负担。
功能
基础
在Apps-Workloads-Pods,选择某个Pod,找到右侧的操作入口:
如上图,点击View Logs即可查看日志,类似于命令:tail -f a.log:
不过这种查看日志的方式不太方便,一般都使用EFK平台来查看日志。
点击execute shell,即可进入Pod,类似于命令kubectl exec -it <pod_name>:
注意Pod是一个最小化系统,有些命令需要通过下载来安装使用(不建议)。
点击Delete,效果等同于左侧的减少Pod数量,区别在于一个是删除指定Pod,一个是随机删除一个Pod。
拓展
资源占用监控等,扩展的还有多环境管理、多主机服务部署管理等。同时对容器的各种操作,也都可通过rancher-cli、rancher-compose命令行工具或者其自带的HTTP API进行控制。
流水线
在Git Repository里新增隐藏文件.rancher-pipeline.yml,内容如下:
stages:-name:buildsteps:-runScriptConfig:image:devharbor.aaaa.com/base/jdk11-maven:v9shellScript:|-git clone-b stg ssh://git@111.222.33.44:6022/johnny/k8s-script.git export LC_ALL = "en_US.UTF8" export LANG = "en_US.UTF8" export replicaCount = 3 export initialDelaySeconds = 200 cd k8s-script&&sh create_k8s_script.sh ${CICD_GIT_REPO_NAME}stg&&cp-rf out/* ../&&cd ../ mvn clean deploy-Dmaven.test.skip=true-Dfile.encoding=utf-8-name:publishsteps:-publishImageConfig:dockerfilePath:./DockerfilebuildContext:.tag:bbbb/${CICD_GIT_REPO_NAME}:${CICD_GIT_TAG}pushRemote:trueregistry:devharbor.aaaa.com-name:push chartssteps:-publishCatalogConfig:path:chart/catalogTemplate:${CICD_GIT_REPO_NAME}version:${CICD_GIT_TAG}gitUrl:http://111.222.33.44/root/charts.gitgitBranch:stggitAuthor:johnnygitEmail:johnny.wang@aaaa.comenvFrom:-sourceName:gitsourceKey:USERNAMEtargetKey:USERNAME-sourceName:gitsourceKey:PASSWORDtargetKey:PASSWORDtimeout:60notification:{}Git Repository仓库截图如下(忽略拼写错误,sricpt -> script):
create_k8s_script.sh内容如下:
#!/bin/bashmkdir-p{src,out}cp-rfchart Dockerfile filebeat.yml run.sh ./src/# 复制文件rm-rf./out/*sed-i"s/JAR_NAME/$1/g"./src/Dockerfile# 执行替换sed-i"s/JAR_NAME/$1/g"./src/filebeat.yml# 执行替换sed-i"s/JAR_NAME/$1/g"./src/run.sh# 执行替换sed-i"s/BRANCH/$2/g"./src/run.sh# 执行替换sed-i"s/replicaCount: 1/replicaCount:$replicaCount/g"./src/chart/values.yamlsed-i"s/initialDelaySeconds: 100/initialDelaySeconds:$initialDelaySeconds/g"./src/chart/templates/deployment.yamlcp-rf./src/* ./out/rm-rf./srcDockerfile内容如下:
FROM devharbor.aaaa.com/base/centos7.6-jdk11:v9 MAINTAINER by johnny ADD filebeat.yml /etc/filebeat/filebeat.yml ADD target/JAR_NAME.jar /app/web/ ADD run.sh / RUNchmod755/run.sh EXPOSE8848EXPOSE6000EXPOSE9100CMD["/run.sh"]run.sh内容如下:
#!/bin/bash/bin/filebeat-e-c/etc/filebeat/filebeat.yml>/dev/null2>&1&/usr/bin/node_exporter>/dev/null2>&1&/usr/java/jdk-11.0.3/bin/java-Dserver.port=8848-Denv=PRO-Dapp.id=App-Dspring.profiles.active=BRANCH-DSW_AGENT_NAME=JAR_NAME -javaagent:/app/jmx_prometheus_javaagent-0.3.1.jar=6000:/app/jmx_exporter.yml -javaagent:/app/agent/skywalking-agent.jar-jar/app/web/JAR_NAME.jark8s-scriptGit Repository下chart目录下templates目录下deployment.yaml内容如下:
apiVersion:apps/v1kind:Deploymentmetadata:name:{{.Values.name}}namespace:kube-systemlabels:k8s-app:{{.Values.name}}spec:replicas:{{.Values.replicaCount}}strategy:rollingUpdate:# 由于replicas为3,则整个升级,pod个数在2-4个之间maxSurge:1# 滚动升级时会先启动1个podmaxUnavailable:1# 滚动升级时允许的最大Unavailable的pod个数selector:matchLabels:app.kubernetes.io/name:{{.Values.name}}#app.kubernetes.io/instance: {{ .Release.Name }}template:metadata:labels:app.kubernetes.io/name:{{.Values.name}}#app.kubernetes.io/instance: {{ .Release.Name }}annotations:prometheus.io/path:/metricsprometheus.io/port:"9100"prometheus.io/scrape:"true"prometheus.jmx/path:/metricsprometheus.jmx/port:"6000"prometheus.jmx/scrape:"true"spec:{{-with .Values.imagePullSecrets}}imagePullSecrets:{{-toYaml .|nindent 8}}{{-end}}affinity:podAntiAffinity:preferredDuringSchedulingIgnoredDuringExecution:-podAffinityTerm:labelSelector:matchExpressions:-key:app.kubernetes.io/nameoperator:Invalues:-{{.Values.name}}topologyKey:kubernetes.io/hostnameweight:100containers:-name:{{.Chart.Name}}# 每个Pod都有2个container,app以及用于服务注册与发现的consulimage:"{{ .Values.image.repository }}:{{ .Values.image.tag }}"imagePullPolicy:{{.Values.image.pullPolicy}}ports:-name:httpcontainerPort:8848protocol:TCPvolumeMounts:-mountPath:"/opt/aaaa/"name:cache-volumelifecycle:preStop:exec:command:-/bin/sh--c-"sleep 6"readinessProbe:httpGet:path:/health/checkport:httpscheme:HTTPinitialDelaySeconds:50periodSeconds:5timeoutSeconds:3successThreshold:1failureThreshold:5livenessProbe:httpGet:path:/health/checkport:httpscheme:HTTPinitialDelaySeconds:200periodSeconds:5timeoutSeconds:3successThreshold:1failureThreshold:5resources:limits:cpu:2000mmemory:4096Mirequests:cpu:300mmemory:512Mi-name:consul-clientimage:devharbor.ada-pz.com/base/consul:1.6.2resources:limits:cpu:100mmemory:100Mirequests:cpu:50mmemory:50Miargs:-"agent"-"-data-dir=/consul/data"-"-bind=0.0.0.0"-"-client=0.0.0.0"-"-node=$(PODIP)"-"-join=consul"-"-disable-host-node-id"env:-name:PODIPvalueFrom:fieldRef:fieldPath:status.podIPlifecycle:preStop:exec:command:-/bin/sh--c-consul leavevolumeMounts:-name:datamountPath:/consul/datavolumes:-name:cache-volumeemptyDir:{}-name:dataemptyDir:{}新增Git仓库
创建一个私有仓库
如何让这个Git仓库出现在流水线列表里呢?
点击退出root用户,然后点击授权并拉取仓库:
然后搜索即可找到新增的某个Git仓库:
应用商店
部署
基于Docker,运行Rancher镜像,执行命令:sudo docker run -d --restart=unless-stopped -p 8080:80 -p 8443:443 rancher/rancher,启动一个单节点。
最简单的部署形式:一个Master+一个Agent,不使用HA。
部署Master:Master对系统基本没有要求,部署在mac或windows上都行。
数据库数据内置。缺点是如果容器损坏了,数据就不可恢复docker run -d --restart=unless-stopped -p 8080:8080 rancher/server
推荐数据库数据外置,即使容器坏了,数据还在,重新再建一个容器即可:docker run -d -v <host_vol>:/var/lib/mysql --restart=unless-stopped -p 8080:8080 rancher/server
部署Agent:Agent会用到比较多的Docker特性,建议使用Linux机器,Agent启动命令可在界面上自动生成,唯一需要填写的是Agent所在主机的IP地址。
实战
Apps搜不到某个应用
如下图,在Apps里搜不到【ocr】这个应用:
明明已经在Resources-workloads里新增此应用:
解决方法:在Apps这个页面,找到右上角的launch,command + F搜索【ocr】,可找到的:
点击进去,选择某个构建Tag版本,选择正确的namespace,然后点击页面最下方的launch。
注意选择一个已存在的namespace:
其他
网络上可搜索到的关于Rancher的资料最早是2016年,和Docker、K8s差不多诞生于同一年代。经过这么多年的持续迭代和更新,Rancher已经具备很完善的生态系统。前文仅讲述冰山一角,这里拓展介绍一下其他相关组件。
RKE
Rancher Kubernetes Engine,一款非常简单,运行速度快的K8s安装程序,支持各种运行平台。
RancherOS
极致精简专为容器定制的 Linux,尤其适合边缘计算环境。
