当前位置: 首页 > news >正文

Kubernetes 中 4 种容器设计模式

基于云原生的新应用程序在 Kubernetes 集群运行没有问题,但是当你有旧应用程序时会发生什么情况:

  • 记录到文件而不是标准输出?

  • 不支持Prometheus?

  • 不支持HTTPS?

首先,让我们了解一些基础知识。

在Kubernetes中,一个Pod是一组容器。

容器使用两个Linux原语进行隔离:控制组命名空间

  • 控制组用于限制资源(最大256MB内存)。

  • 命名空间用于隔离(只能看到此文件夹)。

控制组和Linux命名空间是容器的基本原语。

除了网络之外,Pod中的所有容器都是隔离的。

网络是共享的,一个IP地址分配给Pod中的所有容器(Pod的IP地址)。

同一个Pod中的容器共享相同的网络命名空间。

为什么需要在Pod中运行多个容器?

如果你不能(或不想)更改应用程序中的代码,你可能需要通过其他方式来调整其功能。

让我们看一个例子。

最近的Elasticsearch版本支持TLS,但长时间以来这是一个付费的额外功能。

你如何使用TLS保护流量?

你可以将代理作为一个容器添加到你的Pod中。

(加密的)流量首先到达代理,然后到达(未加密的)Elasticsearch。

流量在到达ElasticSearch之前由NGINX容器代理。 另一个例子是在没有Ingress的情况下将你的应用程序暴露给公共互联网。

Cloudflare隧道运行一个代理与应用程序一起,并代理所有的流量。

tunneld代理将流量隧道传输到Cloudflare网络。

当你想要使用Prometheus,但你的应用程序具有自定义的指标公开格式时,会发生什么情况?

如果你使用一个适配器,就不需要更改代码。

例如:Elasticsearch不暴露Prometheus指标。

适配器来解救!

容器将Elasticsearch指标适配为与Prometheus兼容。

当你在Pod中有一个额外的容器来处理输入时,这被称为Ambassador模式。

如果它处理主容器的输出,那么它就是一个适配器。

适配器与Ambassador模式

在Kubernetes中,应用程序的默认日志输出是打印到标准输出(stdout)。

那么如果你的应用程序将日志记录到文件中,该怎么收集日志呢?

你可以使用一个容器来检索日志文件的内容并将其打印到标准输出(stdout)。

Sidecar容器检索文件内容并将其打印到标准输出(stdout)。

其他Sidecar包括注入密钥、在ConfigMaps发生更改时重新加载应用程序、缓存等容器。

任何增强你的应用程序的容器通常被称为Sidecar容器。

示例包括:

  • 注入密钥

  • 在ConfigMaps发生更改时重新加载

  • 缓存

Elasticsearch建议在应用程序启动之前将虚拟内存设置为较高的值(即mmap计数)。

你如何在Kubernetes中做到这一点? 它是在“普通”容器启动之前运行完毕的容器。

你可以使用Kubernetes中的Init容器

因此,如果你要将现有应用迁移到Kubernetes中,你有四种模式可供选择:

  • Ambassador(大使模式)

  • Adapter(适配器模式)

  • Sidecar(边车模式)

  • Init(初始化模式)

http://www.jsqmd.com/news/964284/

相关文章:

  • 苏州天脉:从手机散热到AI新领域,330倍估值能否靠苹果与新业务支撑?
  • 【限时可复刻】CSDN AI+内容裂变+线索评分三步法:让咨询量暴涨210%的招生闭环(附配置参数表)
  • 从开发到部署:在快马平台上构建一个可投入实战的完整winhance应用
  • RTX5消息队列创建踩坑实录:从osMessageQueueNew参数配置到Keil调试视图全解析
  • 2026年拉杆铝箱/抽屉式航空箱/储能便携拉杆箱厂家推荐:多功能与防震防护实力品牌精选 - 品牌企业推荐师(官方)
  • 从兼职工程师到行业认知:电源设计、3C认证与MCU选型的实战教训
  • 【CSDN AI数字营销实战指南】:开通后创作次数是否真有限制?3大隐藏规则99%用户不知道
  • 2026天河区搬家公司全解析|高端定制、日式精搬、正规品牌避坑指南 - gzdjxd
  • 从零构建51单片机最小系统:原理、设计与调试全攻略
  • CSDN官方未公开的行业效能热力图:17个细分领域CTR、CPL、LTV/CAC三维对比,仅剩最后237份内部测试权限可申领
  • 新手福音:在快马平台零代码基础体验claude code的AI编程助手魅力
  • 华科毕设实战资源:RGAT+GRU融合模型跑通Cadets与StreamSpot溯源图APT检测全流程
  • VidDown:免费视频解析下载 + 开发工具箱
  • 如何用AutoSubs实现3倍速本地AI字幕生成?终极免费指南
  • 厦门做招牌多少钱
  • 从GAN到GE-GAN:我是如何用‘造假’数据提升智能交通系统精度的 | 实战经验分享
  • 2026年6月长沙创业财税避坑指南!长沙注册公司/代理记账/记账报税机构甄选测评 - 资讯速览
  • 冷门技术内容冷启动难?用CSDN AI做选题挖掘,3步锁定高转化低竞争蓝海选题,错过再等半年!
  • ref、out 参数
  • 拆解家用甲醛检测仪:从电化学传感器原理到成本控制设计
  • CSDN原创检测算法逆向分析(2024最新版V3.7.2内核曝光):AI生成内容的“安全阈值”首次公开
  • 从知识碎片到思维网络:如何用Obsidian模板构建你的第二大脑
  • 定义下一代电池研发范式:PLM融合计算、AI与高通量实验,加速创新循环
  • ops-cv 计算机视觉算子深度解读:昇腾 NPU 上的图像处理加速实战
  • 15分钟快速部署:wvp-GB28181-pro国标视频监控平台终极实战指南
  • Vue京东风抽奖大转盘组件,含完整样式、逻辑与静态资源,直接引入项目就能用
  • 在非RHEL/CentOS系统上,用Docker搞定Discovery Studio 2019的安装(Ubuntu/Arch实测)
  • SysDVR技术深度解析:Switch游戏实时串流架构设计与应用实战
  • 纯亚克力浴缸专业公司
  • 现在算法已经做到1秒识别出收藏按钮-----超出预期