Kubernetes : architecture et concepts

Magazine
Marque
GNU/Linux Magazine
HS n°
Numéro
98
Mois de parution
septembre 2018
Domaines


Résumé

Vous voilà rodés à la pratique de Kubernetes, mais voudriez-vous aussi savoir comment il fonctionne ? Et voulez-vous connaître ses merveilleux concepts qui lui ont permis de balayer la concurrence en un tour de main ? Si la réponse et oui, cet article est fait pour vous !


Vous voilà prêt à découvrir le truc du magicien ! Kubernetes est composé d'éléments très distincts, si bien qu'il est facile de les expliquer individuellement. Alors prêt pour cette petite visite architecturale de ce monument ?

1. Architecture de Kubernetes

Kubernetes est composé de deux blocs : « master » et « worker » (voir figure 1). Je les sépare volontairement dans cet article afin de mieux les appréhender, mais sachez qu'ils peuvent être mélangés sur un ou plusieurs nœuds (comme c'est le cas pour Minikube), ou isolés pour des raisons de sécurité. C'est une bonne pratique en production d'isoler ce qu'on appelle le « control plane », c’est-à-dire les composants « master ».

kubernetes_architecture_et_concepts_figure_01

 

Fig. 1 : Les blocs de Kubernetes.

1.1 Les Composants Master

Il y a quatre composants : Kube-controller-manager, Kube-scheduler, Kube-apiserver et etcd.

Commençons par le Kube-controller-manager : nous le connaissons déjà, c'est le daemon qui...

Cet article est réservé aux abonnés. Il vous reste 93% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

À la découverte du gestionnaire de système et de services System Daemon

Magazine
Marque
Linux Pratique
Numéro
125
Mois de parution
mai 2021
Domaines
Résumé

Historiquement, les services du système GNU/Linux étaient pris en charge par ce qu’on appelait System V. Cela permettait de lancer des programmes au démarrage de l’ordinateur, mais également de gérer les niveaux d’exécution de différentes parties du système, grâce à des scripts shell placés dans le répertoire /etc/init.d. Après une courte transition par le projet upstart, une grande majorité des systèmes GNU/Linux a basculé sous Systemd (pour System Daemon), plus souple et efficace pour gérer les différents services, mais pas seulement.

Gérez vos gros volumes de données avec Elasticsearch

Magazine
Marque
Linux Pratique
Numéro
125
Mois de parution
mai 2021
Domaines
Résumé

Elasticsearch est un SGBD NoSQL qui gagne en popularité ces dernières années de par sa flexibilité et sa gestion facile. Il intègre la notion de cluster qui permet de décentraliser une base de données afin de rendre les requêtes à celle-ci plus rapides, tout en assurant une sécurité plus qu’acceptable. Dans cet article, nous allons gérer une base de données Elasticsearch en nous focalisant principalement sur la manipulation des données. Nous supposerons que vous disposez déjà d’un cluster installé disposant bien évidemment d’un nœud master, comme vu précédemment [1].

Retour sur une stratégie de migration à grande échelle : l’exemple de la Gendarmerie Nationale

Magazine
Marque
Linux Pratique
Numéro
125
Mois de parution
mai 2021
Domaines
Résumé

Le lieutenant-colonel Stéphane Dumond, chef de bureau IT au sein du Service des Technologies et des Systèmes d’Information de la Sécurité Intérieure a accepté de revenir avec nous sur les enjeux de la migration à grande échelle réalisée par la Gendarmerie Nationale. Vous découvrirez dans ces lignes son retour d’expérience sur le sujet, de la stratégie suivie, aux objectifs visés en passant par les difficultés rencontrées et les bénéfices constatés à court et long terme.

À la découverte des namespaces mount et uts

Magazine
Marque
GNU/Linux Magazine
Numéro
247
Mois de parution
avril 2021
Domaines
Résumé

Le namespace mount, premier d'une longue série de namespaces a été ajouté à Linux quelques années après chroot() pour offrir plus de possibilités et de sécurité dans l'isolation des systèmes de fichiers. Introduit peu après et indéniablement plus simple, le namespace uts permet d'instancier les noms de machine. Les conteneurs sont bien entendu les premiers clients de ces fonctionnalités.