首页
/ Stelligent-U项目Kubernetes实践指南:从EKS集群到应用部署

Stelligent-U项目Kubernetes实践指南:从EKS集群到应用部署

2025-06-19 10:56:19作者:彭桢灵Jeremy

前言

Kubernetes作为当前最流行的容器编排平台,已经成为云原生应用部署的事实标准。本文将基于Stelligent-U项目中的Kubernetes实践内容,详细介绍如何在AWS EKS上构建和管理Kubernetes集群,以及部署应用的完整流程。

第一部分:EKS集群搭建与管理

EKS集群创建工具eksctl

eksctl是AWS官方提供的命令行工具,用于简化EKS集群的创建和管理过程。它基于CloudFormation,自动处理VPC、IAM和EC2等基础设施的配置。

准备工作

  1. 安装必要工具:

    • kubectl:Kubernetes命令行工具
    • eksctl:EKS集群管理工具
    • AWS IAM Authenticator:用于Kubernetes的AWS身份验证
  2. 配置AWS凭证:

    • 设置默认AWS配置
    • 或使用aws-vault管理凭证

创建EKS集群

  1. 修改cluster.yaml文件:

    • 在metadata部分设置集群名称
    • 可选:指定可用区
  2. 执行创建命令:

    eksctl create cluster -f cluster.yaml
    

    创建过程约需16分钟,eksctl会自动创建所需的CloudFormation堆栈。

集群验证

  1. 检查节点状态:

    kubectl get nodes
    
  2. 查看系统Pod:

    kubectl get pods --all-namespaces
    

集群删除

eksctl delete cluster <集群名称>

删除过程约需3分钟启动,CloudFormation堆栈完全删除约需15分钟。

第二部分:Kubernetes基础资源操作

Pod管理

Pod是Kubernetes中最小的部署单元,包含一个或多个容器。

命令式创建Pod

kubectl run --generator=run-pod/v1 busybox --image=busybox:latest -- sleep 3000

声明式管理

  1. 生成Pod定义文件:

    kubectl get pod busybox -o=yaml > pod-definition.yaml
    
  2. 使用定义文件创建Pod:

    kubectl create -f pod-definition.yaml
    

Deployment管理

Deployment提供了Pod的声明式更新,管理ReplicaSet以确保Pod的期望状态。

命令式创建Deployment

kubectl create deployment nginx-deployment --image=nginx:latest

关键特性

  1. 自愈能力:删除Deployment管理的Pod后,会自动创建新Pod
  2. 滚动更新:支持无缝应用更新
  3. 版本回滚:可以回退到之前的版本

声明式管理

  1. 生成Deployment定义文件:

    kubectl create deployment nginx-deployment --image=nginx:latest --dry-run -o=yaml > deployment.yaml
    
  2. 使用定义文件创建Deployment:

    kubectl create -f deployment.yaml
    

第三部分:高级部署策略

滚动更新

Kubernetes支持多种更新策略,确保应用更新时服务不中断。

通过定义文件更新

  1. 修改deployment.yaml中的镜像版本
  2. 应用变更:
    kubectl apply -f deployment.yaml
    

通过命令行更新

kubectl set image deployment/nginx-deployment nginx=nginx:1.19

与ECR集成

AWS ECR是托管的Docker镜像仓库,与EKS无缝集成。

创建ECR仓库

aws ecr create-repository --repository-name my-app

推送镜像

  1. 登录ECR:

    aws ecr get-login-password | docker login --username AWS --password-stdin <account-id>.dkr.ecr.<region>.amazonaws.com
    
  2. 标记并推送镜像:

    docker tag my-app:latest <account-id>.dkr.ecr.<region>.amazonaws.com/my-app:latest
    docker push <account-id>.dkr.ecr.<region>.amazonaws.com/my-app:latest
    

第四部分:服务暴露与访问

Service资源

Service为Pod提供稳定的访问端点,支持多种类型:

  1. ClusterIP:集群内部访问
  2. NodePort:通过节点端口访问
  3. LoadBalancer:使用云提供商负载均衡器

创建Service

apiVersion: v1
kind: Service
metadata:
  name: my-service
spec:
  selector:
    app: my-app
  ports:
    - protocol: TCP
      port: 80
      targetPort: 9376
  type: LoadBalancer

最佳实践与总结

  1. 优先使用声明式管理:YAML文件可版本控制,便于审计和回滚
  2. 合理使用资源限制:为Pod设置requests和limits
  3. 实施健康检查:配置liveness和readiness探针
  4. 考虑多可用区部署:提高应用可用性
  5. 定期更新:保持Kubernetes版本和镜像更新

通过本文介绍的内容,您应该已经掌握了在AWS EKS上部署和管理容器化应用的基本流程。Kubernetes的强大功能可以帮助您构建高可用、可扩展的云原生应用架构。

登录后查看全文
热门项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
197
2.17 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
208
285
pytorchpytorch
Ascend Extension for PyTorch
Python
59
94
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
974
574
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1
ops-mathops-math
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
549
81
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.02 K
399
communitycommunity
本项目是CANN开源社区的核心管理仓库,包含社区的治理章程、治理组织、通用操作指引及流程规范等基础信息
393
27
MateChatMateChat
前端智能化场景解决方案UI库,轻松构建你的AI应用,我们将持续完善更新,欢迎你的使用与建议。 官网地址:https://matechat.gitcode.com
1.2 K
133