注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術(shù)計算機/網(wǎng)絡(luò)家庭與辦公軟件云原生操作系統(tǒng)Kubernetes

云原生操作系統(tǒng)Kubernetes

云原生操作系統(tǒng)Kubernetes

定 價:¥69.00

作 者: 羅建龍 等 著
出版社: 電子工業(yè)出版社
叢編項: 阿里云數(shù)字新基建系列
標 簽: 暫缺

ISBN: 9787121399473 出版時間: 2021-01-01 包裝: 平裝
開本: 16開 頁數(shù): 236 字數(shù):  

內(nèi)容簡介

  阿里云數(shù)字新基建系列包括5本書,題材涉及Kubernetes、混合云架構(gòu)、云數(shù)據(jù)庫、CDN原理與流媒體技術(shù)、云服務(wù)器運維(Windows),囊括了領(lǐng)先的云技術(shù)知識與阿里云技術(shù)團隊獨到的實踐經(jīng)驗,是國內(nèi)IT技術(shù)圖書又一套重磅作品! 本書是阿里云容器服務(wù)產(chǎn)品線上實踐的技術(shù)沉淀,主要包括理論篇和實踐篇兩部分內(nèi)容。理論篇注重理論介紹,核心是Kubernetes on Cloud,即著重介紹Kubernetes和阿里云產(chǎn)品的結(jié)合。實踐篇是疑難問題的診斷案例,希望通過案例來和讀者分享Kubernetes深度問題診斷經(jīng)驗。我們相信,Kubernetes on Cloud是未來十年云原生應(yīng)用的底座,在這個底座之上勢必會產(chǎn)生無數(shù)創(chuàng)新和實踐,所以我們希望這本書可以對此技術(shù)的發(fā)展產(chǎn)生些許推動作用。

作者簡介

  阿里云全球技術(shù)服務(wù)部團隊在支持企業(yè)架構(gòu)云原生化方面,積累了豐富的實戰(zhàn)經(jīng)驗,服務(wù)了數(shù)萬個國內(nèi)外企業(yè)客戶。本書作者均來自該團隊。 羅建龍,阿里云互聯(lián)網(wǎng)行業(yè)解決方案架構(gòu)師,阿里云售后云原生技術(shù)領(lǐng)頭人。專注于傳統(tǒng)操作系統(tǒng)、顯卡操作系統(tǒng)、云原生操作系統(tǒng)等領(lǐng)域。 劉中巍,阿里云容器高級技術(shù)專家。在加入阿里巴巴之前,曾在微軟亞洲研究院做虛擬現(xiàn)實方向研究?,F(xiàn)主要負責阿里云容器服務(wù)產(chǎn)品的彈性伸縮與監(jiān)控、大數(shù)據(jù)的研發(fā),從事容器的持續(xù)交付、持續(xù)集成方案的設(shè)計與實現(xiàn)。在云計算、分布式系統(tǒng)、圖像識別與虛擬現(xiàn)實方向有多年的開發(fā)實踐經(jīng)驗。 張城,阿里云日志服務(wù)技術(shù)專家。負責阿里巴巴集團、螞蟻金服、阿里云等的日志采集基礎(chǔ)設(shè)施,服務(wù)數(shù)萬名內(nèi)外部客戶。同時負責云原生相關(guān)的日志解決方案,包括系統(tǒng)組件、負載均衡、審計、安全、Service Mesh、事件、應(yīng)用等日志方案。目前主要關(guān)注可觀察性、AIOps、大規(guī)模分析引擎等方向。 黃珂,阿里巴巴高級研發(fā)工程師,主要負責Kubernetes容器存儲和網(wǎng)絡(luò)相關(guān)的基礎(chǔ)研發(fā)工作,參與了阿里集團內(nèi)部有狀態(tài)應(yīng)用的帶存儲和網(wǎng)絡(luò)的遷移,以及大規(guī)模實施在線業(yè)務(wù)存儲計算分離項目。對Kubernetes中存儲相關(guān)組件的設(shè)計,以及規(guī)?;瘓鼍暗男阅軆?yōu)化具有很深的理解和豐富的實踐經(jīng)驗。 蘇夏,阿里云智能AES專家服務(wù)高級技術(shù)工程師,現(xiàn)主要負責阿里云大客戶售后技術(shù)支持以及重點項目的專家服務(wù)工作,在云原生kubernetes、服務(wù)網(wǎng)格、彈性計算、負載均衡等領(lǐng)域有多年的技術(shù)支持經(jīng)驗。 高相林,阿里云原生應(yīng)用平臺高級開發(fā)工程師,主要負責阿里云容器服務(wù)產(chǎn)品的集群和組件生命周期管理系統(tǒng)研發(fā),以及版本生命周期管理。Kubernetes開源社區(qū)成員。 盛訓杰,阿里云高級技術(shù)支持工程師。在阿里云全球技術(shù)服務(wù)部,負責阿里云彈性計算產(chǎn)品及容器服務(wù)產(chǎn)品的技術(shù)支持工作,在企業(yè)上云及應(yīng)用容器化轉(zhuǎn)型方面有著豐富的實施落地經(jīng)驗。

圖書目錄

上篇 理論篇(技術(shù)進階)
第1章 鳥瞰云上Kubernetes
1.1 內(nèi)容概要 002
1.2 云資源層
1.2.1 專有版
1.2.2 托管版
1.2.3 Serverless版
1.3 單機系統(tǒng)層
1.4 集群系統(tǒng)層
1.4.1 專有版
1.4.2 托管版
1.4.3 Serverless版
1.5 功能擴展層
1.5.1 監(jiān)控
1.5.2 日志
1.5.3 DNS
1.6 總結(jié)
第2章 認識集群的大腦
2.1 從控制器視角看集群
2.2 控制器的產(chǎn)生與演進
2.2.1 設(shè)計一臺冰箱
2.2.2 統(tǒng)一操作入口
2.2.3 引入控制器
2.2.4 統(tǒng)一管理控制器
2.2.5 Shared Informer
2.2.6 List Watcher
2.3 控制器示例
2.3.1 服務(wù)控制器
2.3.2 路由控制器
2.4 總結(jié)
第3章 網(wǎng)絡(luò)與通信原理
3.1 背景
3.2 阿里云Kubernetes集群網(wǎng)絡(luò)大圖
3.3 集群網(wǎng)絡(luò)搭建
3.3.1 初始階段
3.3.2 集群階段
3.3.3 節(jié)點階段
3.3.4 Pod階段
3.4 通信原理
3.5 總結(jié)
第4章 節(jié)點伸縮的實現(xiàn)
4.1 節(jié)點增加原理
4.1.1 手動添加已有節(jié)點
4.1.2 自動添加已有節(jié)點
4.1.3 集群擴容
4.1.4 自動伸縮
4.2 節(jié)點減少原理
4.3 節(jié)點池原理
4.4 總結(jié)
第5章 認證與調(diào)度系統(tǒng)
5.1 “關(guān)在籠子里”的程序
5.1.1 代碼
5.1.2 “籠子”
5.1.3 地址
5.2 得其門而入
5.2.1 入口
5.2.2 雙向數(shù)字證書驗證
5.2.3 KubeConfig文件
5.2.4 訪問
5.3 擇優(yōu)而居
5.3.1 兩種節(jié)點,一種任務(wù)
5.3.2 擇優(yōu)而居
5.3.3 Pod配置
5.3.4 日志級別
5.3.5 創(chuàng)建Pod
5.3.6 預(yù)選
5.3.7 優(yōu)選
5.3.8 得分
5.4 總結(jié)
第6章 簡潔的服務(wù)模型
6.1 服務(wù)的本質(zhì)是什么
6.2 自帶通信員
6.3 讓服務(wù)照進現(xiàn)實
6.4 基于Netfilter的實現(xiàn)
6.4.1 過濾器框架
6.4.2 節(jié)點網(wǎng)絡(luò)大圖
6.4.3 升級過濾器框架
6.4.4 用自定義鏈實現(xiàn)服務(wù)的反向代理
6.5 總結(jié)
第7章 監(jiān)控與彈性能力
7.1 阿里云容器服務(wù)Kubernetes的監(jiān)控總覽
7.1.1 云服務(wù)集成
7.1.2 開源集成方案
7.2 阿里云容器服務(wù)Kubernetes的彈性總覽
7.2.1 調(diào)度層彈性組件
7.2.2 資源層彈性組件
7.3 總結(jié)
第8章 鏡像下載自動化
8.1 鏡像下載這件小事
8.2 理解OAuth 2.0協(xié)議
8.3 Docker扮演的角色
8.3.1 整體結(jié)構(gòu)
8.3.2 理解docker login
8.3.3 拉取鏡像是怎么回事
8.4 Kubernetes實現(xiàn)的私有鏡像自動拉取
8.4.1 基本功能
8.4.2 進階方式
8.5 阿里云實現(xiàn)的ACR credential helper
8.6 總結(jié)
第9章 日志服務(wù)的集成
9.1 日志服務(wù)介紹
9.2 采集方案介紹
9.2.1 方案簡介
9.2.2 運行流程
9.2.3 配置方式
9.3 核心技術(shù)介紹
9.3.1 背景
9.3.2 實現(xiàn)方式
9.3.3 alibaba-log-controller內(nèi)部實現(xiàn)
9.4 總結(jié)
第10章 集群與存儲系統(tǒng)
10.1 從應(yīng)用的狀態(tài)談起
10.1.1 無狀態(tài)的應(yīng)用
10.1.2 有狀態(tài)的應(yīng)用
10.2 基本單元:Pod Volume
10.3 核心設(shè)計:PVC與PV體系
10.4 與特定存儲系統(tǒng)解耦
10.4.1 Volume Plugin
10.4.2 in-tree(內(nèi)置) Volume Plugin
10.4.3 out-of-tree(外置) Volume Plugin
10.5 Kubernetes CSI管控組件容器化部署
10.6 基于Kubernetes的存儲
10.7 總結(jié)
第11章 流量路由Ingress
11.1 基本原理
11.1.1 解決的問題
11.1.2 基礎(chǔ)用法
11.1.3 配置安全路由
11.1.4 全局配置和局部配置
11.1.5 實現(xiàn)原理
11.2 場景化需求
11.2.1 多入口訪問Ingress
11.2.2 部署多套Ingress Controller
11.3 獲取客戶端真實IP地址
11.3.1 理解客戶端真實IP地址的傳遞過程
11.3.2 ExternalTrafficPolicy的影響
11.3.3 如何獲取客戶端真實IP地址
11.4 白名單功能
11.5 總結(jié)
第12章 升級設(shè)計與實現(xiàn)
12.1 升級預(yù)檢
12.1.1 核心組件檢查項
12.1.2 前置檢查增項
12.2 原地升級與替代升級
12.2.1 原地升級
12.2.2 替代升級
12.3 升級三部曲
12.3.1 升級Master節(jié)點
12.3.2 升級Worker節(jié)點
12.3.3 核心組件升級
12.4 總結(jié)
下篇 實踐篇(診斷之美)
第13章 節(jié)點就緒狀態(tài)異常(一)
13.1 問題介紹
13.1.1 就緒狀態(tài)異常
13.1.2 背景知識
13.1.3 關(guān)于PLEG機制
13.2 Docker 棧
13.2.1 docker daemon調(diào)用棧分析
13.2.2 Containerd調(diào)用棧分析
13.3 什么是D-Bus
13.3.1 runC請求D-Bus
13.3.2 原因并不在D-Bus
13.4 Systemd是硬骨頭
13.4.1 “沒用”的core dump
13.4.2 零散的信息
13.4.3 代碼分析
13.4.4 Live Debugging
13.4.5 怎么判斷集群節(jié)點NotReady是這個問題導致的
13.5 問題的解決
13.6 總結(jié)
第14章 節(jié)點就緒狀態(tài)異常(二)
14.1 問題介紹
14.2 節(jié)點狀態(tài)機
14.3 就緒三分鐘
14.4 止步不前的PLEG
14.5 無響應(yīng)的Terwayd
14.6 原因
14.7 修復
14.8 總結(jié)
第15章 命名空間回收機制失效
15.1 問題背景介紹
15.2 集群管控入口
15.3 命名空間控制器的行為
15.3.1 刪除收納盒里的資源
15.3.2 API、Group、Version
15.3.3 控制器不能刪除命名空間里的資源
15.4 回到集群管控入口
15.5 節(jié)點與Pod的通信
15.6 集群節(jié)點訪問云資源
15.7 問題回顧
15.8 總結(jié)
第16章 網(wǎng)絡(luò)安全組加固對與錯
16.1 安全組扮演的角色
16.2 安全組與集群網(wǎng)絡(luò)
16.3 怎么管理安全組規(guī)則
16.3.1 限制集群訪問外網(wǎng)
16.3.2 IDC與集群互訪
16.3.3 使用新的安全組管理節(jié)點
16.4 典型問題與解決方案
16.4.1 使用多個安全組管理集群節(jié)點
16.4.2 限制集群訪問公網(wǎng)或運營商級NAT保留地址
16.4.3 容器組跨節(jié)點通信異常
16.5 總結(jié)
第17章 網(wǎng)格應(yīng)用存活狀態(tài)異常
17.1 在線一半的微服務(wù)
17.2 認識服務(wù)網(wǎng)格
17.3 代理與代理的生命周期管理
17.4 就緒檢查的實現(xiàn)
17.5 控制面和數(shù)據(jù)面
17.6 簡單的原因
17.7 阿里云服務(wù)網(wǎng)格(ASM)介紹
17.8 總結(jié)
第18章 網(wǎng)格自簽名根證書過期
18.1 連續(xù)重啟的Citadel
18.2 一般意義上的證書驗證
18.3 自簽名證書驗證失敗
18.4 大神定理
18.5 Citadel證書體系
18.6 經(jīng)驗
18.7 總結(jié)
附錄A 本書插圖索引
附錄B 本書部分縮略語 P210

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號