当前位置:首页 > 随笔 > 正文内容

Kubernetes API Server核心解析

访客 随笔 2026年6月22日 9

Kubernetes API Server作为整个系统的核心组件,提供了对各类资源对象(如Pod、Service等)的增删改查及Watch功能的HTTP Rest接口,承担了系统中数据交互与状态管理的重要职责。

一、API Server的功能

API Server的主要功能包括:

  • 提供集群管理的REST API接口,支持认证授权、数据校验以及集群状态变更操作。
  • 担任模块间数据通信的枢纽,其他组件通过API Server与etcd进行交互。
  • 实现资源配额控制。
  • 提供全面的集群安全机制。

工作原理图


二、访问Kubernetes API的方式

API Server运行在单个master节点上,默认提供两个端口用于不同类型的请求。

1. 非安全端口

  • 默认监听8080端口,可通过--insecure-port参数修改。
  • 默认绑定地址为localhost,可使用--insecure-bind-address参数更改。
  • 支持未认证的HTTP请求。

2. 安全端口

  • 默认监听6443端口,可通过--secure-port参数修改。
  • 默认绑定非本地网络地址,可通过--bind-address设置。
  • 支持HTTPS请求,基于Token、客户端证书或HTTP Basic认证。
  • 支持基于策略的授权机制。

3. 访问方式

(1) 使用curl命令
curl localhost:8080/api
curl localhost:8080/api/v1/pods
curl localhost:8080/api/v1/services
(2) 使用kubectl proxy

启动代理后,可通过本地端口访问API:

kubectl proxy --port=8080 &
(3) 使用kubectl客户端

通过命令行工具调用API Server的REST接口,例如:

kubectl get pods
kubectl describe services
(4) 编程调用

通过官方提供的Client Library(如client-go)实现对API Server的编程访问。


三、通过API Server访问Node、Pod和Service

除了常规的资源管理接口外,API Server还提供了一类特殊的Proxy API接口,用于代理请求到目标Node上的kubelet进程。

1. Node相关接口

以下路径可用于访问Node的信息:

GET /api/v1/proxy/nodes/{name}/pods        # 列出节点上的所有Pod
GET /api/v1/proxy/nodes/{name}/stats       # 获取节点资源统计信息
GET /api/v1/proxy/nodes/{name}/spec        # 获取节点规格信息

如果启用了调试功能(--enable-debugging-handles=true),还可以访问更多接口:

POST /api/v1/proxy/nodes/{name}/run        # 在节点上运行容器
POST /api/v1/proxy/nodes/{name}/exec       # 在容器内执行命令
POST /api/v1/proxy/nodes/{name}/attach     # Attach到容器
POST /api/v1/proxy/nodes/{name}/portForward # 端口转发
GET /api/v1/proxy/nodes/{name}/logs        # 查看日志
GET /api/v1/proxy/nodes/{name}/metrics     # 获取性能指标

2. Pod相关接口

通过以下路径访问Pod的服务接口:

GET /api/v1/proxy/namespaces/{namespace}/pods/{name}/{path:*}
GET /api/v1/proxy/namespaces/{namespace}/pods/{name}

3. Service相关接口

访问Service的代理接口:

GET /api/v1/proxy/namespaces/{namespace}/services/{name}

四、集群功能模块间的通信

API Server作为集群的核心,负责协调各功能模块之间的通信。

1. kubelet与API Server

每个Node上的kubelet会定期向API Server报告状态,并通过Watch接口监听Pod的变化:

监听事件 动作 备注
新建Pod 创建并启动容器 -
删除Pod 删除对应容器 -
修改Pod 更新容器配置 -

2. kube-controller-manager

Node Controller模块通过Watch接口实时监控Node的状态,并根据需要触发相应操作。

3. kube-scheduler

Scheduler通过Watch接口监听新建Pod的信息,检索符合条件的Node列表,并将Pod绑定到目标节点。

4. 缓存机制

为了减少API Server的压力,各模块通常会缓存资源信息。例如,定时通过LIST/WATCH方法获取数据,并存储到本地缓存中,从而减少直接访问API Server的频率。

标签: Kubernetes

相关文章

可以按小时收费的VPS

很多 VPS 提供商都支持 按小时计费(hourly billing),想短期试用 / 临时搭建节点、测试网络、短期项目等场景非常合适。下面是当前最主流且靠谱的按小时 VPS 选项,分别按不同需求场景整理: 1. Vultr(全球节点,包括日本) 按小时计费 可选机房:东京 / 大阪 / 洛杉矶 / 法兰克福 / 伦敦 … 支持 PayPal(部分情况),但更常用信用卡/PayPal+卡价格参考$...

在 iPhone 上下载国外App

地区/国家限制App Store 会根据 Apple ID 的国家或地区限制应用下载。如果你的 Apple ID 绑定的是中国大陆,就可能无法下载 OpenAI 官方的 ChatGPT 应用,因为它在大陆 App Store 不上架。解决办法:换成美国、加拿大、香港等地区的 Apple ID。或者在现有 Apple ID 上更改地区。注册一个国外 Apple ID(推荐)比如注册 美国区 Appl...

Node.js 中的异步编程:回调与 Promise

Node.js 是一个基于 JavaScript 构建的单线程、非阻塞运行环境,它通过异步编程机制来高效处理多个操作。在执行如文件读取、API 请求或数据库查询等任务时,Node.js 不会等待这些操作完成,而是使用回调函数和 Promise 来避免阻塞主线程。 回调方式实现异步 那么当异步操作完成后,Node.js 如何知道接下来要做什么呢?这就要用到 回调函数(callback)。 回调本质上...

Selenium自动化测试入门指南

Selenium自动化测试入门指南

什么是自动化测试? 自动化测试是指利用软件工具自动执行测试用例,模拟用户操作,如打开网页、点击链接、输入文本等,并验证结果是否符合预期。 其主要优点包括: 大幅减少人工成本 测试速度快 可以在非工作时间运行 支持持续集成和交付 然而,它也存在一些局限性,例如开发成本较高、不适合快速变化的项目、依赖稳定的UI界面等。 自动化测试的应用条件 适合引入自动化测试的情况包括: 手动测试耗时且需要大量...

MariaDB Galera集群故障快速恢复指南

OpenStack控制节点采用三节点MariaDB Galera集群架构。当数据库集群因故障重启时,有时会出现Galera集群无法正常启动的问题。虽然有多种方法可以恢复数据库服务,但如何实现快速启动同时确保数据完整性呢? 通过分析日志发现,MariaDB Galera集群节点宕机时会在日志中输出以下信息: [Note] WSREP: 新集群视图:全局状态: 874d8e7e-5980-11e8-8...

Android 中 EventBus 的通信机制与实现原理深度解析

EventBus 核心设计思想 EventBus 是一个基于观察者模式的事件总线框架,广泛应用于 Android 平台以实现组件解耦。它通过中心化的消息分发机制,使不同层级、不同线程的对象能够以"发布-订阅"方式通信,避免了传统接口回调或广播带来的强依赖问题。 核心角色说明 事件(Event):任意 Java 对象,作为数据载体,如网络状态变更通知、用户登录信息等。 发布者(Publi...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。