设为首页 收藏本站
查看: 621|回复: 0

[经验分享] kubernetes源码分析

[复制链接]

尚未签到

发表于 2018-1-4 19:07:04 | 显示全部楼层 |阅读模式
   Kube-proxy需要在每一个minion结点上运行。他的作用是service的代理,负责将业务连接到service后面具体执行结点(endpoints)。

  我们列一下体现kube-proxy主要设计的代码部分。
  总的来说kubernetes的代码可以从cmd看进去,看每个组件的启动过程,以及提供的业务。Cmd部分组织启动进程的过程以及代码调用,具体的代码实现在pkg里面。
  Kube-proxy的重点代码是pkg中的serviceConfig、endpointsConfig(在pkg/proxy/config中),每个config中的mux,以及注册到config的处理函数proxier和endpointsHandler(这两个在pkg/proxy/userspace中),还有监听服务信息的API(代码也在pkg/proxy/config中)。

  在执行kube-proxy命令的时候,NewProxyServerDefault函数依次创建serviceConfig,注册proxier;创建endpointConfig,注册endpointsHandler; 创建NewSourceAPI,在这里面会启动两个channel监听service和endpoint的变化,具体代码见下段:
  serviceConfig := proxyconfig.NewServiceConfig()
  serviceConfig.RegisterHandler(proxier)
  endpointsConfig := proxyconfig.NewEndpointsConfig()
  endpointsConfig.RegisterHandler(endpointsHandler)
  proxyconfig.NewSourceAPI(
  client,
  config.ConfigSyncPeriod,
  serviceConfig.Channel("api"),
  endpointsConfig.Channel("api"),
  )
  下面是代码调用依赖。我的画图工具太差,有点难看~~


  在
  proxyconfig.NewSourceAPI(
  client,
  config.ConfigSyncPeriod,
  serviceConfig.Channel("api"),
  endpointsConfig.Channel("api"),
  这段代码中,serviceConfig和endpointsConfig会分别创建一个channel,并监听这个channel的消息收到后推送到config内的mux。
  serviceConfig的创建在
  func NewServiceConfig() *ServiceConfig {
  updates := make(chan struct{})
  store := &serviceStore{updates: updates, services: make(map[string]map[types.NamespacedName]api.Service)}
  mux := config.NewMux(store)
  bcaster := config.NewBroadcaster()
  go watchForUpdates(bcaster, store, updates)
  return &ServiceConfig{mux, bcaster, store}
  }
  他创建了mux,注入进mux的serviceStore会提供Merge方法:
  func (s *serviceStore) Merge(source string, change interface{}) error {
  这个方法加工组织收到的数据,并通知proxier,调用他的OnServiceUpdate方法。具体是怎么触发到的呢?Merge方法在加工好数据后,构造一个空的数据{}推给叫updates的 channel,他触发了前面注册进去的proxier。 代码是serviceConfig.RegisterHandler(proxier)。
  这样,当service有变化就会触发到OnServiceUpdate。
  以新增一个service为例,前端api将消息发过来最后触发OnServiceUpdate后,这个方法会启动一个随机端口并监听他;再通过修改iptables的方式,将发给service的portal(集群内虚地址)的报文全部截收,发给自己刚才监听的那个随机端口。随机端口收到消息后,会选择这个service的一个endpoint,并建立到这个endpoint的链接,同时转发client和endpoints直接的报文。
  这里可以看到,kubernetes这种解决服务发现的方法,多转发了一次报文。
  OnServiceUpdate调用了两个很重要的函数addServiceOnPort和openPortal,通过他们完成了上述工作。
  func (proxier *Proxier) addServiceOnPort(service proxy.ServicePortName, protocol api.Protocol, proxyPort int, timeout time.Duration) (*serviceInfo, error) {
  sock, err := newProxySocket(protocol, proxier.listenIP, proxyPort)
  if err != nil {
  return nil, err
  }
  _, portStr, err := net.SplitHostPort(sock.Addr().String())
  if err != nil {
  sock.Close()
  return nil, err
  }
  portNum, err := strconv.Atoi(portStr)
  if err != nil {
  sock.Close()
  return nil, err
  }
  si := &serviceInfo{
  isAliveAtomic:       1,
  proxyPort:           portNum,
  protocol:            protocol,
  socket:              sock,
  timeout:             timeout,
  activeClients:       newClientCache(),
  sessionAffinityType: api.ServiceAffinityNone, // default
  stickyMaxAgeMinutes: 180,                     // TODO: parameterize this in the API.
  }
  proxier.setServiceInfo(service, si)
  glog.V(2).Infof("Proxying for service %q on %s port %d", service, protocol, portNum)
  go func(service proxy.ServicePortName, proxier *Proxier) {
  defer util.HandleCrash()
  atomic.AddInt32(&proxier.numProxyLoops, 1)
  sock.ProxyLoop(service, si, proxier)
  atomic.AddInt32(&proxier.numProxyLoops, -1)
  }(service, proxier)
  return si, nil
  }
  func (proxier *Proxier) openPortal(service proxy.ServicePortName, info *serviceInfo) error {
  err := proxier.openOnePortal(info.portal, info.protocol, proxier.listenIP, info.proxyPort, service)
  if err != nil {
  return err
  }
  for _, publicIP := range info.externalIPs {
  err = proxier.openOnePortal(portal{net.ParseIP(publicIP), info.portal.port, true}, info.protocol, proxier.listenIP, info.proxyPort, service)
  if err != nil {
  return err
  }
  }
  for _, ingress := range info.loadBalancerStatus.Ingress {
  if ingress.IP != "" {
  err = proxier.openOnePortal(portal{net.ParseIP(ingress.IP), info.portal.port, false}, info.protocol, proxier.listenIP, info.proxyPort, service)
  if err != nil {
  return err
  }
  }
  }
  if info.nodePort != 0 {
  err = proxier.openNodePort(info.nodePort, info.protocol, proxier.listenIP, info.proxyPort, service)
  if err != nil {
  return err
  }
  }
  return nil
  }
  在addServiceOnPort中调用的重要函数是
  func (udp *udpProxySocket) getBackendConn(activeClients *clientCache, cliAddr net.Addr, proxier *Proxier, service proxy.ServicePortName, timeout time.Duration) (net.Conn, error) {
  activeClients.mu.Lock()
  defer activeClients.mu.Unlock()
  svrConn, found := activeClients.clients[cliAddr.String()]
  if !found {
  // TODO: This could spin up a new goroutine to make the outbound connection,
  // and keep accepting inbound traffic.
  glog.V(3).Infof("New UDP connection from %s", cliAddr)
  var err error
  svrConn, err = tryConnect(service, cliAddr, "udp", proxier)
  if err != nil {
  return nil, err
  }
  if err = svrConn.SetDeadline(time.Now().Add(timeout)); err != nil {
  glog.Errorf("SetDeadline failed: %v", err)
  return nil, err
  }
  activeClients.clients[cliAddr.String()] = svrConn
  go func(cliAddr net.Addr, svrConn net.Conn, activeClients *clientCache, timeout time.Duration) {
  defer util.HandleCrash()
  udp.proxyClient(cliAddr, svrConn, activeClients, timeout)
  }(cliAddr, svrConn, activeClients, timeout)
  }
  return svrConn, nil
  }
  他选择service的一个endpoint,并建立clientSock和endpointSock之间的连接
  http://blog.csdn.net/zhaoguoguang/article/details/51225426

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-431630-1-1.html 上篇帖子: kubernetes学习笔记1 下篇帖子: 利用kubeadm部署kubernetes 1.7 with flannel
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表