بناء تطبيقات الخدمات المجهرية (تطبيق عربة التسوق - Polyglot للخدمات) باستخدام Kubernetes + ISTIO مع قطع غيار النظام البيئي.
التخلص
- يجب أن يكون لديك متغير بيئة
MINIKUBE_HOMEفي جهازك ، ويجب أن تشير القيمة إلىC:users<your name>- يجب تشغيل البرنامج النصي PowerShell لإنشاء جهاز
minikubeفيC:محرك الأقراص.- إذا ألقى استثناء أنه لم يتمكن من اكتشاف جهاز
minikubeفي Hyper-V ، فما عليك سوى حذف كل شيء في مجلد<user>/.minikube، ولكن يمكننا الحفاظ على مجلدcacheلتجنب تنزيل كل شيء من نقطة الصفر ، ثم يقوم بتشغيله لاحقًا.
باستخدام minikube لنظام التشغيل Windows في هذا المشروع ، ولكن يمكنك استخدام إصدار Mac أو Linux أيضًا
قم بتنزيل الحزمة المناسبة من Minikube الخاص بك على https://github.com/kubernetes/minikube/release (المستخدمة v0.25.2 لهذا المشروع)
قم بتثبيته في جهازك (Windows 10 في هذه الحالة)
بعد تثبيت minikube ، ثم قم بتشغيله
Hyper-V
> minikube start --kubernetes-version="v1.9.0" --vm-driver=hyperv --hyperv-virtual-switch="minikube_switch" --cpus=4 --memory=4096 --v=999 --alsologtostderr
ثم ابدأ بالخيار الكامل
> minikube start --extra-config=apiserver.Features.EnableSwaggerUI=true,apiserver.Authorization.Mode=RBAC,apiserver.Admission.PluginNames=NamespaceLifecycle,LimitRanger,ServiceAccount,DefaultStorageClass,DefaultTolerationSeconds,MutatingAdmissionWebhook,ValidatingAdmissionWebhook,ResourceQuota --v=999 --alsologtostderr
VirtualBox v5.2.8
> minikube start --vm-driver="virtualbox" --kubernetes-version="v1.10.0" --cpus=4 --memory 4096 --extra-config=apiserver.authorization-mode=RBAC,apiserver.Features.EnableSwaggerUI=true,apiserver.Admission.PluginNames=NamespaceLifecycle,LimitRanger,ServiceAccount,DefaultStorageClass,DefaultTolerationSeconds,MutatingAdmissionWebhook,ValidatingAdmissionWebhook,ResourceQuota --v=7 --alsologtostderr
قم بتنزيل الحزمة المناسبة لـ ISTIO على https://github.com/istio/istio/releases
upzip في القرص الخاص بك ، دع القول D:istio
cd في D:istio ، ثم قم بتشغيله
> kubectl create -f install/kubernetes/istio.yaml
or
> kubectl create -f install/kubernetes/istio-auth.yaml

ملاحظات: تعيين istiobinistioctl.exe إلى PATH النوافذ.
> kubectl apply -f https://getambassador.io/yaml/ambassador/ambassador-rbac.yaml
> kubectl apply -f https://getambassador.io/yaml/ambassador/ambassador-no-rbac.yaml
> cd k8s
> istioctl kube-inject -f istio-shopping-cart.yaml | kubectl apply -f -
> kubectl apply -f ambassador-service.yaml
ملاحظات: لسبب ما ، لم أتمكن من تشغيل وضع NO-RBAC على تطوري المحلي.
> minikube dashboard

> kubectl get svc -n istio-system
> export GATEWAY_URL=$(kubectl get po -l istio-ingress -n istio-system -o jsonpath='{.items[0].status.hostIP}'):$(kubectl get svc istio-ingress -n istio-system -o jsonpath='{.spec.ports[0].nodePort}')
> curl $GETWAY_URL
> choco install kubernetes-helm
> cd <git repo>
> helm init
> helm repo update
> helm version
> helm install --name my-rabbitmq --set rbacEnabled=false stable/rabbitmq
الآن يمكننا استخدام amqp://my-rabbitmq.default.svc.cluster.local:5672 على مجموعة Kubernetes ، ولكن ماذا لو أردنا الاستفادة من ذلك للتطوير المحلي. الحل هو port-forward it إلى مضيفنا المحلي
> kubectl get pods | grep rabbitmq | awk '{print $1;}'
> kubectl port-forward <pod name just got> 15672
أو Port-Forward 5672 على Kubernetes (بروتوكول AMQP) إلى المضيف المحلي: 5672
> kubectl port-forward <pod name just got> 1234:5672
الآن لدينا
> amqp://root:[email protected]:1234
> helm install --name my-redis stable/redis
> minikube docker-env
> @FOR /f "tokens=*" %i IN ('minikube docker-env') DO @%i
من الآن فصاعدًا ، يمكننا كتابة docker images لإدراج جميع الصور في العقدة المحلية Kubernetes.
> powershell -f build-all.ps1
> cd k8s
> kubectl apply -f shopping-cart.yaml

> cd k8s
> istioctl kube-inject -f shopping-cart.yaml | kubectl apply -f -
في Deployment

في كل Pod

> minikube ip
> kubectl get svc ambassador -o jsonpath='{.spec.ports[0].nodePort}'
أخيرًا ، فتح المتصفح مع <IP>:<PORT>
الخدمات المجهرية
www.<IP>.xip.io:<PORT>/c/swagger/ . على سبيل المثال ، http://www.192.168.1.6.xip.io:32097/c/swagger/www.<IP>.xip.io:<PORT>/s/www.<IP>.xip.io:<PORT>/id/.well-known/openid-configuration : www.<IP>.xip.io:<PORT>/id/account/loginwww.<IP>.xip.io:<PORT>/e/ > powershell -f build-all.ps1
> kubectl delete -f shopping-cart.yaml
> kubectl apply -f shopping-cart.yaml
> cd istioinstallkubernetesaddons
> kubectl apply -f prometheus.yaml
> cd istioinstallkubernetesaddons
> kubectl apply -f grafana.yaml
> kubectl -n istio-system port-forward $(kubectl -n istio-system get pod -l app=grafana -o jsonpath='{.items[0].metadata.name}') 3000:3000 &
> curl http://localhost:3000

تودو
تودو
> kubectl apply -f "https://cloud.weave.works/k8s/scope.yaml?k8s-version=v1.9.0"
port-forward على النحو التالي > kubectl get -n weave pod --selector=weave-scope-component=app -o jsonpath='{.items..metadata.name}'
> kubectl port-forward -n <weave scope name> 4040
http://localhost:4040 > kubectl get pods
> kubectl exec <pod name> env
دعنا نقول أن لدينا ملف تعريف يدعى minikube19 ، ثم فقط اكتب الأمر على النحو التالي
> kubectl config use-context minikube19
Switched to context "minikube19".
> minikube config set profile minikube19
ssh في هذا الجهاز ، ثم sudo apt-get install docker.iokubectl > apt-get update && apt-get install -y apt-transport-https
> curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | apt-key add -
> cat <<EOF >/etc/apt/sources.list.d/kubernetes.list
deb http://apt.kubernetes.io/ kubernetes-xenial main
EOF
> apt-get update
> apt-get install -y kubectl
minikube > curl -Lo minikube https://storage.googleapis.com/minikube/releases/v0.27.0/minikube-linux-amd64 && chmod +x minikube && sudo mv minikube /usr/local/bin/
> alias k='kubectl'
> alias mk='/usr/local/bin/minikube'
> minikube start --vm-driver="virtualbox" --kubernetes-version="v1.9.0" --cpus=4 --memory 4096 --extra-config=apiserver.authorization-mode=RBAC --v=7 --alsologtostderr
> sysctl net.ipv4.ip_forward=1
> iptables -t nat -A PREROUTING -p tcp -d <VM IP> --dport 30000 -j DNAT --to-destination 192.168.99.100:30000
> iptables -t nat -A POSTROUTING -j MASQUERADE
> sudo iptables -t nat -v -x -n -L
> sudo dhclient eth0 -v
تثبيت samba على Ubuntu VM
socat على خادم Ubuntu
> sudo apt-get install socat
> socat -v tcp-listen:30000,fork tcp:192.168.99.100:30000
> wget https://bin.equinox.io/c/4VmDzA7iaHb/ngrok-stable-linux-amd64.zip
> unzip ngrok-stable-linux-amd64.zip
> mk dashboard --url
> ./ngrok http 192.168.99.100:30000 -region ap
> sudo iptables -I INPUT -p tcp --dport 2375 -j ACCEPT
or
> sudo ufw allow 2375
then
> nc -l 2375