Aplicação de microsserviços de construção (aplicativo de carrinho de compras - poliglota para serviços) usando o Kubernetes + Istio com suas partes do ecossistema.
Disclamação
- Deve ter variável de ambiente
MINIKUBE_HOMEem sua máquina e o valor deve apontar paraC:users<your name>- Deve executar o script PowerShell para criar uma máquina
minikubeemC:unidade.- Se tivesse apresentado a exceção de que não conseguiu descobrir a máquina
minikubeno Hyper-V, então simplesmente exclua tudo na pasta<user>/.minikube, mas poderíamos manter a pastacachepara evitar o download de tudo a partir do zero e o executará posteriormente.
Usando minikube para Windows neste projeto, mas você pode usar a versão Mac ou Linux também
Faça o download do pacote apropriado do seu Minikube em https://github.com/kubernetes/minikube/releases (usado v0.25.2 para este projeto)
Instale -o em sua máquina (Windows 10 neste caso)
Depois de instalar minikube , depois execute
Hyper-V
> minikube start --kubernetes-version="v1.9.0" --vm-driver=hyperv --hyperv-virtual-switch="minikube_switch" --cpus=4 --memory=4096 --v=999 --alsologtostderr
Em seguida, comece com a opção completa
> minikube start --extra-config=apiserver.Features.EnableSwaggerUI=true,apiserver.Authorization.Mode=RBAC,apiserver.Admission.PluginNames=NamespaceLifecycle,LimitRanger,ServiceAccount,DefaultStorageClass,DefaultTolerationSeconds,MutatingAdmissionWebhook,ValidatingAdmissionWebhook,ResourceQuota --v=999 --alsologtostderr
VirtualBox v5.2.8
> minikube start --vm-driver="virtualbox" --kubernetes-version="v1.10.0" --cpus=4 --memory 4096 --extra-config=apiserver.authorization-mode=RBAC,apiserver.Features.EnableSwaggerUI=true,apiserver.Admission.PluginNames=NamespaceLifecycle,LimitRanger,ServiceAccount,DefaultStorageClass,DefaultTolerationSeconds,MutatingAdmissionWebhook,ValidatingAdmissionWebhook,ResourceQuota --v=7 --alsologtostderr
Faça o download do pacote apropriado do ISTIO em https://github.com/istio/istio/releases
Upzip -o em seu disco, digamos D:istio
cd em D:istio , depois execute
> kubectl create -f install/kubernetes/istio.yaml
or
> kubectl create -f install/kubernetes/istio-auth.yaml

Notas: Defina istiobinistioctl.exe no PATH das janelas.
> kubectl apply -f https://getambassador.io/yaml/ambassador/ambassador-rbac.yaml
> kubectl apply -f https://getambassador.io/yaml/ambassador/ambassador-no-rbac.yaml
> cd k8s
> istioctl kube-inject -f istio-shopping-cart.yaml | kubectl apply -f -
> kubectl apply -f ambassador-service.yaml
Notas: Por algum motivo, não consegui executar o modo No-RBAC no meu desenvolvimento local.
> minikube dashboard

> kubectl get svc -n istio-system
> export GATEWAY_URL=$(kubectl get po -l istio-ingress -n istio-system -o jsonpath='{.items[0].status.hostIP}'):$(kubectl get svc istio-ingress -n istio-system -o jsonpath='{.spec.ports[0].nodePort}')
> curl $GETWAY_URL
> choco install kubernetes-helm
> cd <git repo>
> helm init
> helm repo update
> helm version
> helm install --name my-rabbitmq --set rbacEnabled=false stable/rabbitmq
Agora, podemos usar amqp://my-rabbitmq.default.svc.cluster.local:5672 no cluster Kubernetes, mas e se quisermos alavancá-lo para o desenvolvimento local. A solução é port-forward para o nosso host local como
> kubectl get pods | grep rabbitmq | awk '{print $1;}'
> kubectl port-forward <pod name just got> 15672
Ou porta-forward 5672 em Kubernetes (protocolo AMQP) para localhost: 5672
> kubectl port-forward <pod name just got> 1234:5672
Agora temos
> amqp://root:[email protected]:1234
> helm install --name my-redis stable/redis
> minikube docker-env
> @FOR /f "tokens=*" %i IN ('minikube docker-env') DO @%i
A partir de agora, podemos digitar docker images para listar todas as imagens no nó local de Kubernetes.
> powershell -f build-all.ps1
> cd k8s
> kubectl apply -f shopping-cart.yaml

> cd k8s
> istioctl kube-inject -f shopping-cart.yaml | kubectl apply -f -
Em Deployment

Em cada Pod

> minikube ip
> kubectl get svc ambassador -o jsonpath='{.spec.ports[0].nodePort}'
Finalmente, abra o navegador com <IP>:<PORT>
Microsserviços
www.<IP>.xip.io:<PORT>/c/swagger/ Por exemplo, http://www.192.168.1.6.xip.io:32097/c/swagger/www.<IP>.xip.io:<PORT>/s/www.<IP>.xip.io:<PORT>/id/.well-known/openid-configuration segurança: www.<IP>.xip.io:<PORT>/id/account/loginwww.<IP>.xip.io:<PORT>/e/ > powershell -f build-all.ps1
> kubectl delete -f shopping-cart.yaml
> kubectl apply -f shopping-cart.yaml
> cd istioinstallkubernetesaddons
> kubectl apply -f prometheus.yaml
> cd istioinstallkubernetesaddons
> kubectl apply -f grafana.yaml
> kubectl -n istio-system port-forward $(kubectl -n istio-system get pod -l app=grafana -o jsonpath='{.items[0].metadata.name}') 3000:3000 &
> curl http://localhost:3000

PENDÊNCIA
PENDÊNCIA
> kubectl apply -f "https://cloud.weave.works/k8s/scope.yaml?k8s-version=v1.9.0"
port-forward se como seguinte > kubectl get -n weave pod --selector=weave-scope-component=app -o jsonpath='{.items..metadata.name}'
> kubectl port-forward -n <weave scope name> 4040
http://localhost:4040 > kubectl get pods
> kubectl exec <pod name> env
Digamos que tenhamos um perfil chamado minikube19 , depois digite o comando como abaixo
> kubectl config use-context minikube19
Switched to context "minikube19".
> minikube config set profile minikube19
ssh nessa máquina, então sudo apt-get install docker.iokubectl > apt-get update && apt-get install -y apt-transport-https
> curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | apt-key add -
> cat <<EOF >/etc/apt/sources.list.d/kubernetes.list
deb http://apt.kubernetes.io/ kubernetes-xenial main
EOF
> apt-get update
> apt-get install -y kubectl
minikube > curl -Lo minikube https://storage.googleapis.com/minikube/releases/v0.27.0/minikube-linux-amd64 && chmod +x minikube && sudo mv minikube /usr/local/bin/
> alias k='kubectl'
> alias mk='/usr/local/bin/minikube'
> minikube start --vm-driver="virtualbox" --kubernetes-version="v1.9.0" --cpus=4 --memory 4096 --extra-config=apiserver.authorization-mode=RBAC --v=7 --alsologtostderr
> sysctl net.ipv4.ip_forward=1
> iptables -t nat -A PREROUTING -p tcp -d <VM IP> --dport 30000 -j DNAT --to-destination 192.168.99.100:30000
> iptables -t nat -A POSTROUTING -j MASQUERADE
> sudo iptables -t nat -v -x -n -L
> sudo dhclient eth0 -v
Instale samba na Ubuntu VM
socat no servidor Ubuntu
> sudo apt-get install socat
> socat -v tcp-listen:30000,fork tcp:192.168.99.100:30000
> wget https://bin.equinox.io/c/4VmDzA7iaHb/ngrok-stable-linux-amd64.zip
> unzip ngrok-stable-linux-amd64.zip
> mk dashboard --url
> ./ngrok http 192.168.99.100:30000 -region ap
> sudo iptables -I INPUT -p tcp --dport 2375 -j ACCEPT
or
> sudo ufw allow 2375
then
> nc -l 2375