containerd简介
containerd是一个工业级标准的容器运行时,它强调简单性、健壮性和可移植性。containerd可以在宿主机中管理完整的容器生命周期,包括容器镜像的传输和存储、容器的执行和管理、存储和网络等。
Docker vs containerd
containerd是从Docker中分离出来的一个项目,可以作为一个底层容器运行时,现在它成了Kubernete容器运行时更好的选择。
不仅仅是Docker,还有很多云平台也支持containerd作为底层容器运行时,具体参考下图。
K8S CRI
K8S发布CRI(Container Runtime Interface),统一了容器运行时接口,凡是支持CRI的容器运行时,皆可作为K8S的底层容器运行时。
K8S为什么要放弃使用Docker作为容器运行时,而使用containerd呢?
如果你使用Docker作为K8S容器运行时的话,kubelet需要先要通过dockershim去调用Docker,再通过Docker去调用containerd。
如果你使用containerd作为K8S容器运行时的话,由于containerd内置了CRI插件,kubelet可以直接调用containerd。
使用containerd不仅性能提高了(调用链变短了),而且资源占用也会变小(Docker不是一个纯粹的容器运行时,具有大量其他功能)。
containerd使用
如果你之前用过Docker,你只要稍微花5分钟就可以学会containerd了,接下来我们学习下containerd的使用。
在之前的文章《据说只有高端机器才配运行K8S,网友:1G内存的渣渣跑起来了!》中我们安装了K3S,由于K3S中默认使用containerd作为容器运行时,我们只要安装好K3S就可以使用它了;其实只要把我们之前使用的docker命令改为crictl命令即可操作containerd,比如查看所有运行中的容器;crictl psCONTAINER IMAGE CREATED STATE NAME ATTEMPT POD ID4ca73ded41bb6 3b0b04aa3473f Less than a second ago Running helm 20 21103f00588723bb5767a81954 296a6d5035e2d About a minute ago Running coredns 1 af887263bd869a5e34c24be371 0346349a1a640 About a minute ago Running nginx 1 89defc6008501查看所有镜像;crictl imagesIMAGE TAG IMAGE ID SIZEdocker.io/library/nginx 1.10 0346349a1a640 71.4MBdocker.io/rancher/coredns-coredns 1.8.0 296a6d5035e2d 12.9MBdocker.io/rancher/klipper-helm v0.4.3 3b0b04aa3473f 50.7MBdocker.io/rancher/local-path-provisioner v0.0.14 e422121c9c5f9 13.4MBdocker.io/rancher/metrics-server v0.3.6 9dd718864ce61 10.5MBdocker.io/rancher/pause 3.1 da86e6ba6ca19 327kB进入容器内部执行bash命令,这里需要注意的是只能使用容器ID,不支持使用容器名称;crictl exec -it a5e34c24be371 /bin/bash查看容器中应用资源占用情况,可以发现占用非常低。crictl statsCONTAINER CPU % MEM DISK INODES3bb5767a81954 0.54 14.27MB 254B 14a5e34c24be371 0.00 2.441MB 339B 16总结
从Docker转型containerd非常简单,基本没有什么门槛。只要把之前Docker命令中的docker改为crictl基本就可以了,果然是同一个公司出品的东西,用法都一样。所以不管K8S到底弃用不弃用Docker,对我们开发者使用来说,基本没啥影响!
来源:https://mp.weixin.qq.com/s/jBP7E7DL5vJ0zp5UnSFNBg
举报/反馈

Java码农之家

761获赞 1535粉丝
绘画的乐趣,无所不在
关注
0
0
收藏
分享