Kubernetes 从入门到精通(教程笔记大纲)
本文档以「教程 / 学习笔记」形式组织,按照 **Unit → Chapter → Section** 的三级结构,覆盖从入门到进阶、从原理到实践、从部署到排障的完整学习路径
阅读全文 →K8s 核心概念到最后故障排查实战
本文档以「教程 / 学习笔记」形式组织,按照 **Unit → Chapter → Section** 的三级结构,覆盖从入门到进阶、从原理到实践、从部署到排障的完整学习路径
阅读全文 →如果把 Kubernetes 比作一家公司,那么控制平面更像“管理层与中枢系统”,负责下决策、存状态、发指令;数据平面更像“执行层”,负责把容器真正跑起来,并维持网络连通。理解这层分工,是后续学习所有对象行为的基础。
阅读全文 →学 Kubernetes 最怕的一件事,就是只看概念不动手。Pod、Deployment、Service 这些对象,本质上都属于“看一遍不如跑一遍”的内容。所以在正式进入实操前,先准备一个本地实验环境非常重要
阅读全文 →Pod 是 Kubernetes 中最基础、也最容易“看起来懂了,实际没完全吃透”的对象。很多初学者会把 Pod 简单理解为“一个容器”,但从设计上看,它更像是 **一组需要一起运行、一起调度、一起共享上下文的容器**。Pod 之所以存在,是因为 Kubernetes 管理的不是单个进程,而是一组协作完成业务目标的进程集合。::cite[372]
阅读全文 →这一章的重点,是把 Deployment 和 ReplicaSet 的职责边界讲清楚:为什么要有这两个对象、滚动更新是如何发生的、什么时候能回滚、什么时候该暂停发布,以及做版本发布时有哪些容易踩坑的地方
阅读全文 →Pod 是后端实例集合,Service 是对外暴露的“稳定门牌号”。客户端不需要知道后端 Pod 有几个、IP 是什么,只要访问 Service 即可。与此同时,Kubernetes 会通过 EndpointSlice 和集群 DNS 持续维护“Service 名称 → 当前可用后端”的映射关
阅读全文 →一个成熟的 Kubernetes 应用,镜像里应该尽量只放“程序本体”,而不是把所有环境配置、账号密码、证书文件都直接烤进镜像。否则,同一份应用在开发、测试、预发、生产之间就很难复用,配置一改就得重新构建镜像,敏感信息也更容易扩散。ConfigMap 和 Secret,正是为了解决这个问题而生。::cite[312]::cite[400]
阅读全文 →Kubernetes 是一个共享集群平台。只要集群里不止一个应用、不止一个团队,甚至只是同时存在开发、测试、生产三套环境,你很快就会遇到“资源怎么分组、名字怎么隔离、权限怎么划边界”的问题
阅读全文 →