5.2:PV / PVC / StorageClass
本文基于 Kubernetes v1.32 官方存储文档整理,重点讲清楚 PV、PVC 与 StorageClass 的分工关系,以及静态供给、动态供给、回收和扩容这些最容易混淆的内容。
阅读全文 →K8s 核心概念到最后故障排查实战
本文基于 Kubernetes v1.32 官方存储文档整理,重点讲清楚 PV、PVC 与 StorageClass 的分工关系,以及静态供给、动态供给、回收和扩容这些最容易混淆的内容。
阅读全文 →本文基于 Kubernetes v1.32 官方 StatefulSet 文档与示例整理,重点理解“稳定身份、有序部署、专属存储”这三件事为什么让 StatefulSet 成为有状态应用的核心控制器
阅读全文 →本文基于 Kubernetes v1.32 官方文档与 Kubernetes CSI Developer Documentation 整理,目标不是只记住“CSI 是插件标准”,而是真正看懂它为什么出现、由哪些组件组成,以及卷是如何被创建、挂载和卸载的
阅读全文 →RBAC(Role-Based Access Control,基于角色的访问控制)是 Kubernetes 集群里最核心的授权机制之一,决定谁可以对哪些资源执行哪些操作
阅读全文 →在 Kubernetes 里,Pod 不是“匿名进程”。只要它需要访问 API Server、读取某些集群资源、与外部身份系统打通,背后就一定会涉及一个身份载体:ServiceAccount。理解 ServiceAccount,本质上是在理解“工作负载到底以谁的身份行动”。
阅读全文 →如果说 RBAC 解决的是“你有没有权限发这个请求”,那么 Admission Controller 解决的就是:**即使你有权限,这个请求能不能按当前平台规则被接受**。这让它成为 Kubernetes 里非常关键的一层“统一治理入口”::cite[484]。
阅读全文 →为什么 Kubernetes 需要一套完整的指标体系 Prometheus 在 Kubernetes 中采集指标的常见方式 `ServiceMonitor` 与 `PodMonitor` 的区别与使用场景
阅读全文 →为什么日志采集不能只依赖 `kubectl logs` Loki 与 Promtail 的基本架构和数据流 容器日志如何采集、打标签、检索 如何做留存策略、成本控制与排障实践
阅读全文 →