K8s 核心概念到最后故障排查实战

2.1 Pod 详解:最小调度单元

Pod 是 Kubernetes 中最基础、也最容易“看起来懂了,实际没完全吃透”的对象。很多初学者会把 Pod 简单理解为“一个容器”,但从设计上看,它更像是 **一组需要一起运行、一起调度、一起共享上下文的容器**。Pod 之所以存在,是因为 Kubernetes 管理的不是单个进程,而是一组协作完成业务目标的进程集合。::cite[372]

阅读全文 →

2.4 ConfigMap 与 Secret:配置与敏感信息管理

一个成熟的 Kubernetes 应用,镜像里应该尽量只放“程序本体”,而不是把所有环境配置、账号密码、证书文件都直接烤进镜像。否则,同一份应用在开发、测试、预发、生产之间就很难复用,配置一改就得重新构建镜像,敏感信息也更容易扩散。ConfigMap 和 Secret,正是为了解决这个问题而生。::cite[312]::cite[400]

阅读全文 →