6.2:ServiceAccount 与工作负载身份

在 Kubernetes 里,Pod 不是“匿名进程”。只要它需要访问 API Server、读取某些集群资源、与外部身份系统打通,背后就一定会涉及一个身份载体:ServiceAccount。理解 ServiceAccount,本质上是在理解“工作负载到底以谁的身份行动”。

阅读全文 →

Chapter 6.5:Admission Controller

如果说 RBAC 解决的是“你有没有权限发这个请求”,那么 Admission Controller 解决的就是:**即使你有权限,这个请求能不能按当前平台规则被接受**。这让它成为 Kubernetes 里非常关键的一层“统一治理入口”::cite[484]。

阅读全文 →

7.3 Tracing:OpenTelemetry

分布式追踪到底解决什么问题 OpenTelemetry 里 `Trace`、`Span`、`Context` 的核心概念 在 Kubernetes 中如何接入 Collector 与应用埋点 指标、日志、追踪如何做关联分析

阅读全文 →