排序
K8s 运维系列 | 第 19 天:流量治理——Ingress Controller 与 Gateway API
引言 在 Kubernetes 中,当你的应用由一个个 Pod 组成、通过 Service 对外暴露端口之后,真正的挑战才刚刚开始:如何优雅地把外部流量接入集群?如何基于域名和路径做路由?如何统一管理 TLS 证...
K8s 运维系列 | 第 9 天:资源管理——Request/Limit 与 HPA 弹性伸缩
在 Kubernetes 的世界里,集群资源永远是稀缺的。CPU、内存、存储,都是有限的算力,而集群上运行着成百上千个 Pod。如果没有一套清晰的资源管理机制,某个失控的应用可能瞬间吃掉整台节点的内...
K8s 运维系列 | 第 20 天:服务网格——Istio 入门与流量管理
引言 随着微服务架构在生产环境的深入落地,服务之间的调用关系变得日益复杂。当我们把一个个单体应用拆分成几十上百个微服务之后,服务间的通信、流量控制、安全认证、可观测性等一系列问题接...
K8s 运维系列 | 第 10 天:网络模型——CNI、Calico 与 NetworkPolicy
在 Kubernetes 集群中,网络是最容易被忽视、却最容易出问题的部分。前面我们部署了 Pod、Service 和 Ingress,但你是否想过:一个 Pod 如何与另一个 Pod 通信?Service 的 ClusterIP 为什么能...
K8s 运维系列 | 第 21 天:安全加固——Pod Security 与准入控制
安全是 Kubernetes 生产环境的核心命题。默认配置下,集群允许 Pod 以 root 身份运行、挂载宿主机文件、共享进程命名空间,这些能力一旦被恶意镜像利用,攻击者就能横向移动、逃逸到宿主机,甚...
K8s 运维系列 | 第 11 天:权限安全——RBAC 与 ServiceAccount
引言 在 Kubernetes 集群中,随着业务规模不断扩大,越来越多的人和程序需要访问集群资源。有人需要部署应用、有人需要查看日志、有人只需要读取监控指标,而自动化流水线(CI/CD)也需要调用 A...
K8s 运维系列 | 第 22 天:可观测性——Metrics、Tracing 与事件体系
引言 在 Kubernetes 上运行微服务时,系统的复杂度和动态性会急剧上升。Pod 随时可能被重建、节点会漂移、服务依赖关系变化频繁。在这种情况下,传统的'登录机器看日志'的运维方式已经力不从心...
K8s 运维系列 | 第 1 天:Kubernetes 入门——什么是 K8s 与核心架构全景
Kubernetes(简称 K8s)是当今云原生领域最核心的容器编排平台。自 2014 年由 Google 开源以来,它已经从一个实验性项目成长为事实上的行业标准,被 Netflix、Uber、Spotify 以及无数中小企业广...
K8s 运维系列 | 第 12 天:证书与多集群——kubeconfig 与集群切换
在生产环境里,运维人员很少只面对一个 Kubernetes 集群。开发、测试、预发、生产,再加上不同机房或云厂商的集群,少则两三个,多则十几个。面对这么多集群,如何安全地保存访问凭证、如何在它...
K8s 运维系列 | 第 2 天:环境搭建——minikube 与 kubeadm 快速部署集群
在上一篇中,我们建立了对 Kubernetes 整体架构的认知:控制平面负责调度与状态协调,节点上的 kubelet 与容器运行时负责真正跑容器。但「看懂架构」和「上手操作」之间,还隔着一层最容易被新...



