排序
K8s 运维系列 | 第 21 天:安全加固——Pod Security 与准入控制
安全是 Kubernetes 生产环境的核心命题。默认配置下,集群允许 Pod 以 root 身份运行、挂载宿主机文件、共享进程命名空间,这些能力一旦被恶意镜像利用,攻击者就能横向移动、逃逸到宿主机,甚...
K8s 运维系列 | 第 11 天:权限安全——RBAC 与 ServiceAccount
引言 在 Kubernetes 集群中,随着业务规模不断扩大,越来越多的人和程序需要访问集群资源。有人需要部署应用、有人需要查看日志、有人只需要读取监控指标,而自动化流水线(CI/CD)也需要调用 A...
K8s 运维系列 | 第 22 天:可观测性——Metrics、Tracing 与事件体系
引言 在 Kubernetes 上运行微服务时,系统的复杂度和动态性会急剧上升。Pod 随时可能被重建、节点会漂移、服务依赖关系变化频繁。在这种情况下,传统的'登录机器看日志'的运维方式已经力不从心...
K8s 运维系列 | 第 1 天:Kubernetes 入门——什么是 K8s 与核心架构全景
Kubernetes(简称 K8s)是当今云原生领域最核心的容器编排平台。自 2014 年由 Google 开源以来,它已经从一个实验性项目成长为事实上的行业标准,被 Netflix、Uber、Spotify 以及无数中小企业广...
K8s 运维系列 | 第 12 天:证书与多集群——kubeconfig 与集群切换
在生产环境里,运维人员很少只面对一个 Kubernetes 集群。开发、测试、预发、生产,再加上不同机房或云厂商的集群,少则两三个,多则十几个。面对这么多集群,如何安全地保存访问凭证、如何在它...
K8s 运维系列 | 第 2 天:环境搭建——minikube 与 kubeadm 快速部署集群
在上一篇中,我们建立了对 Kubernetes 整体架构的认知:控制平面负责调度与状态协调,节点上的 kubelet 与容器运行时负责真正跑容器。但「看懂架构」和「上手操作」之间,还隔着一层最容易被新...
K8s 运维系列 | 第 13 天:日志体系——Loki 与 EFK 日志采集分析
在 Kubernetes 集群中,Pod 随时可能被调度、重启或销毁,容器产生的日志如果只保存在本地文件里,会随着容器的生命周期一起消失。当线上出现故障时,运维人员往往需要在成百上千个 Pod 之间来...
K8s 运维系列 | 第 3 天:核心对象——Pod、Label、Selector 与命名空间
在上一篇文章里,我们一起完成了 minikube 与 kubeadm 的集群部署,跑通了一个最小的 Kubernetes 环境。很多刚接触 K8s 的朋友会有一种感觉:集群是起来了,可里面那一堆抽象对象到底是怎么回事...
K8s 运维系列 | 第 14 天:监控告警——Prometheus 与 Grafana 监控集群
Kubernetes 集群一旦投入生产,规模会迅速膨胀:成百上千的 Pod、分布在多台节点上的 Service、频繁变动的 Deployment,都让「集群是否健康」成为一个必须回答的问题。单纯靠 kubectl get 手工...
K8s 运维系列 | 第 4 天:工作负载——Deployment、ReplicaSet 与滚动更新
在前面的文章中,我们已经了解了 Kubernetes 的核心对象 Pod、Label、Selector 与命名空间。Pod 是 K8s 中最小的调度单位,但在生产环境中,我们几乎不会直接创建裸 Pod,因为裸 Pod 一旦被删除...
K8s 运维系列 | 第 15 天:应用打包——Helm 与 Chart 实战
引言 在前面十几天的学习中,我们已经掌握了 Kubernetes 的核心对象:Pod、Deployment、Service、ConfigMap、Secret、PV/PVC 等。随着要部署的应用越来越多,一个现实的问题摆在了我们面前:如...
K8s 运维系列 | 第 5 天:Service 与 Ingress——服务发现与流量接入
在 Kubernetes 的世界里,Pod 是脆弱的、临时的、会被频繁重建的。每次 Deployment 滚动更新、节点故障、甚至一次简单的扩容,Pod 的 IP 地址都可能发生变化。如果业务系统直接依赖 Pod IP 来通...



