Kubernetes共22篇
K8s 运维系列 | 第 1 天:Kubernetes 入门——什么是 K8s 与核心架构全景 - 恒星

K8s 运维系列 | 第 1 天:Kubernetes 入门——什么是 K8s 与核心架构全景

Kubernetes(简称 K8s)是当今云原生领域最核心的容器编排平台。自 2014 年由 Google 开源以来,它已经从一个实验性项目成长为事实上的行业标准,被 Netflix、Uber、Spotify 以及无数中小企业广...
K8s 运维系列 | 第 3 天:核心对象——Pod、Label、Selector 与命名空间 - 恒星

K8s 运维系列 | 第 3 天:核心对象——Pod、Label、Selector 与命名空间

在上一篇文章里,我们一起完成了 minikube 与 kubeadm 的集群部署,跑通了一个最小的 Kubernetes 环境。很多刚接触 K8s 的朋友会有一种感觉:集群是起来了,可里面那一堆抽象对象到底是怎么回事...
K8s 运维系列 | 第 4 天:工作负载——Deployment、ReplicaSet 与滚动更新 - 恒星

K8s 运维系列 | 第 4 天:工作负载——Deployment、ReplicaSet 与滚动更新

在前面的文章中,我们已经了解了 Kubernetes 的核心对象 Pod、Label、Selector 与命名空间。Pod 是 K8s 中最小的调度单位,但在生产环境中,我们几乎不会直接创建裸 Pod,因为裸 Pod 一旦被删除...
K8s 运维系列 | 第 5 天:Service 与 Ingress——服务发现与流量接入 - 恒星

K8s 运维系列 | 第 5 天:Service 与 Ingress——服务发现与流量接入

在 Kubernetes 的世界里,Pod 是脆弱的、临时的、会被频繁重建的。每次 Deployment 滚动更新、节点故障、甚至一次简单的扩容,Pod 的 IP 地址都可能发生变化。如果业务系统直接依赖 Pod IP 来通...
K8s 运维系列 | 第 2 天:环境搭建——minikube 与 kubeadm 快速部署集群 - 恒星

K8s 运维系列 | 第 2 天:环境搭建——minikube 与 kubeadm 快速部署集群

在上一篇中,我们建立了对 Kubernetes 整体架构的认知:控制平面负责调度与状态协调,节点上的 kubelet 与容器运行时负责真正跑容器。但「看懂架构」和「上手操作」之间,还隔着一层最容易被新...
K8s 运维系列 | 第 15 天:应用打包——Helm 与 Chart 实战 - 恒星

K8s 运维系列 | 第 15 天:应用打包——Helm 与 Chart 实战

引言 在前面十几天的学习中,我们已经掌握了 Kubernetes 的核心对象:Pod、Deployment、Service、ConfigMap、Secret、PV/PVC 等。随着要部署的应用越来越多,一个现实的问题摆在了我们面前:如...
K8s 运维系列 | 第 11 天:权限安全——RBAC 与 ServiceAccount - 恒星

K8s 运维系列 | 第 11 天:权限安全——RBAC 与 ServiceAccount

引言 在 Kubernetes 集群中,随着业务规模不断扩大,越来越多的人和程序需要访问集群资源。有人需要部署应用、有人需要查看日志、有人只需要读取监控指标,而自动化流水线(CI/CD)也需要调用 A...
K8s 运维系列 | 第 12 天:证书与多集群——kubeconfig 与集群切换 - 恒星

K8s 运维系列 | 第 12 天:证书与多集群——kubeconfig 与集群切换

在生产环境里,运维人员很少只面对一个 Kubernetes 集群。开发、测试、预发、生产,再加上不同机房或云厂商的集群,少则两三个,多则十几个。面对这么多集群,如何安全地保存访问凭证、如何在它...
K8s 运维系列 | 第 6 天:配置管理——ConfigMap 与 Secret 实战 - 恒星

K8s 运维系列 | 第 6 天:配置管理——ConfigMap 与 Secret 实战

在 Kubernetes 的世界里,有一条非常经典的原则:镜像只负责承载代码,配置与密钥必须与镜像解耦。如果每次修改一个数据库地址、一个环境变量都要重新构建镜像、重新推送仓库、再滚动发布,那这...
K8s 运维系列 | 第 17 天:高可用集群——etcd 与控制平面 HA 部署 - 恒星

K8s 运维系列 | 第 17 天:高可用集群——etcd 与控制平面 HA 部署

在生产环境中,单台 Master 节点往往是整个 Kubernetes 集群的致命单点。一旦这台节点宕机,kubectl 无法下发指令、调度器停止工作、整个集群陷入'失联'状态。本篇文章我们就从零开始,深入讲解...
K8s 运维系列 | 第 7 天:存储管理——PV、PVC 与持久化存储 - 恒星

K8s 运维系列 | 第 7 天:存储管理——PV、PVC 与持久化存储

容器天生是「无状态」的,一旦 Pod 被销毁或重建,容器内部写入的文件都会随之消失。但在真实的业务场景中,数据库、消息队列、日志系统、文件上传服务等应用,都必须把数据持久地保存下来,即...
K8s 运维系列 | 第 8 天:调度机制——节点选择、污点与容忍度 - 恒星

K8s 运维系列 | 第 8 天:调度机制——节点选择、污点与容忍度

在 Kubernetes 集群中,我们很少直接指定某个 Pod 运行在哪一台物理节点上。相反,kube-scheduler 这个核心组件会根据资源、策略与约束条件,自动为每一个 Pod 挑选一个合适的节点。理解调度机...
小 刚的头像 - 恒星小 刚10天前
030