☸️
Kubernetes
从 Pod 到 Deployment、Service、Ingress 与自动扩缩容,掌握容器编排。
- 01什么是 Kubernetes理解容器编排为什么需要 Kubernetes,以及它与 Docker Compose 的核心区别
- 02核心概念理解 Kubernetes 的核心对象:Pod、Node、Cluster 与控制平面(Control Plane)
- 03安装与本地环境用 minikube、kind、Docker Desktop 在本地快速搭建可用的 Kubernetes 集群
- 04kubectl 基础掌握 kubectl 最常用的命令:get、describe、apply、logs、exec
- 05Pod 与容器配置配置 Pod 的镜像、资源限制、重启策略与多容器协作
- 06工作负载 Deployment用 Deployment 管理副本数、实现自愈与声明式应用发布
- 07服务发现 Service用 Service 为 Pod 提供稳定访问地址:ClusterIP、NodePort 与 LoadBalancer
- 08配置与密钥用 ConfigMap 管理配置、用 Secret 管理敏感信息,并挂载到 Pod
- 09存储理解 Volume、emptyDir、以及持久化存储 PV 与 PVC 的关系
- 10标签、选择器与注解用 Label 分组资源、用 Selector 筛选与关联,并用 Annotation 记录元数据
- 11探针用 liveness、readiness、startup 三种探针实现容器的健康检查与流量管控
- 12滚动更新与回滚配置滚动更新策略,掌握暂停、恢复与版本回滚的操作
- 13Ingress 与路由用 Ingress 基于域名和路径将集群内服务统一暴露到外部
- 14命名空间与资源配额用 Namespace 隔离多团队/多环境,并用 ResourceQuota 与 LimitRange 约束资源
- 15自动扩缩容用 HPA 基于 CPU 或自定义指标自动调整 Deployment 副本数
- 16运维与排障用 describe、events、logs、exec 系统排查 Pod 故障的标准思路
- 17项目实战:部署 Web 应用用 Deployment + Service 从零部署一个可访问的 Web 应用(含完整 YAML)
- 18项目实战:微服务与 Ingress用多套 Deployment+Service 加 Ingress 把前端与后端统一暴露(含完整 YAML)
- 19ConfigMap 与 Secret 进阶掌握 ConfigMap/Secret 的热更新机制、Immutable 不可变配置,以及 subPath 挂载的坑
- 20StatefulSet 有状态应用用 StatefulSet 部署需要稳定网络标识、稳定存储的有状态应用,如数据库与中间件
- 21DaemonSet 节点级守护用 DaemonSet 在每个(或指定)节点上运行一个 Pod,常用于日志采集与监控代理
- 22Job 与 CronJob 批处理任务用 Job 运行一次性批处理任务,用 CronJob 调度周期性定时任务
- 23RBAC 权限控制用 Role/ClusterRole 与 RoleBinding 实现基于角色的访问控制,最小权限原则
- 24NetworkPolicy 网络策略用 NetworkPolicy 实现 Pod 间的网络隔离与白名单,默认拒绝与最小暴露
- 25资源调度与亲和性用 nodeSelector、亲和性、污点与容忍控制 Pod 调度到哪些节点
- 26Operator 与 CRD 入门用 CRD 扩展 Kubernetes API,用 Operator 把运维知识编码进控制器