OpenStack CLI 常用命令手册:计算、网络、镜像、卷与项目管理 旧版 OpenStack 环境经常混用 nova、neutron、glance 和 cinder 命令。新脚本应优先采用统一的 openstack CLI,旧命令只在维护老平台或确认版本差异时使用。本文按日常操作整理常用命令,并统一使用占位符,避免把真实资源 ID 和密码写进文档。 ## 1. 环境 云平台与虚拟化 2026-07-25 6 0
OpenStack 架构与虚拟机创建流程:Nova、Neutron、Glance、Cinder 如何协作 OpenStack 创建虚拟机看起来只是执行一条命令,背后却需要身份、计算、网络、镜像、存储和资源调度等多个服务协同。理解这条请求链路,能明显提高部署与故障排查效率。 ## 1. 主要服务及职责 - Keystone:认证用户身份,签发 Token,并提供服务目录。 - Nova:负责实例生命周期, 云平台与虚拟化 2026-07-25 9 0
Kubernetes 进阶学习路线:从会用 kubectl 到能维护生产集群 学习 Kubernetes 最容易陷入两个误区:只背命令,或者一开始就堆很多生态工具。更有效的路线是先理解核心对象和请求链路,再通过真实应用、故障和运维任务逐层加深。下面给出一条从入门到生产运维的路线。 ## 第一阶段:容器与 Linux 基础 先掌握镜像、容器、进程、网络命名空间、挂载和 cgro 容器与云原生 2026-07-25 6 0
Kubernetes 面试核心题:从架构、调度到排障的 20 个问题 Kubernetes 面试不应只背定义。更好的回答方式是:先说明对象或机制的职责,再描述请求链路、关键配置和排查方法,最后补充生产实践。下面整理 20 个高频问题及回答要点。 ## 1. Pod 为什么是最小调度单元? Pod 为一组容器提供共享的网络命名空间、存储卷和生命周期。调度器选择的是 Po 运维面试与成长 2026-07-25 8 0
CKA 备考指南:五大考试域、实操清单与时间管理 CKA 是面向 Kubernetes 管理员的实操认证,考试通过命令行完成真实场景任务。当前官方能力域包括:集群架构与安装配置、工作负载与调度、服务与网络、存储、故障排查,其中故障排查权重最高。 考试版本和规则会更新,预约前应以 CNCF 与 Linux Foundation 官方页面、Candid 容器与云原生 2026-07-25 8 0
CKS 备考路线:六大安全域、实操重点与练习方法 CKS(Certified Kubernetes Security Specialist)是一门以命令行实操为主的安全认证。它不是背题考试,而是要求考生在有限时间内完成集群加固、供应链安全、工作负载防护、审计和事件响应等任务。报考前需要先通过并持有有效的 CKA。 本文按当前常见的六大能力域整理学习 容器与云原生 2026-07-25 17 0
Kubernetes 审计与运行时安全:从 Audit Policy 到异常检测 预防控制无法覆盖所有风险。Kubernetes 还需要回答:谁在什么时候对什么资源做了什么、操作来自哪里、结果如何。API 审计负责记录控制面行为,运行时监控负责发现容器和节点上的异常,两者结合才能形成可追踪的安全闭环。 ## 1. Kubernetes 审计记录什么 审计事件由 kube-apis 容器与云原生 2026-07-25 8 0
Kubernetes 容器加固与安全沙箱:SecurityContext、seccomp 与 RuntimeClass 容器共享宿主机内核,默认隔离并不等同于虚拟机边界。Kubernetes 工作负载加固的目标是:即使应用被入侵,也尽量限制攻击者能够调用的系统能力、访问的文件和影响的节点范围。 ## 1. 从 SecurityContext 开始 Pod 和容器级 SecurityContext 可以控制运行用户、L 容器与云原生 2026-07-25 9 0
Kubernetes 集群与节点加固:从主机基线到 kube-bench Kubernetes 的安全上限取决于底层主机、控制面配置和日常运维。应用即使配置得很严格,节点一旦失陷,攻击者仍可能读取容器数据、凭证和网络流量。本文给出一套可执行的加固清单,并说明 kube-bench 应该怎样使用。 ## 1. 先明确边界 集群加固至少覆盖四层: 1. 操作系统与账号。 2. 容器与云原生 2026-07-25 7 0
Kubernetes 安全体系:认证、授权、准入与工作负载防护 Kubernetes 安全不是安装一个扫描工具就结束,而是一条从身份到运行时的防线。可以按“谁在访问、允许做什么、对象能否进入集群、工作负载如何运行、事后怎样追踪”五个问题来设计。 ## 1. 认证:先确认“你是谁” API Server 是集群控制入口。管理员、普通用户、ServiceAccoun 容器与云原生 #Kubernetes 2026-07-25 7 0