二进制部署 Kubernetes:控制面架构、证书与运维清单 所谓“二进制部署 Kubernetes”,是指管理员自行下载和配置 etcd、kube-apiserver、kube-controller-manager、kube-scheduler、kubelet、kube-proxy 等组件,而不是让 kubeadm 或其他工具完成引导。 它能提供高度控制,但 容器与云原生 2026-07-25 7 0
kubeadm 节点重置与重新加入:安全下线、清理和验证 kubeadm reset 用于尽力撤销 kubeadm init 或 kubeadm join 在本机做出的更改。它不是通用故障修复按钮,也不是完整卸载器。错误地在控制平面节点执行,可能移除本地 etcd 成员并造成集群中断。 一、什么情况下考虑 reset 1. 工作节点需要永久退出并重新初始化 容器与云原生 #Kubernetes 2026-07-25 14 0
kubeadm 集群升级指南:控制面、工作节点与回滚检查 Kubernetes 升级不是简单替换几个二进制文件。它同时涉及控制面、etcd、kubelet、kubectl、CNI、CSI、Ingress Controller、Webhook、CRD 和业务兼容性。可靠升级应当按版本逐级、按节点滚动,并且每一步都能验证和停止。 本文介绍通用流程。具体安装命令 容器与云原生 #Kubernetes 2026-07-25 5 0
Kubernetes 故障排查流程:从 Pod、Service 到 Node 与控制面 Kubernetes 故障排查最怕“看到异常就重启”。盲目重启可能暂时掩盖问题,也可能清掉现场证据。更有效的方法是先确定影响范围,再沿着对象关系逐层缩小问题。 一、先回答五个问题 1. 影响一个 Pod、一个应用、一个命名空间,还是整个集群? 2. 问题从什么时候开始? 3. 最近发生过哪些发布、配 容器与云原生 #Kubernetes 2026-07-25 8 0
应用部署到 Kubernetes:从镜像、Deployment 到 Service 与 Ingress 把应用“跑进 Kubernetes”并不等于完成上线。一个可维护的部署还需要镜像可追踪、配置与密钥分离、资源边界、健康检查、稳定入口、滚动发布、监控和回滚方案。 一、上线前准备 先确认应用具备: 1. 可重复构建的容器镜像。 2. 明确的启动命令和监听端口。 3. 独立的健康检查接口。 4. 日志写 容器与云原生 #Kubernetes 2026-07-25 8 0
Kubernetes Service 详解:ClusterIP、NodePort、LoadBalancer 与服务发现 Pod 是动态的:重建后 IP 可能变化,副本数量也会随扩缩容调整。Service 为一组 Pod 提供稳定访问入口,让客户端不需要跟踪每个 Pod 的地址。 一、Service 如何找到 Pod 大多数 Service 通过 selector 匹配 Pod 标签: apiVersion: v1 k 容器与云原生 #Kubernetes 2026-07-25 8 0
Kubernetes etcd 备份与恢复:快照、验证和灾难恢复要点 etcd 保存 Kubernetes 集群的核心状态,包括 Namespace、Deployment、Service、RBAC、Secret 元数据以及控制器期望状态。控制平面节点全部丢失时,一份可用的 etcd 快照往往是恢复集群的关键。 但 etcd 快照不是完整业务备份。数据库内容、对象存储文 容器与云原生 #Kubernetes 2026-07-25 5 0
Kubernetes NetworkPolicy 实战:默认拒绝、精确放行与排障 Kubernetes 默认更强调网络连通性:如果网络插件没有额外限制,Pod 往往可以与集群中的其他 Pod 通信。NetworkPolicy 用于在三层和四层控制流量,让应用只访问真正需要的目标。 一、NetworkPolicy 能做什么 NetworkPolicy 可以控制选中 Pod 的入站( 容器与云原生 #Kubernetes 2026-07-25 6 0
kubectl 常用命令手册:查询、日志、发布、回滚与排障 kubectl 是操作 Kubernetes API 的主要命令行工具。真正高效的用法,不是背下所有子命令,而是掌握“先确认上下文、再查询状态、然后缩小范围、最后执行变更”的固定流程。 这篇文章合并整理了两份旧命令笔记,并删除了已经弃用或依赖旧 Docker 运行时的做法。 一、先确认当前集群和上下 容器与云原生 #Kubernetes 2026-07-25 7 0
kubeadm 集群证书续签:检查、备份、更新与验证 Kubernetes 使用大量 TLS 证书完成组件间身份认证和加密通信。对于 kubeadm 管理的集群,证书到期可能导致 kubectl 无法连接、控制面组件通信失败,甚至影响集群恢复。因此,证书管理应当是一项提前规划的运维工作,而不是到期后的临时抢修。 本文只讨论 kubeadm 本地 CA 容器与云原生 #Kubernetes 2026-07-25 5 0