07-25 容器与云原生 Kubernetes Kubernetes 故障排查流程:从 Pod、Service 到 Node 与控制面 Kubernetes 故障排查最怕“看到异常就重启”。盲目重启可能暂时掩盖问题,也可能清掉现场证据。更有效的方法是先确定影响范围,再沿着对象关系逐层缩小问题。 一、先回答五个问题 1. 影响一个 Pod、一个应用、一个命名空间,还是整个集群? 2. 问题从什么时候开始? 3. 最近发生过哪些发布、配 3 0 0
07-25 容器与云原生 Kubernetes 应用部署到 Kubernetes:从镜像、Deployment 到 Service 与 Ingress 把应用“跑进 Kubernetes”并不等于完成上线。一个可维护的部署还需要镜像可追踪、配置与密钥分离、资源边界、健康检查、稳定入口、滚动发布、监控和回滚方案。 一、上线前准备 先确认应用具备: 1. 可重复构建的容器镜像。 2. 明确的启动命令和监听端口。 3. 独立的健康检查接口。 4. 日志写 4 0 0
07-25 容器与云原生 Kubernetes Kubernetes Service 详解:ClusterIP、NodePort、LoadBalancer 与服务发现 Pod 是动态的:重建后 IP 可能变化,副本数量也会随扩缩容调整。Service 为一组 Pod 提供稳定访问入口,让客户端不需要跟踪每个 Pod 的地址。 一、Service 如何找到 Pod 大多数 Service 通过 selector 匹配 Pod 标签: apiVersion: v1 k 3 0 0
07-25 容器与云原生 Kubernetes Kubernetes etcd 备份与恢复:快照、验证和灾难恢复要点 etcd 保存 Kubernetes 集群的核心状态,包括 Namespace、Deployment、Service、RBAC、Secret 元数据以及控制器期望状态。控制平面节点全部丢失时,一份可用的 etcd 快照往往是恢复集群的关键。 但 etcd 快照不是完整业务备份。数据库内容、对象存储文 2 0 0
07-25 容器与云原生 Kubernetes Kubernetes NetworkPolicy 实战:默认拒绝、精确放行与排障 Kubernetes 默认更强调网络连通性:如果网络插件没有额外限制,Pod 往往可以与集群中的其他 Pod 通信。NetworkPolicy 用于在三层和四层控制流量,让应用只访问真正需要的目标。 一、NetworkPolicy 能做什么 NetworkPolicy 可以控制选中 Pod 的入站( 3 0 0
07-25 容器与云原生 Kubernetes kubectl 常用命令手册:查询、日志、发布、回滚与排障 kubectl 是操作 Kubernetes API 的主要命令行工具。真正高效的用法,不是背下所有子命令,而是掌握“先确认上下文、再查询状态、然后缩小范围、最后执行变更”的固定流程。 这篇文章合并整理了两份旧命令笔记,并删除了已经弃用或依赖旧 Docker 运行时的做法。 一、先确认当前集群和上下 4 0 0
07-25 容器与云原生 Kubernetes kubeadm 集群证书续签:检查、备份、更新与验证 Kubernetes 使用大量 TLS 证书完成组件间身份认证和加密通信。对于 kubeadm 管理的集群,证书到期可能导致 kubectl 无法连接、控制面组件通信失败,甚至影响集群恢复。因此,证书管理应当是一项提前规划的运维工作,而不是到期后的临时抢修。 本文只讨论 kubeadm 本地 CA 3 0 0
07-25 容器与云原生 Kubernetes Kubernetes 持久化存储:PV、PVC、StorageClass 与 StatefulSet 容器文件系统通常跟随容器生命周期变化。应用重建、Pod 漂移或节点故障时,如果数据只保存在容器内部,就可能丢失。Kubernetes 存储体系的目标,是把“应用需要什么存储”与“集群如何提供存储”解耦。 一、先区分临时卷与持久化存储 emptyDir 等卷适合缓存、临时文件和同一 Pod 内多个容器 2 0 0
07-25 容器与云原生 Kubernetes Kubernetes Ingress 入门:从域名路由到 TLS 与故障排查 当集群里只有一个服务时,使用 NodePort 暴露端口似乎很直接;但服务数量增加后,端口管理、域名路由、TLS 证书和统一访问策略都会变得复杂。Ingress 的价值,就是把 HTTP 和 HTTPS 的入口规则声明成 Kubernetes 资源。 一、NodePort、Service 与 Ing 3 0 0
07-25 容器与云原生 Kubernetes 如何写好 Kubernetes YAML:从对象结构到上线前校验 Kubernetes YAML 不只是“能被解析的配置文件”,它表达的是你希望集群最终达到的状态。写得好的清单应当清晰、可审查、可复用,并能在上线前尽早发现错误。 一、先理解四个核心字段 大多数 Kubernetes 资源都从四个字段开始: apiVersion:使用哪个 Kubernetes AP 3 0 0