
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
kubernetes技术详解-从理论到实践-目录
本文介绍了Kubernetes Ingress网关的基本概念和部署方法。Ingress是一种集群入口资源,通过域名+URL路径规则分发流量,解决了NodePort和LoadBalancer服务的端口耗尽问题。本文简单介绍了Ingress控制器的类型,并以ingress-nginx为例,提供了具体的部署步骤。部署所需镜像文件和资源清单详见配套资源下载地址。文末还对Traefik这种K3s自带的Ing
Kubernetes Dashboard是K8s官方提供的Web管理界面,通过可视化方式实现集群管理、应用部署和日志查看等功能。安装只需下载recommended.yaml文件并执行kubectl apply命令,该文件包含创建Namespace、ServiceAccount、Secret、RoleBinding等资源对象。Dashboard通过kube-apiserver接口实时获取数据,支持R
《Kubernetes技术详解-从理论到实践》配套资源包提供了完整的离线安装包和实践案例,包含K3s环境部署和17个技术章节的实践源码。资源包涵盖Pod、控制器、存储、服务、网关、访问控制、Dashboard、Helm、集群、调度等核心内容,并附有Docker、Helm等离线安装文件,方便国内用户快速搭建环境。每个章节对应独立目录,提供可直接运行的示例代码,适合边学边练。
本文介绍了Kubernetes中的存储机制,重点讲解了emptyDir、hostPath、nfs、persistentVolumeClaim、configMap和secret这六类常见的存储方式。并针对每种存储方式给出了运行示例。
Kubernetes中StatefulSet控制器专为有状态应用设计,相比Deployment具有以下核心特性:1)Pod按固定顺序启停,确保有序部署;2)为每个Pod提供稳定的网络标识和持久化存储;3)通过volumeClaimTemplates为每个Pod动态创建独立PVC。典型应用场景包括MySQL、Kafka等需要稳定身份和持久存储的服务。StatefulSet通过Headless Ser
Kubernetes API访问控制摘要 Kubernetes通过API Server实现访问控制,主要分为认证、授权和准入控制三个阶段。API Server提供REST接口处理kubectl、Dashboard等客户端的请求,支持多种认证方式(x509证书、Bearer Token等)。授权模式中RBAC是默认方式,通过角色绑定实现权限管理。访问控制流程为:客户端请求→认证→授权→准入→etcd
Helm是Kubernetes的包管理工具,核心概念包括Chart(安装包)、Repository(仓库)、Release(运行实例)等。文章详细介绍了Helm的安装使用流程,包括添加仓库、部署应用、升级回滚等操作。重点讲解了如何搭建私有Helm仓库,包括打包Chart、生成索引文件、搭建HTTP服务等步骤,并提供了示例代码。最后解析了Chart的标准目录结构,包含Chart.yaml、value
本文介绍了Kubernetes集群的三种工作模式,重点讲解了单控制平面模式和高可用控制平面模式。单控制平面模式包含一个主节点(master)和多个工作节点(worker),而高可用模式则具备多个控制平面节点。文章提供了详细的安装步骤示例,包括主节点和工作节点的安装命令,以及如何通过kubectl检查节点状态。安装过程涉及加载必要镜像、设置系统服务等步骤,并强调了token在节点连接中的重要性。配套
Kubernetes Job控制器是一种用于管理一次性任务的工作负载资源,确保指定数量的Pod成功完成后即终止。Job适合批处理、数据迁移等场景,具有一次性执行、可并行、失败重试等特点。示例展示了如何通过YAML文件定义Job,使用busybox镜像向宿主机文件追加日志。创建Job后,系统会自动调度Pod执行任务,完成后Pod状态变为Completed。通过挂载hostPath卷实现宿主机数据持久







