
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
前置知识:掌握镜像构建、docker run本地容器运行;本章目标:掌握镜像仓库分层概念、阿里云 ACR 全流程、镜像标签规范、国内网络分层优化、故障排查。第一周你学会了用构建镜像,用docker run本地运行。但如果想把镜像部署到另一台服务器(比如云服务器),就需要一个中间仓库来存储和分发镜像。这个仓库就是 Docker Registry。
Pod:最小的工人,里面跑容器(通常是 1 个)。Deployment:店长,负责维持 Pod 数量、滚动更新、自愈。Service:前台总机,给动态变化的 Pod 一个固定 IP,并负载均衡。Secret:保险柜,存密码。ConfigMap:便利贴,存普通配置。Ingress:总导览牌,根据域名路由到不同 Service。
存储核心痛点:Pod生命周期短暂,容器内本地数据会随Pod删除丢失,核心业务必须依赖独立存储卷;临时存储方案:emptyDir用于Pod内多容器临时数据共享,hostPath仅用于本地测试,生产均不推荐;生产核心方案:PVC+PV实现数据持久化,云环境动态供应无需手动管理底层存储;核心访问模式:RWO单Pod读写(数据库主流)、ROX多只读、RWX多读写(共享存储);业务适配规则:无状态应用无需持
ClusterIP 是 K8s Service 默认类型,会为 Service 分配一个固定的虚拟 IP(如 10.96.100.1)。该 IP 不绑定任何节点、任何网卡,无真实网络实体,完全依靠集群组件实现流量转发。可以,自定义端口必须在 30000~32767 官方指定范围内,超出范围会被 API Server 拒绝创建。未手动指定时,集群会自动分配空闲端口。Pod IP:Pod 真实物理地址
IaC(Infrastructure as Code,基础设施即代码):通过代码而非手动控制台操作,描述、定义和管理服务器、网络、数据库、负载均衡等所有基础设施资源。Terraform 是 HashiCorp 公司开发的开源 IaC 工具,适配阿里云、AWS、腾讯云、华为云、GCP、Azure 等几乎所有主流公有云,同时支持 Kubernetes、GitHub、Datadog 等 2000+ 第三
IaC(Infrastructure as Code,基础设施即代码):通过代码而非手动控制台操作,描述、定义和管理服务器、网络、数据库、负载均衡等所有基础设施资源。Terraform 是 HashiCorp 公司开发的开源 IaC 工具,适配阿里云、AWS、腾讯云、华为云、GCP、Azure 等几乎所有主流公有云,同时支持 Kubernetes、GitHub、Datadog 等 2000+ 第三
ClusterIP 是 K8s Service 默认类型,会为 Service 分配一个固定的虚拟 IP(如 10.96.100.1)。该 IP 不绑定任何节点、任何网卡,无真实网络实体,完全依靠集群组件实现流量转发。可以,自定义端口必须在 30000~32767 官方指定范围内,超出范围会被 API Server 拒绝创建。未手动指定时,集群会自动分配空闲端口。Pod IP:Pod 真实物理地址
Kubernetes 是一款用于自动化部署、扩缩容和管理容器化应用的开源集群管理平台。容器操作系统、容器调度管家。使用者只需声明最终的服务运行状态,例如“保持3个Nginx容器持续运行”,K8s 即可自动完成容器的创建、监控、重启、扩缩容、滚动更新等全流程操作,无需人工干预。
Kubernetes 是一款用于自动化部署、扩缩容和管理容器化应用的开源集群管理平台。容器操作系统、容器调度管家。使用者只需声明最终的服务运行状态,例如“保持3个Nginx容器持续运行”,K8s 即可自动完成容器的创建、监控、重启、扩缩容、滚动更新等全流程操作,无需人工干预。
在 Linux 系统中,所有进程拥有唯一进程编号(PID),PID1 是操作系统初始化第一个进程,负责收养孤儿进程、统一处理系统信号。在 Docker 容器运行环境中:PID1 = Dockerfile 内 CMD/ENTRYPOINT 定义的启动进程。容器生命周期完全依附 PID1:PID1 持续运行 → 容器存活;PID1 执行结束 / 异常崩溃 → 容器立刻销毁。1.1.2 为什么容器一启动







