
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
实战完成 CentOS 9 下 Docker 的安装、配置与镜像加速,搭建稳定的学习环境。理解 Docker 与虚拟机的核心差异,明确 Docker 轻量、高效的核心定位与适用场景。吃透镜像分层、CoW 机制等核心原理,掌握镜像与容器的生命周期管理命令。明确容器存储分离原则,掌握数据挂载方法,解决容器数据持久化问题。
一、基础信息命令二、镜像 Image 命令1. 搜索镜像--no-trunc2. 拉取镜像:拉取所有标签版本3. 查看本地镜像-q4. 删除镜像:强制删除5. 构建镜像(Dockerfile)--no-cache6. 保存 / 加载镜像7. 容器提交为镜像-m三、容器 Container 命令1. 创建并启动容器docker run(最重要)-d-it-P--name 名称-w 路径-u 用户2.
核心FROM(基础)、COPY(文件)、(启动)构建用 RUN运行用 CMD/ENTRYPOINT变量用 ENV参数用 ARG端口仅声明用EXPOSE,数据持久化用VOLUME。
定义:K8S 集群级资源,将物理集群划分为多个虚拟集群,实现资源 / 租户 / 环境逻辑隔离。应用场景:多团队、多项目、多环境(test/dev/prod)大型集群;小规模集群无需创建。默认命名空间:运行 K8S 系统组件default:未指定 Namespace 的资源默认归属定义:K8S 最小可部署计算单元,由1 个或多个容器组成,共享网络、存储、上下文。组成:应用容器 + Init 容器(启
Deployment 是 Kubernetes 中管理无状态应用的核心控制器副本管理:确保指定数量的 Pod 副本正常运行扩缩容:调整 Pod 副本数应对流量变化滚动更新:无停机更新应用版本版本回滚:更新失败时快速回退到历史版本版本保留:保留历史更新记录,支持审计与回滚适用场景:Web 服务、API 服务等无状态应用(无本地存储、任意副本可被替换)。Deployment 支持两种更新策略,核心差异
DaemonSet 是 Kubernetes 的一种工作负载控制器,确保集群中所有(或指定)节点上都运行一个副本 Pod。当节点加入集群时,自动在新节点创建 Pod;节点离开集群时,自动回收对应 Pod;删除 DaemonSet 时,其管理的所有 Pod 也会被同步删除。Service 为一组 Pod 提供稳定的访问入口,实现负载均衡与服务发现,解耦客户端与 Pod 的生命周期(Pod IP 会动
Ingress 是 K8s 集群中管理七层(HTTP/HTTPS)外部流量的核心资源对象,是 Service 之上的流量路由抽象层,主要用于替代多个 NodePort、LoadBalancer 服务,实现集群服务的统一入口访问。用户通过 yaml 创建的 K8s 资源,仅存储路由、TLS、域名等规则,无实际流量处理能力。必须安装控制器:仅创建 Ingress 资源无任何效果,控制器是流量核心规范匹
资源类型作用域适用场景Role单个命名空间授权命名空间内资源(如仅允许读取 default 命名空间的 Pod)集群级授权集群级资源(Node)、跨命名空间资源(所有 Secrets)、非资源路径(/healthz)Role/ClusterRole 核心配置字段apiGroups:目标资源所属 API 组(核心组填 "",如 Pod;扩展组如 apps、batch);resources。
临时数据、缓存场景:emptyDir单节点固定业务、临时持久化:hostPath多节点共享、普通持久化业务:NFS生产规范、大规模集群:PV+PVCInit容器是Pod专属的前置初始化容器,支持配置多个,严格串行执行,所有Init容器执行成功退出后,主容器才会启动。Pod内所有容器共享网络命名空间和数据卷,Init容器初始化的配置、文件可被主容器复用。补充:每个Pod默认包含pause infra
--metadata:description: 高优先级非抢占策略---metadata:value: 500description: 低优先级非抢占策略kubectl apply -f mypriority.yaml # 查看所有优先级类 kubectl get priorityclasses.scheduling.k8s.ioK8S 1.18+ 支持通过 behavior 自定义扩缩容速度,精







