第 6 章 · Kubernetes 编排 第 5 章的容器解决了"环境交付",本章的 Kubernetes 解决"规模运营"。当容器从几个变成上千个,需要一台自动分配机器、自动调度容器、自动自愈故障的"集群大脑"。本章沿三条主线展开:集群架构与核心对象(控制平面如何运转)、调度与网络(Pod 如何被放到正确的节点、流量如何进来)、配置与生产运维(探针、资源、滚动更新、排障)——这正是 CKA 认证考纲的骨架。
第 5 章的容器解决了"环境交付",本章的 Kubernetes 解决"规模运营"。当容器从几个变成上千个,需要一台自动分配机器、自动调度容器、自动自愈故障的"集群大脑"。本章沿三条主线展开:集群架构与核心对象(控制平面如何运转)、调度与网络(Pod 如何被放到正确的节点、流量如何进来)、配置与生产运维(探针、资源、滚动更新、排障)——这正是 CKA 认证考纲的骨架。
完成本章后,你将能够:
控制平面四组件(kube-apiserver/etcd/scheduler/controller-manager)与工作节点三组件(kubelet/kube-proxy/容器运行时),控制器循环,然后是六类工作负载:Pod、ReplicaSet、Deployment、DaemonSet、StatefulSet、Job/CronJob。
Pod 创建完整链路、三种调度手段(nodeName/亲和性/污点容忍)、Service 四种类型与幕后流程、Ingress、集群 DNS 与网络策略。
ConfigMap 与 Secret、探针三兄弟、requests/limits 与 QoS 三档、滚动更新与蓝绿/金丝雀部署策略、命名空间与 RBAC、Helm/Kustomize 与标准排障路径。