第 6 章 · Kubernetes 编排


文档摘要

第 6 章 · Kubernetes 编排 第 5 章的容器解决了"环境交付",本章的 Kubernetes 解决"规模运营"。当容器从几个变成上千个,需要一台自动分配机器、自动调度容器、自动自愈故障的"集群大脑"。本章沿三条主线展开:集群架构与核心对象(控制平面如何运转)、调度与网络(Pod 如何被放到正确的节点、流量如何进来)、配置与生产运维(探针、资源、滚动更新、排障)——这正是 CKA 认证考纲的骨架。

第 6 章 · Kubernetes 编排

第 5 章的容器解决了"环境交付",本章的 Kubernetes 解决"规模运营"。当容器从几个变成上千个,需要一台自动分配机器、自动调度容器、自动自愈故障的"集群大脑"。本章沿三条主线展开:集群架构与核心对象(控制平面如何运转)、调度与网络(Pod 如何被放到正确的节点、流量如何进来)、配置与生产运维(探针、资源、滚动更新、排障)——这正是 CKA 认证考纲的骨架。

解剖坐标

学习目标

完成本章后,你将能够:

  • 说出控制平面与工作节点的组件分工,理解控制器"观察-对比-行动"循环
  • 分清 Pod/ReplicaSet/Deployment/DaemonSet/StatefulSet/Job 六类工作负载的定位
  • 完整复述"kubectl run 之后发生了什么"的七步链路
  • 掌握 nodeName、nodeAffinity、污点与容忍三类调度手段
  • 说清 Service 四种类型与创建 Service 的幕后流程
  • 配置 ConfigMap/Secret、三种探针、资源限制与 QoS
  • 遵循标准路径排查 Pending 与 CrashLoopBackOff

章节导航

01 集群架构与核心对象

控制平面四组件(kube-apiserver/etcd/scheduler/controller-manager)与工作节点三组件(kubelet/kube-proxy/容器运行时),控制器循环,然后是六类工作负载:Pod、ReplicaSet、Deployment、DaemonSet、StatefulSet、Job/CronJob。

02 调度网络与服务暴露

Pod 创建完整链路、三种调度手段(nodeName/亲和性/污点容忍)、Service 四种类型与幕后流程、Ingress、集群 DNS 与网络策略。

03 配置存储与生产运维

ConfigMap 与 Secret、探针三兄弟、requests/limits 与 QoS 三档、滚动更新与蓝绿/金丝雀部署策略、命名空间与 RBAC、Helm/Kustomize 与标准排障路径。

前置知识

  • 第 5 章《容器化与 Docker》的镜像、容器与运行时概念
  • 第 3 章《Linux 系统》的进程与网络基础

后续延伸

  • 第 8 章《CI/CD 与 GitOps》:镜像构建后如何部署到 K8s、ArgoCD 的 GitOps 同步
  • 第 10 章《可观测性与数据》:K8s 的指标、日志与追踪采集

发布者: 作者: 灏天文库 转发
评论区 (0)
U