跳转至

Kubernetes

从实验环境到生产集群,记录 Kubernetes 的学习、实践与故障处理过程。

Kubernetes 是当前云原生领域最重要的基础设施平台之一,也是现代平台工程的核心。本专题涵盖集群部署、架构原理、高可用设计、资源管理、故障排查与生产环境实践。


快速入门

刚接触 Kubernetes?不确定从哪里开始?

👉 K8s 从入门到上线完整路线 — 一篇讲清从"听说过 K8s"到"能独立上线项目"的完整路径,包含学习顺序、实战路线和避坑指南。

按阶段选择阅读:

你的阶段 推荐阅读
新手(第 1~3 阶段) Linux 基础 → Docker → K8s 核心对象(Pod / Deployment / Service)
进阶(第 4~5 阶段) ConfigMap / Ingress / HPA / Prometheus 监控
提升(第 6~7 阶段) 实战项目 → 高可用架构 → 生产上线

内容索引

控制平面

理解控制平面是理解 Kubernetes 工作机制的第一层入口,核心在于“集群如何做决策和维护期望状态”。

文章 说明
Control Plane 专题 API Server、Scheduler、Controller Manager、ETCD 的统一入口
API Server 集群统一入口,所有操作经过这里
ETCD 集群状态存储,唯一有状态组件
Scheduler Pod 调度决策
Controller Manager 控制循环与状态协调
Control Plane 专题 API Server、Scheduler、Controller Manager、ETCD 的统一入口
API Server 集群统一入口,所有操作经过这里
ETCD 集群状态存储,唯一有状态组件
Scheduler Pod 调度决策
Controller Manager 控制循环与状态协调
文章 说明
--- ---
Node & Runtime 专题 Worker Node、Pod 生命周期、kubelet 与运行时的统一入口
Worker Node 架构 节点层的职责与整体执行链路
Pod 生命周期 从 Pending 到 Running 的完整生命周期
Kubelet 节点代理,管理 Pod 生命周期
Kubelet SyncLoop kubelet 如何持续调谐 Pod 状态
Node & Runtime 专题 Worker Node、Pod 生命周期、kubelet 与运行时的统一入口
CRI gRPC 调用详解 kubelet 与运行时之间的接口细节
containerd 创建容器全过程 从 CRI 到 runc 的完整执行路径
Kube Proxy 服务发现与流量转发

网络

Kubernetes 网络是很多问题的根源,也是理解 Service、Ingress、CNI 的基础。 | Network 专题 | 网络模型、CNI、Service 与 Ingress 的统一入口 | | Kubernetes 网络模型 | Pod 网络、Service 网络与节点网络 | |---|---| | Network 专题 | 网络模型、CNI、Service 与 Ingress 的统一入口 | | Kubernetes 网络模型 | Pod 网络、Service 网络与节点网络 | | CNI | 容器网络接口与主流插件 | | Ingress | 七层流量入口与 Ingress Controller |

存储

文章 说明
Storage 专题 PV / PVC / StorageClass / CSI 的统一入口
存储系统 PV / PVC / StorageClass
CSI 容器存储接口与驱动

资源与安全

文章 说明
Workloads Pod / Deployment / StatefulSet / DaemonSet
API Resources 集群 API 资源全景
Server Resources 节点资源与容量管理
Other Resources 其他集群资源
安全机制 RBAC / SecurityContext / Pod Security

最佳实践

文章 说明
单 Master 集群部署 从零搭建第一套 K8s 集群
Docker 与 K8s 容器运行时与 K8s 的关系
从单 Master 到 HA 单 Master 升级高可用
HA 集群实践 HAProxy + Keepalived + 3 Master 部署
Requests vs Limits 调度信号与运行时限制的区别
资源优化 集群资源调优方法
集群升级 K8s 版本升级流程与风险
kubectl drain 节点维护操作
10 条实战经验 生产环境踩坑总结

工具

文章 说明
K9s 终端 K8s 管理工具
Headlamp Web UI 集群管理工具
KYAML K8s 更安全的 YAML 方言与格式化工具

学习顺序

flowchart TD
    A[集群架构<br>API Server · ETCD · Scheduler] --> B[核心对象<br>Pod · Deployment · Service]
    B --> C[网络<br>CNI · Ingress · Kube Proxy]
    C --> D[存储<br>PV · PVC · CSI]
    D --> E[安全<br>RBAC · SecurityContext]
    E --> F[部署实践<br>单 Master → HA]
    F --> G[资源管理<br>Requests · Limits · 调优]
    G --> H[运维<br>升级 · 节点维护 · 故障排查]

    style A fill:#e0e7ff,stroke:#4f46e5
    style B fill:#dbeafe,stroke:#2563eb
    style C fill:#fef3c7,stroke:#d97706
    style D fill:#fce7f3,stroke:#db2777
    style E fill:#fee2e2,stroke:#dc2626
    style F fill:#d1fae5,stroke:#059669
    style G fill:#fef3c7,stroke:#d97706
    style H fill:#f3f4f6,stroke:#64748b

详细的分阶段学习路线 → Kubernetes 学习路线


后续计划

方向 规划内容
网络 网络流量全链路解析、NetworkPolicy 实践、Service Mesh
存储 本地存储 vs 网络存储、存储性能测试
运维 ETCD 备份与恢复演练、集群灾备方案
安全 Pod Security Standards、镜像扫描、OPA Gatekeeper
可观测性 与 Prometheus / Grafana / Loki 集成实践