云原生网关选型:Nginx、Traefik 与 APISIX

前言 所有流量从北向南进入集群的那个"大门"叫网关。老朋友 Nginx 能打,但 K8s 时代有了新选手:Traefik(云原生原生)、APISIX(插件平台)。这篇给一个可落地的选型框架。 ...

2026-07-04 · 4 min · zy

K8s 安全:RBAC 权限控制入门

前言 集群一旦多人使用,“谁都能改一切"就是定时炸弹。K8s 的 RBAC(基于角色的访问控制)决定谁能对什么资源做什么操作——这篇把模型讲透并落地一套多团队权限方案。 ...

2026-06-06 · 4 min · zy

服务网格入门:Istio 核心概念

前言 微服务多了,治理需求爆炸:灰度、熔断、重试、加密、链路追踪……把这些能力从业务代码里抽出来下沉到基础设施,就是服务网格(Service Mesh)。Istio 是这个领域的事实标准。 ...

2026-04-04 · 4 min · zy

云原生:Helm 应用包管理入门

前言 在 K8s 上部署一个应用要写 Deployment+Service+ConfigMap+Ingress 一大摞 YAML;部署十个微服务?复制粘贴地狱。Helm 就是 K8s 的包管理器——模板化 + 参数化 + 版本化,一个命令装好整套应用。 ...

2026-02-07 · 3 min · zy

K8s 滚动更新与回滚机制

前言 kubectl set image 一敲,服务就完成了一次"无感升级"。这篇解剖滚动更新的完整机制——参数怎么调、探针怎么配合、出事怎么秒回滚,以及发布卡住的 N 种原因。 ...

2025-12-06 · 3 min · zy

容器底层原理:Namespace 与 Cgroup

前言 用了这么久容器,是时候回答那个经典问题了:“容器到底是什么?” 答案:被内核特性"圈"起来的一组进程。三大支柱:Namespace(隔离)、Cgroup(限额)、OverlayFS(镜像分层)。今天亲手搓一个。 ...

2025-11-01 · 4 min · zy

K8s 存储体系:PV 与 PVC

前言 容器生来无常,Pod 一删数据就没了。K8s 存储体系要回答:怎么给易逝的 Pod 一个持久的家。这篇讲透 PV/PVC/StorageClass 三层抽象和实战用法。 一、问题与分层 开发者视角: "我要 10Gi 读写快的存储" ← PVC(声明) │ 谁来满足? 集群管理员视角: "我有一堆 NFS/云盘供给" ← PV(资源) + StorageClass(供给方式) │ 挂给谁? Pod 视角: volumeMounts 挂载点 ← Volume(使用) 为什么隔一层 PVC? 开发者不应该关心"存储在哪台 NFS/哪种云盘"——就像申请内存不需要指定物理内存条编号。解耦需求与供给。 ...

2025-08-02 · 4 min · zy

ELK 日志收集分析平台入门

前言 几十台机器各自 tail -f 的日子该结束了。集中式日志的价值:一处搜索全部日志、跨服务排障关联、图表化趋势、留存审计。ELK 是这个领域的经典答案。 一、架构与组件分工 应用/中间件 │ 输出日志文件 ▼ Filebeat(轻量采集器, 装在每台机器) │ 汇聚 / 容错缓冲 ▼ [可选] Kafka(削峰 / 解耦 / 丢不起的日志) │ ▼ Logstash(解析: grok 拆字段、过滤、富化) │ ▼ Elasticsearch(索引 + 全文检索) │ ▼ Kibana(查询 / 可视化 / 告警) 组件选型说明: ...

2025-05-03 · 3 min · zy

K8s 配置管理:ConfigMap 与 Secret

前言 “改个数据库地址要重新打镜像?"——配置与代码分离是十二要素应用的核心原则。K8s 用 ConfigMap(普通配置)+ Secret(敏感配置) 承载这一切。 ...

2025-04-05 · 3 min · zy

云原生 CI/CD 入门:概念与工具链

前言 手工部署的痛苦:SSH → 拉代码 → 编译 → 覆盖文件 → 重启 → 祈祷。CI/CD 把这一切变成"git push 后自动完成"。这篇讲概念、工具链和一条可落地的流水线。 ...

2025-01-04 · 4 min · zy