K8s 安全:RBAC 权限控制入门

前言 集群一旦多人使用,“谁都能改一切"就是定时炸弹。K8s 的 RBAC(基于角色的访问控制)决定谁能对什么资源做什么操作——这篇把模型讲透并落地一套多团队权限方案。 ...

2026-06-06 · 4 min · zy

云原生:Helm 应用包管理入门

前言 在 K8s 上部署一个应用要写 Deployment+Service+ConfigMap+Ingress 一大摞 YAML;部署十个微服务?复制粘贴地狱。Helm 就是 K8s 的包管理器——模板化 + 参数化 + 版本化,一个命令装好整套应用。 ...

2026-02-07 · 3 min · zy

K8s 滚动更新与回滚机制

前言 kubectl set image 一敲,服务就完成了一次"无感升级"。这篇解剖滚动更新的完整机制——参数怎么调、探针怎么配合、出事怎么秒回滚,以及发布卡住的 N 种原因。 ...

2025-12-06 · 3 min · zy

K8s 存储体系:PV 与 PVC

前言 容器生来无常,Pod 一删数据就没了。K8s 存储体系要回答:怎么给易逝的 Pod 一个持久的家。这篇讲透 PV/PVC/StorageClass 三层抽象和实战用法。 一、问题与分层 开发者视角: "我要 10Gi 读写快的存储" ← PVC(声明) │ 谁来满足? 集群管理员视角: "我有一堆 NFS/云盘供给" ← PV(资源) + StorageClass(供给方式) │ 挂给谁? Pod 视角: volumeMounts 挂载点 ← Volume(使用) 为什么隔一层 PVC? 开发者不应该关心"存储在哪台 NFS/哪种云盘"——就像申请内存不需要指定物理内存条编号。解耦需求与供给。 ...

2025-08-02 · 4 min · zy

K8s 配置管理:ConfigMap 与 Secret

前言 “改个数据库地址要重新打镜像?"——配置与代码分离是十二要素应用的核心原则。K8s 用 ConfigMap(普通配置)+ Secret(敏感配置) 承载这一切。 ...

2025-04-05 · 3 min · zy

K8s 服务发现:Service 与 Ingress

前言 Pod 会生会死,IP 说变就变——“怎么找到服务"是分布式系统的第一问题。K8s 的答案是 Service(四层)+ Ingress(七层) 双层体系。这篇把流量链路彻底打通。 ...

2024-12-07 · 3 min · zy

K8s 部署应用:Pod 与 Deployment 实战

前言 概念篇过了理论,这次动手:把一个带健康检查、资源限额、优雅升级能力的生产级 Deployment 从零部署起来。环境用 kind(本地单机 K8s)。 # 5 分钟准备实验环境 curl -Lo ./kind https://kind.sigs.k8s.io/dl/v0.23.0/kind-linux-amd64 install ./kind /usr/local/bin/kind kind create cluster --name lab kubectl cluster-info 一、完整的生产级清单 web.yaml——每一块都是实战标配: ...

2024-07-06 · 3 min · zy

Kubernetes 核心概念入门

前言 单机 Docker 跑十几个容器还行,成百上千个跨几十台机器呢?谁挂了谁来重启?怎么滚动升级不中断服务?Kubernetes(K8s)就是容器世界的"操作系统",负责调度、自愈、扩缩容。 ...

2024-04-06 · 4 min · zy