Kubernetes 可观测性与故障排查:日志、指标、事件和性能调优
建立事件、日志、指标和追踪的证据链,用固定顺序排查 Pending、CrashLoopBackOff、网络和性能问题。
探索技术世界,分享开发经验,记录成长点滴
建立事件、日志、指标和追踪的证据链,用固定顺序排查 Pending、CrashLoopBackOff、网络和性能问题。
以最小权限为主线,完成 ServiceAccount、RBAC、Pod Security Admission、安全上下文、秘密保护和网络隔离...
从资源请求和 QoS 开始,掌握污点容忍、亲和性、拓扑分布、HPA 自动扩缩与 PDB 可用性保护。
建立从 Pod 卷到 PVC、PV、StorageClass 和 CSI 的完整模型,并验证绑定、扩容、回收、快照与恢复。
从 Pod 网络模型到 Service、EndpointSlice、集群 DNS、入口流量和 NetworkPolicy,逐层验证服务发现与访问...
区分非敏感配置、Secret 与工作负载身份,掌握挂载、轮换、变更触发和最小权限发布流程。
理解不同工作负载控制器的选择边界,并通过滚动发布、回滚、有状态身份、节点代理和批处理完成实战。
从 Pod 阶段、容器状态到 startup/readiness/liveness 探针、资源请求限制和优雅终止,建立可观测的 Pod 运...
用安全、可回滚的方式掌握 kubectl 上下文、结构化查询、声明式变更、日志、端口转发、调试容器与故障证据...
分别给出低成本 kind 实验环境和 kubeadm 多节点环境的可验证搭建流程,并解释 cgroup、容器运行时与网络插...