iT邦幫忙

cka相關文章
共有 63 則文章
鐵人賽 Kubernetes DAY 30

技術 鐵人三十天總結

三十天,從 kubeadm init 敲下的第一行指令,到最後一天完成叢集版本升級——我們一步步建起了一套完整的 Kubernetes 知識體系。 回頭看,這趟...

鐵人賽 Kubernetes DAY 30

技術 Day 30|Kubernetes 叢集升級 — 使用 kubeadm 從 v1.34 升到 v1.35

前言 還記得 Day 01 我們用 kubeadm 建立了 Kubernetes v1.34 叢集嗎? 當時特別保留了一個 minor version 的升級空...

鐵人賽 Kubernetes DAY 29

技術 Day 29|etcd — Kubernetes 的狀態資料核心

前言 昨天,我們用 cert-manager 自動簽發了 TLS 憑證,也實際看到了 Custom Resource、Controller 與 Secret 之...

鐵人賽 Kubernetes DAY 28

技術 Day 28|cert-manager — 自動申請、管理與續約 Kubernetes TLS 憑證

前言 昨天,我們學會了 CRD 與 Operator 的原理,還用 Shell Script 寫了一個簡易 Controller。 今天我們要來認識一個 Kub...

鐵人賽 Kubernetes DAY 27

技術 Day 27|CRD 與 Operator — 擴展 Kubernetes API,打造自訂資源與控制器

前言 昨天,我們使用 Gateway API 來管理流量入口。 過程中你一定注意到:我們先安裝了 Gateway API 的 CRD(例如 GatewayCla...

鐵人賽 Kubernetes DAY 26

技術 Day 26|Gateway API — Kubernetes 的下一代流量入口管理

前言 在 Day6 中,我們學會了用 Ingress 統一管理微服務的入口流量,透過 Path 與 Host 將請求導向不同的 Service。 但隨著流量管理...

鐵人賽 Kubernetes DAY 25

技術 Day 25|NetworkPolicy — Kubernetes 的網路策略與零信任隔離

前言 昨天,我們學會了用 RBAC 控制「誰能對 Kubernetes API 做什麼操作」。 但還有另一個重要問題: Pod 之間的網路流量要怎麼限制?...

鐵人賽 Kubernetes DAY 24

技術 Day 24|RBAC — Kubernetes 的角色權限控制

前言 在 Day 8 介紹 Secret 時,我們曾經提到 RBAC,因為 Secret 能不能被讀取,取決於使用者或 ServiceAccount 是否被授予...

鐵人賽 Kubernetes DAY 23

技術 Day 23|Helm Repository 與 Chart 依賴管理

前言 經過 Day 21~22,我們已經能從零建立 Helm Chart,並透過 _helpers.tpl、多環境 values、功能開關等技巧,讓 Chart...

鐵人賽 Kubernetes DAY 22

技術 Day 22|Helm 進階模板與 `_helpers.tpl` — 讓 Chart 更靈活、更好維護

前言 昨天我們從零手寫了一個精簡的 Helm Chart,成功部署了 Nginx。 但仔細看 deployment.yaml 和 service.yaml,會發...

鐵人賽 Kubernetes DAY 21

技術 Day 21|打造你的第一個 Helm Chart

前言 Day 20 我們學會了使用別人提供的 Helm Chart —— 包含搜尋、安裝、升級、回滾與移除等基本操作。 但如果今天想把自己開發的應用程式也打包成...

鐵人賽 Kubernetes DAY 20

技術 Day 20|Helm — Kubernetes 的套件管理工具

前言 到 Day 19 為止,我們已經學了很多 Kubernetes 資源:Deployment、Service、Ingress、ConfigMap、Secre...

鐵人賽 Kubernetes DAY 19

技術 Day 19|Namespace — Kubernetes 的資源隔離與多租戶管理

前言 昨天我們學了 Sidecar Container —— Pod 內多 Container 協作的核心模式,讓輔助 Container 可以持續協助主要 C...

鐵人賽 Kubernetes DAY 18

技術 Day 18|Sidecar Container — Pod 的最佳副手

前言 昨天我們學了 Init Container —— Pod 啟動前的初始化機制。 Init Container 的特性是「完成任務後就退出」,主要負責在主要...

鐵人賽 Kubernetes DAY 17

技術 Day 17|Init Container — Pod 啟動前的初始化機制

前言 昨天我們結束了排程系列(Day 12–16),從「Pod 該去哪裡」一路學到「資源不足時誰應該優先」。 但回頭想想,到目前為止我們討論的 Pod,大多都是...

鐵人賽 Kubernetes DAY 16

技術 Day 16|PriorityClass 與 Preemption — Pod 的優先級與搶佔機制

前言 昨天我們學了 topologySpreadConstraints —— 讓 Pod 在不同 Node 或 Zone 之間更均勻地分散。 到目前為止,排程系...

鐵人賽 Kubernetes DAY 15

技術 Day 15|topologySpreadConstraints — 更優雅的 Pod 分散機制

前言 昨天我們學了 Pod Affinity 與 Anti-Affinity,用來控制 Pod 之間的排程關係。 其中 Pod Anti-Affinity 可以...

鐵人賽 Kubernetes DAY 14

技術 Day 14|Pod Affinity 與 Anti-Affinity — 控制 Pod 之間的排程關係

前言 昨天我們學了 Node Affinity 和 Taints & Tolerations —— 一個是 Pod 選 Node,一個是 Node 限制...

鐵人賽 Kubernetes DAY 13

技術 Day 13|Node Affinity 與 Taints & Tolerations — 精準控制 Pod 的排程位置

前言 昨天我們認識了 kube-scheduler 的排程流程:Filtering → Scoring → Binding,也學會用 requests 和 li...

鐵人賽 Kubernetes DAY 12

技術 Day 12|Kubernetes Scheduler 與資源管理 — Pod 到底會被排到哪個 Node?

前言 到目前為止,我們學了很多「怎麼建東西」—— Deployment、Service、ConfigMap、PV、StatefulSet…… 但有一個問題我們一...

鐵人賽 Kubernetes DAY 11

技術 Day 11|StatefulSet — 讓有狀態應用穩定運行

前言 昨天我們學完了 Kubernetes 儲存三兄弟 —— PV、PVC、StorageClass,讓儲存資源可以自動建立並完成綁定。 但到目前為止,我們使用...

鐵人賽 Kubernetes DAY 10

技術 Day 10|StorageClass — Kubernetes 如何自動建立儲存?

前言 昨天我們學會了用 PV 和 PVC 把儲存從 Pod 中抽離,讓資料在 Pod 被重建後依然可以保留。 但整個流程有一個很現實的問題: 每個 PV 都要管...

鐵人賽 Kubernetes DAY 9

技術 Day 09|PV 與 PVC — Kubernetes 如何讓「無狀態 Pod」支援「有狀態資料」

前言 昨天我們用 Secret 將密碼、API Key、憑證等機密資訊與一般設定分開管理 不過,還有一個更根本的問題沒有處理: Pod 重啟後,裡面的資料去哪了...

鐵人賽 Kubernetes DAY 8

技術 Day 08|Secret — 別再把密碼寫進 YAML!Secret 的正確使用方式

前言 昨天我們用 ConfigMap 把設定從 Image 中抽離,解決了「設定與應用程式耦合」的問題。 不過,還有一個重要問題: 資料庫密碼、API Key、...

鐵人賽 Kubernetes DAY 7

技術 Day 07|ConfigMap — 把設定從程式碼中抽離

前言 到目前為止,我們已經完成了 Pod → Service → Ingress 的完整流量路徑。不過,回到實際的應用程式部署,還有另一個重要問題: 應用程式除...

鐵人賽 Kubernetes DAY 6

技術 Day 06|Ingress — 統一管理外部流量入口

前言 昨天我們拆解了 Service 背後的轉發機制 — Label Selector、Endpoints、kube-proxy,搞清楚流量是怎麼從 Clust...

鐵人賽 Kubernetes DAY 5

技術 Day 05|Service 背後的秘密 — kube-proxy 與流量轉發機制

前言 昨天我們體驗了三種 Service 類型,知道 Service 能提供穩定入口、自動負載均衡。 但你有沒有想過:當流量打到 Service 的 Clust...

鐵人賽 Kubernetes DAY 4

技術 Day 04|Service — 為 Pod 提供穩定的存取入口

前言 昨天,我們透過 HPA 讓 Pod 副本數能依照負載自動調整:負載升高時增加 Pod,負載降低後逐步減少 Pod。 不過,當 Pod 數量發生變化時,使用...

鐵人賽 Kubernetes DAY 3

技術 Day 03|HPA — 讓 Kubernetes 自己決定要跑幾個 Pod

前言 昨天我們用 kubectl scale 手動調整了 Deployment 的副本數,但在真實環境裡,流量高峰和低谷是動態的,不可能 24 小時盯著手動擴縮...

鐵人賽 Kubernetes DAY 2

技術 Day 02|Pod 與 Deployment — 從「一次性容器」到「自動維運」

前言 上一篇我們用 kubeadm 把叢集建起來了,今天終於可以開始部署東西了! 在 Kubernetes 的世界裡,Pod 是最小的部署單位,而 Deploy...