iT邦幫忙

cka相關文章
共有 43 則文章
鐵人賽 Kubernetes DAY 11

技術 Day 11|StatefulSet — 讓有狀態應用穩定運行

前言 昨天我們學完了 Kubernetes 儲存三兄弟 —— PV、PVC、StorageClass,讓儲存資源可以自動建立並完成綁定。 但到目前為止,我們使用...

鐵人賽 Kubernetes DAY 10

技術 Day 10|StorageClass — Kubernetes 如何自動建立儲存?

前言 昨天我們學會了用 PV 和 PVC 把儲存從 Pod 中抽離,讓資料在 Pod 被重建後依然可以保留。 但整個流程有一個很現實的問題: 每個 PV 都要管...

鐵人賽 Kubernetes DAY 9

技術 Day 09|PV 與 PVC — Kubernetes 如何讓「無狀態 Pod」支援「有狀態資料」

前言 昨天我們用 Secret 將密碼、API Key、憑證等機密資訊與一般設定分開管理 不過,還有一個更根本的問題沒有處理: Pod 重啟後,裡面的資料去哪了...

鐵人賽 Kubernetes DAY 8

技術 Day 08|Secret — 別再把密碼寫進 YAML!Secret 的正確使用方式

前言 昨天我們用 ConfigMap 把設定從 Image 中抽離,解決了「設定與應用程式耦合」的問題。 不過,還有一個重要問題: 資料庫密碼、API Key、...

鐵人賽 Kubernetes DAY 7

技術 Day 07|ConfigMap — 把設定從程式碼中抽離

前言 到目前為止,我們已經完成了 Pod → Service → Ingress 的完整流量路徑。不過,回到實際的應用程式部署,還有另一個重要問題: 應用程式除...

鐵人賽 Kubernetes DAY 6

技術 Day 06|Ingress — 統一管理外部流量入口

前言 昨天我們拆解了 Service 背後的轉發機制 — Label Selector、Endpoints、kube-proxy,搞清楚流量是怎麼從 Clust...

鐵人賽 Kubernetes DAY 5

技術 Day 05|Service 背後的秘密 — kube-proxy 與流量轉發機制

前言 昨天我們體驗了三種 Service 類型,知道 Service 能提供穩定入口、自動負載均衡。 但你有沒有想過:當流量打到 Service 的 Clust...

鐵人賽 Kubernetes DAY 4

技術 Day 04|Service — 為 Pod 提供穩定的存取入口

前言 昨天,我們透過 HPA 讓 Pod 副本數能依照負載自動調整:負載升高時增加 Pod,負載降低後逐步減少 Pod。 不過,當 Pod 數量發生變化時,使用...

鐵人賽 Kubernetes DAY 3

技術 Day 03|HPA — 讓 Kubernetes 自己決定要跑幾個 Pod

前言 昨天我們用 kubectl scale 手動調整了 Deployment 的副本數,但在真實環境裡,流量高峰和低谷是動態的,不可能 24 小時盯著手動擴縮...

鐵人賽 Kubernetes DAY 2

技術 Day 02|Pod 與 Deployment — 從「一次性容器」到「自動維運」

前言 上一篇我們用 kubeadm 把叢集建起來了,今天終於可以開始部署東西了! 在 Kubernetes 的世界裡,Pod 是最小的部署單位,而 Deploy...

鐵人賽 Kubernetes DAY 1

技術 Day 01|使用 kubeadm 建立 Kubernetes 叢集

前言 這個系列是我準備 CKA 時整理下來的 Kubernetes 筆記,內容會從基礎資源一路寫到排程、儲存、網路與 Pod 分散機制,也會搭配實際操作與 YA...

達標好文 技術 2026 CKA 考試經驗分享

前幾天剛考完 Certified Kubernetes Administrator(CKA),在全職工作的同時我大約花了兩個月備考,趁記憶還新鮮,把真正有用的和...

鐵人賽 Cloud Native DAY 29

技術 Day 29:My Experience

終於到了最後兩天,剩下兩天還是自己獨力完成吧~ 計畫第 29 天會是我對於 GCP / Kubernetes 的經驗分享,而 30 天會是完賽感想。 開始當 S...

技術 20221214 CKA (Certified Kubernetes Administrator) 考試心得

0.考證背景 2023年初公司會逐步將平台移轉到Kubernetes,身為網路工程師的我,會負責Cluster中的er中CNI及Networkpolicy,取得...

鐵人賽 DevOps DAY 30
30天準備CKA考試 系列 第 30

技術 Day 30:Security Context & 結語

有用過Docker的人應該都知道Container預設的user是root,但是這個root user因為安全性的考量,權限比一般Linux的root user...

鐵人賽 DevOps DAY 29
30天準備CKA考試 系列 第 29

技術 Day 29:Images

我們都知道Kubernetes會去Registry裡面抓Image來製作成Container,預設會去Docker官方的Registry下載,那如果要去我們自己...

鐵人賽 DevOps DAY 28
30天準備CKA考試 系列 第 28

技術 Day 28:Service Account

在RBAC的部份我們有談到ServiceAccount,但是只是簡單帶過。今天我們來聊聊它吧~ User是使用者控制集群的帳號,而ServiceAccount就...

鐵人賽 DevOps DAY 27
30天準備CKA考試 系列 第 27

技術 Day 27:RBAC

我們今天要談的是昨天有提到的RBAC,其中也會結合部分前天的kubeconfig~ 要啟用RBAC就必須先將authorization mode加入RBAC,做...

鐵人賽 DevOps DAY 26
30天準備CKA考試 系列 第 26

技術 Day 26:Authorization

今天要討論的是當我們對API Server下Request時的權限控管,首先我們要談的是Kubernetes的API~ API Groups Kubernete...

鐵人賽 DevOps DAY 25
30天準備CKA考試 系列 第 25

技術 Day 25:KUBECONFIG

kubeconfig是用來記錄集群、User、預設Namespace以及身份驗證機制的資料。 當我們使用kubectl這個工具在執行各種指令時,它就會透過kub...

鐵人賽 DevOps DAY 24
30天準備CKA考試 系列 第 24

技術 Day 24:TLS

今天要討論的是Kubernetes中各個元件的溝通方式,首先我們要討論的是TLS~ TLS就是我們在傳輸資料時,用來保證資料經過加密的方式。 TLS是採取Asy...

鐵人賽 DevOps DAY 23
30天準備CKA考試 系列 第 23

技術 Day 23:建立Highly Available集群 (2)

Day 23:建立Highly Available集群 (2) 昨天建立LoadBalancer是兩種路線共同的第一步,接下來我們會討論Stacked etcd...

鐵人賽 DevOps DAY 22
30天準備CKA考試 系列 第 22

技術 Day 22:建立Highly Available集群 (1)

在Wiki中提到,所謂HA(Highly Available)就是指系統無中斷的執行其功能的能力,通常是透過提高系統的容錯能力來實現。 HA的Kubernete...

鐵人賽 DevOps DAY 21
30天準備CKA考試 系列 第 21

技術 Day 21:使用kubeadm建立集群

昨天提到怎麼安裝kubeadm以及準備實驗環境,今天來討論如何建立集群~ 流程會是先初始化Control-Plane ⇒ 安裝Pod網路插件 ⇒ 加入Worke...

鐵人賽 DevOps DAY 20
30天準備CKA考試 系列 第 20

技術 Day 20:使用kubeadm建立集群 - 前置作業

kubeadm是一種用來建立集群的工具。 在Day 03:Kubernetes的架構有提到Kubernetes集群中有許多元件,那我們在建立集群時,可以自己去下...

鐵人賽 DevOps DAY 19
30天準備CKA考試 系列 第 19

技術 Day 19:Storage Class

昨天我們有提到如果要動態建立PV的話,需要使用StorageClass,而它的使用方式就是在建立PVC時,指定要用什麼StorageClass,它就會製作相對應...

鐵人賽 DevOps DAY 18
30天準備CKA考試 系列 第 18

技術 Day 18:Persistent Volumes

簡稱PV。昨天有提到Volume可以想像成Pod的外接儲存空間,那PV就可以想像成在集群中的一顆硬碟。它可能是存在集群中的Node上,也有可能並不在集群中。 P...

鐵人賽 DevOps DAY 17
30天準備CKA考試 系列 第 17

技術 Day 17:Volume

在之前的討論中,曾經出現過volumes和volumeMounts,因為Container內的資料如果不是本來就存放在image中,那當這個Container因...

鐵人賽 DevOps DAY 16
30天準備CKA考試 系列 第 16

技術 Day 16:ETCD與集群的備份與還原

Day 03有提到,ETCD是一種Key-Value型態的資料庫,用來保存Kubernetes集群中的各種數據。而當災難發生時,使用ETCD的備份來復原是很重要...

鐵人賽 DevOps DAY 15
30天準備CKA考試 系列 第 15

技術 Day 15:Cluster Upgrade

Kubernetes的更新週期是三個月,也就是每三個月會推出新版本。記得當初我第一次開始用Kubernetes的時候,版本是v1.16.2,而到今日已經是v1....