前言 昨天我們學了 Sidecar Container —— Pod 內多 Container 協作的核心模式,讓輔助 Container 可以持續協助主要 C...
前言 昨天我們學了 Init Container —— Pod 啟動前的初始化機制。 Init Container 的特性是「完成任務後就退出」,主要負責在主要...
前言 昨天我們結束了排程系列(Day 12–16),從「Pod 該去哪裡」一路學到「資源不足時誰應該優先」。 但回頭想想,到目前為止我們討論的 Pod,大多都是...
前言 昨天我們學了 topologySpreadConstraints —— 讓 Pod 在不同 Node 或 Zone 之間更均勻地分散。 到目前為止,排程系...
前言 昨天我們學了 Node Affinity 和 Taints & Tolerations —— 一個是 Pod 選 Node,一個是 Node 限制...
前言 昨天我們認識了 kube-scheduler 的排程流程:Filtering → Scoring → Binding,也學會用 requests 和 li...
前言 到目前為止,我們學了很多「怎麼建東西」—— Deployment、Service、ConfigMap、PV、StatefulSet…… 但有一個問題我們一...
前言 昨天我們學完了 Kubernetes 儲存三兄弟 —— PV、PVC、StorageClass,讓儲存資源可以自動建立並完成綁定。 但到目前為止,我們使用...
前言 昨天我們學會了用 PV 和 PVC 把儲存從 Pod 中抽離,讓資料在 Pod 被重建後依然可以保留。 但整個流程有一個很現實的問題: 每個 PV 都要管...
前言 昨天我們用 Secret 將密碼、API Key、憑證等機密資訊與一般設定分開管理 不過,還有一個更根本的問題沒有處理: Pod 重啟後,裡面的資料去哪了...
前言 昨天我們用 ConfigMap 把設定從 Image 中抽離,解決了「設定與應用程式耦合」的問題。 不過,還有一個重要問題: 資料庫密碼、API Key、...
前言 到目前為止,我們已經完成了 Pod → Service → Ingress 的完整流量路徑。不過,回到實際的應用程式部署,還有另一個重要問題: 應用程式除...
前言 昨天我們拆解了 Service 背後的轉發機制 — Label Selector、Endpoints、kube-proxy,搞清楚流量是怎麼從 Clust...
前言 昨天我們體驗了三種 Service 類型,知道 Service 能提供穩定入口、自動負載均衡。 但你有沒有想過:當流量打到 Service 的 Clust...
前言 昨天,我們透過 HPA 讓 Pod 副本數能依照負載自動調整:負載升高時增加 Pod,負載降低後逐步減少 Pod。 不過,當 Pod 數量發生變化時,使用...
前言 昨天我們用 kubectl scale 手動調整了 Deployment 的副本數,但在真實環境裡,流量高峰和低谷是動態的,不可能 24 小時盯著手動擴縮...
前言 在 K8s 的世界中,所有元件都會活在 Cluster 這個單位裡。一個 Cluster 可以被分為 Control Plane 和 Data Plane...
前言 鐵人賽的最後,分享一下我在今年(2024)考過 CKA 的攻略: CKA 簡介 報名考試 & 考試預約 準備考試與學習資源 怎麼知...
今日目標 Pod 的除錯 Networking 的除錯 Master Node 的除錯 kube-apiserver 的除錯 Node 的...
今日目標 了解 Pod 的生命週期 設定 initContainer、Lifecycle hooks、Restart Policy、Probe M...
今日目標 了解什麼是 Security Context 實作: 設定 UID、GID 設定 fsGroup 來完成檔案權限的共享 設定 Linux...
今日目標 了解 Service Account 是什麼?如何被 Pod 使用? 實作:使用 RBAC 設定 Service Account 的權限...
今日目標 了解 k8s 中的授權機制 了解 API group 與 verbs 實作 RBAC Role & Rolebinding C...
今日目標 備份 etcd 還原 etcd 除了升級 cluster 之外,為了避免意外情況而造成資料遺失,「備份」也是一個相當重要的工作。養成定期備份的習慣...
今日目標 drain & cordon 的操作 Upgrade kubeadm cluster 番外篇:更換 container runtime 今...
今日目標 了解 Network Policy 的基本概念 實作 Network Policy Ingress Egress matchExpressi...
今日目標 了解 Ingress 的用途 安裝 Ingress 與 Ingress controller Ingress 實作 最簡單的 Ingress 設定...
今日目標 管理 cluster 中的憑證 使用者的新憑證申請:Certificate Signing Request (CSR) CSR 的核准與駁回 使...
今日目標 了解 TLS/SSL 的基本概念 什麼是 TLS/SSL? 什麼是 憑證? 了解 k8s 中的 TLS 應用 k8s 的 PKI 架構...
今日目標 了解 k8s 中的網路架構 CNI Service kube-proxy CoreDNS 一般在建立一個網路時,基本都會完成三大設定:設定I...