前言 昨天我們認識了 kube-scheduler 的排程流程:Filtering → Scoring → Binding,也學會用 requests 和 li...
前言 到目前為止,我們學了很多「怎麼建東西」—— Deployment、Service、ConfigMap、PV、StatefulSet…… 但有一個問題我們一...
前言 昨天我們學完了 Kubernetes 儲存三兄弟 —— PV、PVC、StorageClass,讓儲存資源可以自動建立並完成綁定。 但到目前為止,我們使用...
前言 昨天我們學會了用 PV 和 PVC 把儲存從 Pod 中抽離,讓資料在 Pod 被重建後依然可以保留。 但整個流程有一個很現實的問題: 每個 PV 都要管...
前言 昨天我們用 Secret 將密碼、API Key、憑證等機密資訊與一般設定分開管理 不過,還有一個更根本的問題沒有處理: Pod 重啟後,裡面的資料去哪了...
前言 昨天我們用 ConfigMap 把設定從 Image 中抽離,解決了「設定與應用程式耦合」的問題。 不過,還有一個重要問題: 資料庫密碼、API Key、...
前言 到目前為止,我們已經完成了 Pod → Service → Ingress 的完整流量路徑。不過,回到實際的應用程式部署,還有另一個重要問題: 應用程式除...
前言 昨天我們拆解了 Service 背後的轉發機制 — Label Selector、Endpoints、kube-proxy,搞清楚流量是怎麼從 Clust...
前言 昨天我們體驗了三種 Service 類型,知道 Service 能提供穩定入口、自動負載均衡。 但你有沒有想過:當流量打到 Service 的 Clust...
前言 昨天,我們透過 HPA 讓 Pod 副本數能依照負載自動調整:負載升高時增加 Pod,負載降低後逐步減少 Pod。 不過,當 Pod 數量發生變化時,使用...
前言 昨天我們用 kubectl scale 手動調整了 Deployment 的副本數,但在真實環境裡,流量高峰和低谷是動態的,不可能 24 小時盯著手動擴縮...
前言 上一篇我們用 kubeadm 把叢集建起來了,今天終於可以開始部署東西了! 在 Kubernetes 的世界裡,Pod 是最小的部署單位,而 Deploy...
今日目的:搞懂 kubeadmin 與 developer 的權限邊界、SCC 如何決定 Pod 能不能建立起來;並用實測檢驗兩個廣為流傳的說法——「Open...
前言 這個系列是我準備 CKA 時整理下來的 Kubernetes 筆記,內容會從基礎資源一路寫到排程、儲存、網路與 Pod 分散機制,也會搭配實際操作與 YA...
最近在讀 Kubernetes controller,以下是我的摘要筆記: Operator Pattern 是什麼 Operator Pattern 的核心只...
Cloud Summit 投影片:https://docs.google.com/presentation/d/1lYbDdtDmAgNa0U-5zN2BQ...
前幾天剛考完 Certified Kubernetes Administrator(CKA),在全職工作的同時我大約花了兩個月備考,趁記憶還新鮮,把真正有用的和...
筆記:Kubernetes (K8s) 學習筆記 這二天玩了一下 minikube,把所理解的一些概念記錄一下~ 整體的設計結構(請 AI 畫的精美圖片~)...
開始前 感謝評審的青睞,讓這份作品取得分組優選的好成績。在得獎的同時,Gthulhu 也成功收錄至 CNCF Landscape: 新的一年我將繼續努力,爭取...
前言 最近看到了一個新聞,就是 2025/11/11,Kubernetes SIG Network 與 Security Response Committee...
Graceful Shutdown with Kubernetes 背景 應用程式主流的佈署方式演進至k8s, 開關機(pod) 變得頻繁, 不像是vm 時期,...
「身份驗證守門人」一章最後提到,如果上游服務節點有其他路徑可以鑽,那麼一切保護如同虛設。其實目前就有一個流行環境,天然的就隔離了內外流量----是的,就是Ku...
前情提要 昨天我們看了 Jenkins 的 CI/CD Pipeline,理解了 Jenkins 的強大之處。配合前面學習的 Kubernetes、Kustom...
前情提要 昨天我們建立了企業級的私有映像檔倉庫 Harbor,解決了容器映像檔的集中存儲、權限管理和安全掃描等問題。有了 Harbor,我們可以安全地管理所有應...
前情提要 昨天我們簡單看了 Istio,讓我們能夠在不修改程式碼的情況下掌控微服務間的流量。這些工具都專注在「如何更好地運行和管理應用」。 但在實際的企業環境中...
前情提要 在前兩天的內容中,我們深入研究了 Kustomize,學會了如何透過 Base 和 Overlays 管理多環境配置,以及如何使用 Transform...
前情提要 昨天我們認識了 Kustomize 這個 Kubernetes 原生的配置管理工具。從實際的痛點出發,了解到當需要在多個環境部署相同應用時,複製和維...
前情提要 昨天我們深入了解了 Helm 這個 Kubernetes 的套件管理器。從實戰中體驗到 Repository 生態系統可以直接拉取別人打包好的 Ch...
前情提要 昨天我們深入探討了 Kubernetes Pod 的進階設計模式,從 Init Container 到 Multi-Container 的三個模式。...
前情提要 昨天我們研究了 Admission Controllers,補齊了 Kubernetes API 安全鏈條的最後一塊拼圖。回顧這幾天的學習,從 Ku...