iT邦幫忙

kubernetes相關文章
共有 1158 則文章
鐵人賽 Kubernetes DAY 20

技術 Day 20|Helm — Kubernetes 的套件管理工具

前言 到 Day 19 為止,我們已經學了很多 Kubernetes 資源:Deployment、Service、Ingress、ConfigMap、Secre...

鐵人賽 Kubernetes DAY 19

技術 Day 19|Namespace — Kubernetes 的資源隔離與多租戶管理

前言 昨天我們學了 Sidecar Container —— Pod 內多 Container 協作的核心模式,讓輔助 Container 可以持續協助主要 C...

鐵人賽 Kubernetes DAY 18

技術 Day 18|Sidecar Container — Pod 的最佳副手

前言 昨天我們學了 Init Container —— Pod 啟動前的初始化機制。 Init Container 的特性是「完成任務後就退出」,主要負責在主要...

鐵人賽 Kubernetes DAY 17

技術 Day 17|Init Container — Pod 啟動前的初始化機制

前言 昨天我們結束了排程系列(Day 12–16),從「Pod 該去哪裡」一路學到「資源不足時誰應該優先」。 但回頭想想,到目前為止我們討論的 Pod,大多都是...

鐵人賽 Kubernetes DAY 16

技術 Day 16|PriorityClass 與 Preemption — Pod 的優先級與搶佔機制

前言 昨天我們學了 topologySpreadConstraints —— 讓 Pod 在不同 Node 或 Zone 之間更均勻地分散。 到目前為止,排程系...

鐵人賽 Kubernetes DAY 15

技術 Day 15|topologySpreadConstraints — 更優雅的 Pod 分散機制

前言 昨天我們學了 Pod Affinity 與 Anti-Affinity,用來控制 Pod 之間的排程關係。 其中 Pod Anti-Affinity 可以...

鐵人賽 Kubernetes DAY 14

技術 Day 14|Pod Affinity 與 Anti-Affinity — 控制 Pod 之間的排程關係

前言 昨天我們學了 Node Affinity 和 Taints & Tolerations —— 一個是 Pod 選 Node,一個是 Node 限制...

鐵人賽 Kubernetes DAY 13

技術 Day 13|Node Affinity 與 Taints & Tolerations — 精準控制 Pod 的排程位置

前言 昨天我們認識了 kube-scheduler 的排程流程:Filtering → Scoring → Binding,也學會用 requests 和 li...

鐵人賽 Kubernetes DAY 12

技術 Day 12|Kubernetes Scheduler 與資源管理 — Pod 到底會被排到哪個 Node?

前言 到目前為止,我們學了很多「怎麼建東西」—— Deployment、Service、ConfigMap、PV、StatefulSet…… 但有一個問題我們一...

鐵人賽 Kubernetes DAY 11

技術 Day 11|StatefulSet — 讓有狀態應用穩定運行

前言 昨天我們學完了 Kubernetes 儲存三兄弟 —— PV、PVC、StorageClass,讓儲存資源可以自動建立並完成綁定。 但到目前為止,我們使用...

鐵人賽 Kubernetes DAY 10

技術 Day 10|StorageClass — Kubernetes 如何自動建立儲存?

前言 昨天我們學會了用 PV 和 PVC 把儲存從 Pod 中抽離,讓資料在 Pod 被重建後依然可以保留。 但整個流程有一個很現實的問題: 每個 PV 都要管...

鐵人賽 Kubernetes DAY 9

技術 Day 09|PV 與 PVC — Kubernetes 如何讓「無狀態 Pod」支援「有狀態資料」

前言 昨天我們用 Secret 將密碼、API Key、憑證等機密資訊與一般設定分開管理 不過,還有一個更根本的問題沒有處理: Pod 重啟後,裡面的資料去哪了...

鐵人賽 Kubernetes DAY 8

技術 Day 08|Secret — 別再把密碼寫進 YAML!Secret 的正確使用方式

前言 昨天我們用 ConfigMap 把設定從 Image 中抽離,解決了「設定與應用程式耦合」的問題。 不過,還有一個重要問題: 資料庫密碼、API Key、...

鐵人賽 Kubernetes DAY 7

技術 Day 07|ConfigMap — 把設定從程式碼中抽離

前言 到目前為止,我們已經完成了 Pod → Service → Ingress 的完整流量路徑。不過,回到實際的應用程式部署,還有另一個重要問題: 應用程式除...

鐵人賽 Kubernetes DAY 6

技術 Day 06|Ingress — 統一管理外部流量入口

前言 昨天我們拆解了 Service 背後的轉發機制 — Label Selector、Endpoints、kube-proxy,搞清楚流量是怎麼從 Clust...

鐵人賽 Kubernetes DAY 5

技術 Day 05|Service 背後的秘密 — kube-proxy 與流量轉發機制

前言 昨天我們體驗了三種 Service 類型,知道 Service 能提供穩定入口、自動負載均衡。 但你有沒有想過:當流量打到 Service 的 Clust...

鐵人賽 Kubernetes DAY 4

技術 Day 04|Service — 為 Pod 提供穩定的存取入口

前言 昨天,我們透過 HPA 讓 Pod 副本數能依照負載自動調整:負載升高時增加 Pod,負載降低後逐步減少 Pod。 不過,當 Pod 數量發生變化時,使用...

鐵人賽 Kubernetes DAY 3

技術 Day 03|HPA — 讓 Kubernetes 自己決定要跑幾個 Pod

前言 昨天我們用 kubectl scale 手動調整了 Deployment 的副本數,但在真實環境裡,流量高峰和低谷是動態的,不可能 24 小時盯著手動擴縮...

鐵人賽 Kubernetes DAY 2

技術 Day 02|Pod 與 Deployment — 從「一次性容器」到「自動維運」

前言 上一篇我們用 kubeadm 把叢集建起來了,今天終於可以開始部署東西了! 在 Kubernetes 的世界裡,Pod 是最小的部署單位,而 Deploy...

鐵人賽 Kubernetes DAY 5

技術 Day 5:權限邊界劃分:Kubeadmin 與 Developer 權限切換與 OpenShift SCC 核心機制解密

今日目的:搞懂 kubeadmin 與 developer 的權限邊界、SCC 如何決定 Pod 能不能建立起來;並用實測檢驗兩個廣為流傳的說法——「Open...

鐵人賽 Kubernetes DAY 1

技術 Day 01|使用 kubeadm 建立 Kubernetes 叢集

前言 這個系列是我準備 CKA 時整理下來的 Kubernetes 筆記,內容會從基礎資源一路寫到排程、儲存、網路與 Pod 分散機制,也會搭配實際操作與 YA...

技術 搞懂 Kubernetes Controller, Operator Pattern 和 client-go 的內部機制

最近在讀 Kubernetes controller,以下是我的摘要筆記: Operator Pattern 是什麼 Operator Pattern 的核心只...

My Project Gthulhu:重新思考 Kubernetes Workload Scheduling

Cloud Summit 投影片:https://docs.google.com/presentation/d/1lYbDdtDmAgNa0U-5zN2BQ...

達標好文 技術 2026 CKA 考試經驗分享

前幾天剛考完 Certified Kubernetes Administrator(CKA),在全職工作的同時我大約花了兩個月備考,趁記憶還新鮮,把真正有用的和...

技術 筆記:Kubernetes (K8s) 學習筆記

筆記:Kubernetes (K8s) 學習筆記 這二天玩了一下 minikube,把所理解的一些概念記錄一下~ 整體的設計結構(請 AI 畫的精美圖片~)...

鐵人賽 Cloud Native

技術 使 Gthulhu 支援多節點管理功能

開始前 感謝評審的青睞,讓這份作品取得分組優選的好成績。在得獎的同時,Gthulhu 也成功收錄至 CNCF Landscape: 新的一年我將繼續努力,爭取...

技術 再見了 Ingress NGINX

前言 最近看到了一個新聞,就是 2025/11/11,Kubernetes SIG Network 與 Security Response Committee...

技術 Graceful Shutdown with Kubernetes

Graceful Shutdown with Kubernetes 背景 應用程式主流的佈署方式演進至k8s, 開關機(pod) 變得頻繁, 不像是vm 時期,...

鐵人賽 Cloud Native DAY 24

技術 Ch17 - APISIX x Keycloak:為 K8S Dashboard 部署「特勤門禁」—— Edge Gateway SSO 實戰

「身份驗證守門人」一章最後提到,如果上游服務節點有其他路徑可以鑽,那麼一切保護如同虛設。其實目前就有一個流行環境,天然的就隔離了內外流量----是的,就是Ku...

鐵人賽 DevOps DAY 30

技術 【Day30】Prometheus + Grafana:讓 Kubernetes 無所遁形的監控利器

前情提要 昨天我們看了 Jenkins 的 CI/CD Pipeline,理解了 Jenkins 的強大之處。配合前面學習的 Kubernetes、Kustom...