這個系列記錄我從零開始學習 Kubernetes 的歷程,除了建立核心觀念,更希望透過實作動手跑,讓每個概念都能真正吸收。
30 天內容涵蓋 K8s 核心架構、Pod、Deployment、Service、Ingress 等基礎資源,逐步深入 ConfigMap、Secret、StatefulSet、RBAC、HPA 等進階配置,再到 Helm 打包、多環境部署、CI/CD 與 GitOps 實戰,最後透過 Prometheus、Grafana、Loki 建立完整的監控與日誌系統。
昨天學了 ConfigMap,把設定從 Deployment YAML 裡抽出來。但 ConfigMap 有一個明確的限制:資料是明文儲存的,不適合放密碼、AP...
今天學 StatefulSet,說明為什麼資料庫不能用 Deployment 跑,以及 K8s 怎麼處理有狀態的服務 ! Deployment 的問題:無狀態...
昨天用 emptyDir 暫時掛載 MySQL 的儲存,但 emptyDir 是跟著 Pod 生滅的——Pod 重啟,資料就全部消失了。今天來學 PV 和 PV...
昨天把 Todo App 的三個服務都跑在 K8s 上了,今天要學 Probe,讓 K8s 知道 Pod 什麼時候真的健康。 K8s 提供三種 Probe 來監...
昨天學了 Liveness Probe,讓 K8s 在服務掛掉時自動重啟 Pod。今天來看另一種情況:服務明明還沒準備好,K8s 卻已經把流量送過來了,這是 R...
昨天把 Probe 都說明清楚了,今天要學 Resource Request 和 Limit,設定每個 Pod 能用多少 CPU 和記憶體 。 沒有設定 Re...
昨天幫 todo-api、todo-frontend、MySQL 都加上了 Resource Request 和 Limit,今天要學 Namespace,看看...
昨天建立了 dev Namespace,把 Todo App 的資源都部署進去,還設定了 ResourceQuota 限制資源用量。今天要學 HPA,讓 K8s...
昨天設定了 HPA,讓 todo-api 在 CPU 超過 50% 時自動擴容,並用壓測驗證了擴縮容的效果。今天要學 RBAC,設定不同角色的存取權限,控管誰能...
昨天建立了 todo-reader 和 cicd-deployer 兩個 ServiceAccount,分別設定對應的 Role 和 RoleBinding,控...