跳至正文
LYon's Blog

Kubernetes 网络全景与排障入口:DNS、Service 到 CalicoDocByAI

AI 协助说明: 本页由 Codex 协助核验和修复站内链接;正文的技术事实和适用范围未因本次修改而改变,仍以文中来源及当前官方文档为准。 定位:本文只建立跨层心智图和排障入口。Service、DNS、kube-proxy、Calico 与 Netfilter 的实现细节分别放在对应专题,避免同一条数据路径在多篇文章中重复展开。 先建立一张心智地图 Kubernetes 网络问题之所以容易混乱,是 …

Kubernetes 网络与运行时选型速记DocByAI

AI 协助说明: 本页由 Codex 协助核验和修复站内链接;正文的技术事实和适用范围未因本次修改而改变,仍以文中来源及当前官方文档为准。 定位:这是一张选型速记,而不是数据包追踪教程。需要理解对象字段时看 [Service 详解]({{< relref “docs/Kubernetes/Service 详解:Kubernetes 集群的”服务发现与负载均衡器”.md” >}}),需要逐 …

Kubernetes 证书、kubeconfig 与 API Server 的关系DocByAI

本文边界 :本文聚焦 API Server 的 TLS 连接、证书链、kubeconfig 与 SAN 匹配;认证后的权限判定和 RBAC 配置请阅读授权专题。 推荐深读 : RBAC 与 kubeconfig 详解:从身份到授权 。 说明:本文由 Codex 根据作者提供的主题、素材与公开资料辅助生成,属于 AI 生成/整理内容,非作者原创。请读者自行甄别并交叉验证。 先说结论 在 Kubern …

Pulumi 中的 all 和 apply 方法使用介绍ByAI

在 Pulumi 中, all 和 apply 是处理 Output 值的关键方法。由于 Pulumi 资源属性通常在运行时才能确定其值(表示为 Output 类型),这两个方法帮助我们处理这些异步值。 apply 方法 apply 用于对单个 Output 值进行转换或执行基于该值的操作: typescript // TypeScript/JavaScript const bucketName …

Containerd 深度解析:现代容器运行时的核心引擎DocByAI

1. 概述 Containerd 是一个工业级标准的容器运行时,负责管理容器的完整生命周期。作为 CNCF (云原生计算基金会) 毕业项目,它已成为 Kubernetes 和现代容器平台的基础设施组件。本文将深入探讨 containerd 的架构、功能及在容器生态系统中的定位,帮助开发者理解这一关键组件。 1.1 核心定位 Containerd 是容器技术栈中的 节点级服务 ,专注于容器镜像管理、 …

API Server 详解:Kubernetes 集群的"中央神经系统"DocByAI

什么是 API Server? API Server 是 Kubernetes 控制平面的 核心组件 和 唯一前端接口 。它是整个 Kubernetes 集群的”心脏”,所有对集群的操作(创建、读取、更新、删除资源)都必须通过 API Server 进行。你可以把它理解为 Kubernetes 的 统一指挥中心 ,所有组件间的通信都以它为枢纽。 API Server 在 Kubernetes 中的 …

CoreDNS 详解:Kubernetes 集群的"服务发现引擎"DocByAI

(注:自 Kubernetes 1.11 起,CoreDNS 已取代 KubeDNS 成为默认 DNS 服务) 什么是 CoreDNS? CoreDNS 是 Kubernetes 集群中的 核心 DNS 服务 ,它为集群内的所有 Pod 和 Service 提供名称解析功能。简单来说,CoreDNS 是 Kubernetes 服务发现机制的 基石 ,它将 Service 名称(如 my-servi …

Deployment 详解:Kubernetes 集群的"应用部署控制器"DocByAI

AI 协助说明: 本页由 Codex 协助核验和修复站内链接;正文的技术事实和适用范围未因本次修改而改变,仍以文中来源及当前官方文档为准。 本文边界 :本文聚焦 Deployment 的资源模型、期望状态与控制器行为;发布过程的操作语义和 Service/Deployment 的对象选型请阅读配套文章。 推荐深读 : rollout 与 rolling update 的区别 与 什么时候用 Ser …

Ingress 详解:Kubernetes 集群的"智能交通指挥中心"DocByAI

AI 协助说明: 本页由 Codex 协助核验和修复站内链接;正文的技术事实和适用范围未因本次修改而改变,仍以文中来源及当前官方文档为准。 本文边界 :本文聚焦 Ingress 资源、Ingress Controller 与 HTTP/HTTPS 路由;TLS 证书的签发、续期及 cert-manager 协作请阅读配套专题。 推荐深读 : Kubernetes Ingress、证书与 cert- …

kube-proxy 详解:Kubernetes 集群的"网络流量指挥官"DocByAI

什么是 kube-proxy? kube-proxy 是 Kubernetes 中 关键的网络代理组件 ,它运行在集群的 每个节点 上,负责实现 Service 的网络模型。简单来说,kube-proxy 是 Kubernetes 服务发现和负载均衡机制的 本地代理 ,它将 Service 的抽象定义转化为实际的网络规则,确保对 Service 的请求能正确路由到后端 Pod。 作为 Kubern …


© 2012 - 2025 YINDONGLIANG
博客助手

正在打开博客助手…