1067 字
3 分钟
Kubernetes 云原生实战系列导读
很多人对 Kubernetes 的掌握停留在「能写 Deployment YAML」这一层。但会 kubectl apply 部署应用,不等于知道 Pod 为什么 Pending;能配置 Service,不等于搞清楚 kube-proxy 的 iptables 规则是怎么生成的。能写出对的配置和真正理解系统行为之间有一道鸿沟,这道鸿沟在生产故障面前会变成真实的风险:你需要的不只是文档链接,而是对系统行为的准确预判。
这个系列就是用来填这道鸿沟的。从 K8s 的设计源头 Google Borg 出发,逐层拆解:声明式 API 的设计哲学、Controller/Scheduler/kubelet 的协作机制、网络和存储的插件化架构,最后落到生产环境的运维和故障排查。
系列预期
- 帮你建立对 K8s 的整体心智模型:控制面各组件如何协作,数据面请求如何流转,调度器如何决策
- 把”会用”推进到”理解”:不只是 kubectl 怎么敲,而是每个动作背后系统发生了什么
- 覆盖从基础概念到底层原理再到生产运维的完整链条,每层都建立在前一层的基础上
- 本系列不是 K8s API 的逐字段翻译,也不是官方文档的复述。我关注的是”为什么这样设计”和”出问题时往哪看”
知识准备
- Linux 基本操作:文件系统、进程管理、网络配置
- Docker 基本操作:docker run / build / pull,容器镜像的基本概念
- 计算机网络基础:TCP/IP、DNS、负载均衡的基本原理
- 如果需要补课容器底层原理,推荐先看「容器运行时深入」中的容器全景章节
推荐书目和教程
- Kubernetes 官方文档:最权威的参考,遇到具体 API 和配置细节时首选
- Kubernetes GitHub 仓库:源码面前了无秘密,读 Controller 和 Scheduler 的实现比任何教程都直白
- Large-Scale Cluster Management at Google with Borg:K8s 的设计源头,理解 Borg 才能理解 K8s 很多”奇怪”的设计选择
- CNCF Landscape:云原生生态全景图,看清楚 K8s 在整个生态中的位置
- 深入剖析 Kubernetes:极客时间专栏,张磊写的,对很多设计决策的来龙去脉讲得很清楚
项目目录
- [认识 Kubernetes:前世今生](./01-认识 Kubernetes:前世今生.md):K8s 起源、Borg 影响、云计算演进
- [核心概念:Pod、Node 与控制面](./02-Kubernetes 核心概念:Pod、Node 与控制面.md):控制面组件、Pod 设计哲学、声明式 API
- [工作负载:从 Pod 到 Deployment](./03-Kubernetes 工作负载:从 Pod 到 Deployment.md):Deployment/StatefulSet/DaemonSet/Job/HPA
- [服务发现与网络基础](./04-Kubernetes 服务发现与网络基础.md):Service 四种类型、Ingress、kube-proxy
- [应用管理:Helm 与 Operator 模式](./05-Kubernetes 应用管理:OAM、Helm 与 Operator.md):OAM、Helm Chart、Operator 模式
- 配置与存储:ConfigMap、Secret 与 PV/PVC:配置管理、持久化存储、StorageClass
- 调度框架与自定义调度器开发:调度扩展点、自定义 Filter/Score 插件
- 深度剖析:请求从客户端到 Pod 的完整路径:Ingress 到 Service 到 kube-proxy 到 Pod 的七层跳转
- 深度剖析:创建 Deployment 时底层发生了什么:API Server 到 Controller 到 Scheduler 到 kubelet 全流程
- 网络深度解析:Pod/Service/Node 三层网络、overlay/underlay
- CNI 深度解析:CNI 规范、Flannel/Calico/Cilium 对比
- CSI 存储插件开发:PV/PVC、动态供给、自定义 CSI
- 扩展机制:CRD、Operator 与 Webhook:CRD、Operator、准入 Webhook
- client-go 编程:Informer、WorkQueue、Controller 开发
- 安全:RBAC、Pod 安全与网络策略:RBAC、Pod Security、NetworkPolicy
- 监控与可观测性:Prometheus、Grafana、告警规则
- 运维实践深度解析:集群管理、升级策略、灾备方案
- 故障排查与性能优化:诊断工具、性能调优、案例分析
支持与分享
如果这篇文章对你有帮助,欢迎支持作者或分享给更多人
Kubernetes 云原生实战系列导读
https://blog.souloss.cn/posts/kubernetes/k8s-series-guide/ 部分信息可能已经过时
相关文章 智能推荐
1
认识 Kubernetes:前世今生
云原生 从云计算商业模式的演进出发,梳理容器化技术(LXC → Docker)和 Kubernetes 的诞生背景、核心设计理念及架构概述,理解 K8s 解决了什么核心问题。
2
深度剖析:创建一个 Deployment 时,Kubernetes 底层发生了什么
云原生 从底层视角追踪创建一个 Deployment 的完整流程,kubectl → API Server 认证/鉴权/准入控制 → etcd 持久化 → Deployment Controller 创建 ReplicaSet → ReplicaSet Controller 创建 Pod → Scheduler 调度 → kubelet 启动容器,理解声明式 API 与控制器模式的协作机制。
3
Kubernetes 故障排查与性能优化
云原生 从症状回溯根因的 Kubernetes 诊断思维,Pod 调度、网络、存储、性能与应用层排查。
4
基于 buildpacks 技术的云原生构建
云原生 从 Heroku buildpack 到 Cloud Native Buildpacks 规范,解析 Lifecycle、Builder、Stack 的协作机制,以及 Paketo 实践中的取舍与边界。
5
Kubernetes 运维实践深度解析
云原生 深入解析 Kubernetes 运维实践,集群管理、备份恢复、升级迁移与故障排查。






