二、K8S 知识体系总览
大约 1 分钟
二、K8S 知识体系总览
Kubernetes 知识树
├── 1. 容器基础(Docker)
│ ├── 容器发展史、资源隔离(Cgroup/Namespace)
│ ├── 镜像、Dockerfile、多阶段构建、Harbor 仓库
│ └── Docker 网络与存储
├── 2. K8S 核心概念与架构
│ ├── Master 组件(apiserver/controller-manager/scheduler/etcd)
│ ├── Node 组件(kubelet/kube-proxy/容器运行时)
│ └── 核心资源对象(Pod/Deployment/Service/...)
├── 3. 集群部署
│ ├── kubeadm 部署(单 Master/多 Master)
│ ├── Ansible 二进制部署(生产推荐)
│ └── 高可用(Nginx+Keepalived、etcd 集群)
├── 4. 工作负载
│ ├── Pod(探针、InitContainer、临时容器、Sidecar)
│ ├── Deployment / StatefulSet / DaemonSet
│ ├── Job / CronJob
│ └── HPA 自动扩缩容
├── 5. 网络
│ ├── 网络模型(Pod 一 Pod 一 IP)
│ ├── Service(ClusterIP/NodePort/LoadBalancer/ExternalName)
│ ├── Ingress(HTTP/HTTPS 路由)
│ ├── CNI 与 Flannel(VXLAN/Host-GW)、Calico、kube-proxy(iptables/ipvs)
│ └── NetworkPolicy(安全隔离)
├── 6. 配置与存储
│ ├── ConfigMap / Secret(配置分离、热更新)
│ ├── PV / PVC / StorageClass(静态/动态供给)
│ └── Ceph(RBD/CephFS/RGW)
├── 7. 调度与弹性伸缩
│ ├── 污点与容忍(Taint/Toleration)
│ ├── 亲和性(Node/Pod Affinity、拓扑域)
│ ├── CA(Cluster Autoscaler)/ HPA / VPA
│ └── 基于 Prometheus 自定义指标伸缩
├── 8. 包管理与部署工具
│ ├── Helm v3(Chart/Release、模板、仓库)
│ └── Rancher(容器管理平台)
├── 9. 安全(CKS)
│ ├── CIS Benchmark、kube-bench
│ ├── 镜像漏洞扫描(Trivy)
│ ├── SecurityContext、Capabilities、Seccomp、AppArmor
│ ├── gVisor 沙箱、Sysdig/Falco 运行时安全
│ ├── RBAC、ServiceAccount、审计日志
│ └── 供应链安全(ImagePolicyWebhook)
├── 10. 监控运维
│ ├── Prometheus + Grafana、Metrics Server
│ ├── 集群监控(Weave Scope)、链路追踪(Pinpoint)
│ └── 故障排查(kubectl debug、节点/Master 故障)
└── 11. 微服务与 CI/CD
├── 微服务容器化迁移(SpringCloud 上 K8S)
├── GitLab + Harbor + Jenkins Pipeline
└── 发布流程与灰度发布