Kubernetes 实战

在开箱即用的 v1.35.5 集群中,突破 Kubernetes 基础知识的限制。通过引导式实验和针对性挑战,学习实用的故障排查、工作负载选择、应用配置、健康检查、Ingress、持久化存储、网络策略、自动扩缩容、调度和 RBAC。

KubernetesDevOps

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

在开箱即用的 Kubernetes v1.35.5 cluster 中,从基础无状态应用操作进入更深入的实战。通过 12 个引导实验和 5 个重点挑战,你将学习诊断故障,并对 workload、配置、可靠性、网络、存储、容量、放置和访问控制作出合理选择。

17 个项目组成 5 个有顺序的阶段。引导实验通过可观察检查介绍 command、API object 和 YAML field;每阶段挑战再以更少提示综合相同概念。不同项目会重置环境,但 inspect-change-verify workflow 与知识会逐步累积。

你将学到什么

完成课程后,你将能够:

  • 通过 selector、structured output、ownership relationship、event、log 和 live container check 检查 Kubernetes resource。
  • 诊断并修复 image、command、configuration、readiness、multi-container、Deployment 与 Service 故障。
  • 为 continuous、finite、scheduled 和 per-node 工作选择并配置 Deployment、Job、CronJob 与 DaemonSet。
  • 使用 ConfigMap 和 Secret 分离配置与敏感值,并通过 startup、readiness 和 liveness probe 提高可用性。
  • 使用 Ingress 路由 HTTP traffic,并通过 default-deny 与 selective NetworkPolicy 限制 Pod 通信。
  • 使用 StatefulSet、headless Service、StorageClass 和 persistent volume claim 运行 stateful workload。
  • 设置 resource request/limit、检查 metrics、配置 HPA,并用 label、affinity、taint 与 toleration 控制放置。
  • 使用 ServiceAccount、Role、RoleBinding、impersonation 和 authorization check 授予 namespace 范围的 least-privilege access。

本课程适合谁

本课程适合已经能部署、暴露、检查、扩缩、更新和回滚基础应用,希望进行中级 application-operations 实践的 Kubernetes 学习者,也适合希望先获得引导解释、再完成真实综合挑战的开发者、平台学习者和初级 DevOps 从业者。

前置要求: 你应熟悉 kubectl getdescribelogs,Pod、Deployment、ReplicaSet、Service,基础 label selector、YAML manifest、扩缩容以及 rolling update/rollback。无需提前掌握存储、NetworkPolicy、自动扩缩容、调度规则或 RBAC,课程会逐项介绍。

学习环境: 17 个项目全部在提供的 Ubuntu 22.04 终端环境中运行,使用预配置的单节点 labex-v135 Kubernetes v1.35.5 cluster。固定 image 与预置 cluster component 保证练习可复现;无需安装 Kubernetes 或连接云账号。

常见问题

应该先学习“Kubernetes 入门”吗?

如果先修 workflow 尚不熟悉,建议先学。本课程承接该 12 项基础课程,并假定你已能创建 manifest、检查常见 object、暴露 Deployment、扩缩 replica 和管理 rolling release。

需要按顺序完成课程吗?

需要。课程按 5 个递进阶段设计,每阶段的引导实验会介绍挑战所考查的知识;虽然后续项目使用独立环境,但排障与验证习惯会贯穿并逐步加深。

需要安装 cluster 或使用外部云资源吗?

不需要。LabEx 环境已准备本地 Kubernetes v1.35.5 cluster、Ingress controller、存储支持、metrics component 和练习状态,所有操作都在可丢弃的训练 cluster 内完成。

哪些 Kubernetes 进阶主题不在范围内?

课程不涉及 cluster 安装或升级、Helm、Kustomize、Operator、service mesh、完整 observability stack、备份与灾难恢复或 multi-cluster management,而是聚焦在现有 cluster 中可靠且安全地运行应用。

教师

labby
Labby
Labby is the LabEx teacher.

为您推荐

no data