在开箱即用的 Kubernetes v1.35.5 cluster 中,从基础无状态应用操作进入更深入的实战。通过 12 个引导实验和 5 个重点挑战,你将学习诊断故障,并对 workload、配置、可靠性、网络、存储、容量、放置和访问控制作出合理选择。
17 个项目组成 5 个有顺序的阶段。引导实验通过可观察检查介绍 command、API object 和 YAML field;每阶段挑战再以更少提示综合相同概念。不同项目会重置环境,但 inspect-change-verify workflow 与知识会逐步累积。
你将学到什么
完成课程后,你将能够:
- 通过 selector、structured output、ownership relationship、event、log 和 live container check 检查 Kubernetes resource。
- 诊断并修复 image、command、configuration、readiness、multi-container、Deployment 与 Service 故障。
- 为 continuous、finite、scheduled 和 per-node 工作选择并配置 Deployment、Job、CronJob 与 DaemonSet。
- 使用 ConfigMap 和 Secret 分离配置与敏感值,并通过 startup、readiness 和 liveness probe 提高可用性。
- 使用 Ingress 路由 HTTP traffic,并通过 default-deny 与 selective NetworkPolicy 限制 Pod 通信。
- 使用 StatefulSet、headless Service、StorageClass 和 persistent volume claim 运行 stateful workload。
- 设置 resource request/limit、检查 metrics、配置 HPA,并用 label、affinity、taint 与 toleration 控制放置。
- 使用 ServiceAccount、Role、RoleBinding、impersonation 和 authorization check 授予 namespace 范围的 least-privilege access。
本课程适合谁
本课程适合已经能部署、暴露、检查、扩缩、更新和回滚基础应用,希望进行中级 application-operations 实践的 Kubernetes 学习者,也适合希望先获得引导解释、再完成真实综合挑战的开发者、平台学习者和初级 DevOps 从业者。
前置要求: 你应熟悉 kubectl get、describe、logs,Pod、Deployment、ReplicaSet、Service,基础 label selector、YAML manifest、扩缩容以及 rolling update/rollback。无需提前掌握存储、NetworkPolicy、自动扩缩容、调度规则或 RBAC,课程会逐项介绍。
学习环境: 17 个项目全部在提供的 Ubuntu 22.04 终端环境中运行,使用预配置的单节点 labex-v135 Kubernetes v1.35.5 cluster。固定 image 与预置 cluster component 保证练习可复现;无需安装 Kubernetes 或连接云账号。
常见问题
应该先学习“Kubernetes 入门”吗?
如果先修 workflow 尚不熟悉,建议先学。本课程承接该 12 项基础课程,并假定你已能创建 manifest、检查常见 object、暴露 Deployment、扩缩 replica 和管理 rolling release。
需要按顺序完成课程吗?
需要。课程按 5 个递进阶段设计,每阶段的引导实验会介绍挑战所考查的知识;虽然后续项目使用独立环境,但排障与验证习惯会贯穿并逐步加深。
需要安装 cluster 或使用外部云资源吗?
不需要。LabEx 环境已准备本地 Kubernetes v1.35.5 cluster、Ingress controller、存储支持、metrics component 和练习状态,所有操作都在可丢弃的训练 cluster 内完成。
哪些 Kubernetes 进阶主题不在范围内?
课程不涉及 cluster 安装或升级、Helm、Kustomize、Operator、service mesh、完整 observability stack、备份与灾难恢复或 multi-cluster management,而是聚焦在现有 cluster 中可靠且安全地运行应用。


