知识图谱
介绍说明
基础概念
- Pod 概念
- 自主式 Pod
- 管理器管理的 Pod
- RS、RC
- deployment
- HPA
- StatefulSet
- DaemonSet
- Job、CronJob
- 服务发现
- Pod 协同
- 网络通讯
资源清单
- k8s 中资源的概念
- 资源清单
- 通过资源清单编写 Pod
- Pod 的生命周期
- Init C
- Pod phase
- 容器探针
- Liveness Probe
- Readiness Probe
- Pod hook
- 重启策略
Pod 控制器
- Pod 控制器说明
- 什么是控制器
- 控制器类型说明
- Replication Controller和 ReplicaSet
- Deployment
- DaemonSet
- Job
- CronJob
- StatefulSet
- Horizontal Pod Autoscalling
服务发现
- Service 原理
- Service 含义
- Service 常见分类
- ClusterIP
- NodePort
- ExternalName
- Service 实现方式
- ingress
- Nginx
- HTTP 代理访问
- HTTPS 代理访问
- 使用 cookie 实现会话关联
- BasicAuth
- Nginx 进行重写
存储
- configMap
- 定义概念
- 创建 configMap
- Pod 中使用 configMap
- configMap 代替环境变量
- configMap 设置命令行参数
- 通过数据卷插件使用 configMap
- configMap 热更新
- Secret
- 定义概念
- Service Account
- Opaque Secret
- 特殊说明
- 创建
- 使用
- Secret 挂载到 Volume
- Secret 导出到环境变量
- kubernetes.io/dockerconfigjson
- volume
- PV
调度器
- 调度器概念
- 调度亲和性
- nodeAffinity
- podAffinity
- 亲和性运算符
- 污点
- 固定节点调度
集群安全机制
- 机制说明
- 认证
- HTTP Token
- HTTP Base
- HTTPS
- 鉴权
- alwaysDeny
- alwaysAllow
- ABAC
- Webhook
- RBAC
- rbac
- role and clusterRole
- rolebinding and clusterrolebinding
- resources
- to subjects
- 准入控制
HELM
运维
- kubeadm 源码修改
- kubernetes 高可用构建