跳过正文
Kubernetes

Kubernetes

Kubernetes 相关实践笔记,内容来源于多套生产集群(AWS EKS / 阿里云 ACK)的实际运维经验。

计划覆盖:

  • 集群架构与多环境管理
  • Karpenter 节点弹性伸缩
  • ArgoCD + Kustomize GitOps 体系
  • HPA / VPA 资源配置
  • 网络方案(Cilium / Terway)
  • 成本优化实战
  • 故障排查 SOP

2025

Kubernetes

AWS IAM 权限管理实践

从 IAM 核心概念到 IRSA/GitHub Actions OIDC 联合身份,再到权限边界与 SCP,系统梳理 AWS IAM 在生产环境的最佳实践。

· 4 分钟 · 795 字
Kubernetes

AWS EKS 实战指南

覆盖 EKS 核心架构、eksctl/aws cli 常用操作、IRSA 原理与配置、VPC CNI 网络限制、升级流程及常见故障排查。

· 5 分钟 · 877 字
Kubernetes

Kubernetes 集群升级实践

K8s 集群升级全流程:从版本兼容性检查、etcd 备份、EKS 托管升级命令,到节点蓝绿替换、PDB 配置、pluto 工具检测废弃 API,再到常见升级问题 …

· 8 分钟 · 1554 字
Kubernetes

Kubernetes 故障排查 SOP

从现象到根因的 K8s 故障排查全流程:Pod 异常状态、Node NotReady、Service 不通、存储挂载失败等场景的系统化排查方法。

· 7 分钟 · 1491 字
Kubernetes

Kubernetes 安全加固实践

K8s 安全加固从 Pod 到集群:SecurityContext 配置、网络策略隔离、Secret 安全管理、镜像漏洞扫描、RBAC 最小权限原则的落地实践。

· 8 分钟 · 1561 字
Kubernetes

Kubernetes Ingress 配置实践

从 Ingress 概念到生产实践:nginx/traefik/ALB 选型对比、TLS 自动签发、canary 灰度发布、限速超时等常用 …

· 6 分钟 · 1214 字