Kubernetes Ingress 入門:用 Ingress-nginx 實現七層流量路由與 TLS 終結
為什麼需要 Ingress? 在 Kubernetes 中,Service 工作在四層(TCP/UDP),提供基本的負載均衡。但實際生產環境中,我們經常需要七層(HTTP/HTTPS)的功能——例如根...
容器編排 分類共有 4 篇文章 — Tony.Wu Blog 技術筆記
為什麼需要 Ingress? 在 Kubernetes 中,Service 工作在四層(TCP/UDP),提供基本的負載均衡。但實際生產環境中,我們經常需要七層(HTTP/HTTPS)的功能——例如根...
前言 在 Kubernetes 中,Pod 的健康檢測機制是確保服務穩定性的關鍵。探針(Probe)讓 Kubelet 能夠自動偵測容器狀態並做出對應處理——重啟不健康的容器、將未就緒的 Pod 從 ...
什麼是准入控制? 在 Kubernetes 的存取控制流程中,請求通過認證和授權後,還有最後一道關卡——准入控制(Admission Control)。它的職責是在資料寫入 etcd 之前做最後的攔截...
前言 隨著微服務與雲原生技術的快速發展,越來越多企業將工作負載遷移到 Kubernetes 上。然而,並非所有的服務都適合直接容器化——有些傳統應用架構過於龐大複雜,遷移到微服務的成本極高。這時候,K...
前言 上一篇介紹了 RBAC 的基本概念,以及如何對 User Account 進行授權。但在實際生產環境中,更常見的是對 ServiceAccount(SA) 進行授權——因為 SA 的權限直接決定...
前言 在傳統網路環境中,Wireshark 是大家熟悉的封包擷取與分析工具,能夠在微觀層面檢視網路通訊。那麼在 Kubernetes 叢集中,有沒有類似的工具可以讓我們「看見」叢集內部的網路流量呢?答...
前言 Labels(標籤)是 Kubernetes 中最核心的組織機制之一。幾乎所有的資源關聯——Service 對接 Pod、ReplicaSet 管理副本、NetworkPolicy 篩選目標——...
什麼是 RBAC? RBAC(Role-Based Access Control,基於角色的存取控制)是 Kubernetes 中最主要的授權機制。它的核心思想是:權限綁定在角色上,角色再綁定到使用者...
前言 如果說 Kubernetes 是雲原生時代的作業系統,那 kubectl 就是它的命令列介面。身為 K8s 維運工程師,每天都會與 kubectl 打交道。本文從維運實戰的角度出發,整理一份按照...
前言 除了前面介紹的 ReplicaSet 和 Deployment 之外,Kubernetes 還提供了幾種針對特定場景設計的控制器:DaemonSet 用於在每個節點運行守護程序、Job/Cron...