Administrator
发布于 2026-08-12 / 10 阅读
0
0

Kubernetes v1.29 系列教程课程大纲笔记

来源链接:https://www.bilibili.com/video/BV1PbeueyE8V

Kubernetes v1.29 系列教程课程大纲笔记

授课老师:汪洋 | 课程定位:2024最新版K8s全链路实战教程,总覆盖14章内容,从基础入门到生产运维全覆盖。新朋友可先浏览大纲建立整体印象,已学习旧版课程的学习者可按需跳转对应更新章节。

1. 第1章:Kubernetes基础介绍

  • 1.1 基础设施变革:讲解从IaaS到PaaS的演进逻辑,引出Kubernetes的诞生背景,说明K8s的核心优势与行业选型原因

  • 1.2 K8s核心组件:讲解Kubernetes各组成部分的功能与存在必要性

  • 1.3 课程内容简述:整体介绍课程规划,帮助学习者建立初步认知

2. 第2章:安装前准备

  • 2.1 Pod核心概念:讲解Pod(容器组)是Kubernetes集群最小调度单位,对比Docker的容器部署逻辑,说明Pod的核心特性,包含Sidecar容器、通过Docker模拟Pod的实验内容

  • 2.2 K8s网络基础:重点强调网络是K8s学习的核心环节,后期排错、运维均高度依赖网络知识。内容包含:K8s内部网络结构、网络部署原则、CNI(容器网络接口/容器网络插件)概念,主流网络插件类型(Host网络、Overlay、Underlay网络),覆盖网络与非覆盖网络的区别,重点讲解主流插件Calico的架构、3种工作模式(VXLAN、IPIP、BGP)、配置文件修改方法、各模式特性差异

3. 第3章:Kubernetes集群安装

  • 安装方式:使用kubeadm(Kubernetes官方开发的简化安装工具)完成安装

  • 实验环境:搭建1主2从的集群架构,足以支撑大部分特性学习,同时会详细解读安装日志,帮助理解kubeadm的执行逻辑

  • 补充内容:课程最后运维篇会补充二进制方案的高可用集群安装,搭建3主2从的高可用架构,解决单节点架构不适合生产环境的问题

4. 第4章:Kubernetes资源清单

  • 4.1 资源与资源清单概念:讲解Kubernetes资源的定义、特性、分类,说明资源清单是与K8s交互的核心配置载体

  • 4.2 资源清单编写逻辑:讲解资源清单的文件结构、编写规范,帮助学习者掌握自定义资源清单的能力

  • 4.3 Pod生命周期:重点讲解Pod从创建到销毁的全流程,包含:

  • 初始化容器特性

  • 3类探针:就绪探测、存活探测、启动探测(启动探测为v1.16版本新增,旧版教程未覆盖)

  • 钩子机制:启动后钩子、关闭前钩子,支持脚本运行、HTTP GET两种实现方式,包含实验演示

5. 第5章:Pod控制器

  • 核心概念:控制器是Pod的管理单元,可实现Pod崩溃后的自动恢复,生产环境中均通过控制器部署Pod而非直接部署Pod

  • 常用控制器类型:ReplicationController(RC)、ReplicaSet(RS)、Deployment、DaemonSet、Job、CronJob、StatefulSet(有状态应用控制器)等,会讲解各控制器的特性与实验演示

6. 第6章:Service(四层负载均衡)

  • 6.1 Service核心概念:讲解Service作为四层负载均衡的作用,实现多副本Pod的外部暴露,对比负载均衡集群的架构逻辑,讲解Service的底层原理、优势、存在的问题

  • 6.2 Service工作模式:讲解4类Service的工作模式与适用场景:

  • ClusterIP:仅集群内部可访问

  • NodePort:外部用户可通过节点IP+端口访问

  • LoadBalancer(LB):需配合云供应商的负载均衡服务使用

  • ExternalName:基于DNS别名的访问机制,将服务映射到外部DNS名称

  • 6.3 端点(Endpoint)与新增特性:讲解Endpoint是Service的后端真实Pod映射池,本次课程新增「未就绪地址匹配」特性:默认Service仅将标签匹配且状态为就绪的Pod加入调度池,该特性支持将未就绪但需要接入的Pod加入调度池,旧版教程未覆盖该特性

7. 第7章:Kubernetes存储

解决应用数据持久化与共享问题,包含以下小节:

  • 7.1 存储分类:讲解Kubernetes内部存储的分类与各类型特性

  • 7.2 ConfigMap:官方提供的配置中心能力,支持将应用配置与镜像解耦,支持热更新(修改ConfigMap后所有挂载的Pod内配置自动同步);本次课程新增「不可变更(immutable)」特性:标记后ConfigMap无法修改,提升安全性与避免误操作,旧版教程未覆盖

  • 7.3 Secret:安全存储敏感数据(如数据库密码、HTTPS证书等),基于Base64编码而非强加密,安全性弱于预期但优于ConfigMap,同样支持不可变更特性,包含实验演示

  • 7.4 Downward API:本次课程新增内容,解决容器内部感知的物理机资源(CPU、内存)与K8s实际分配资源不一致导致的GC异常、内存溢出等问题,支持将K8s分配的真实CPU、内存数值注入容器内部,同时补充了通过API Server获取更多元数据的方法,旧版教程未覆盖

  • 7.5 Volume(卷):与Docker卷逻辑类似,提供数据持久化能力

  • 7.6 PV(持久卷)与PVC(持久卷声明):Kubernetes存储生态核心概念,需重点掌握

  • 7.7 存储类(StorageClass):本次课程新增内容,通过开源NFS Provisioner模拟存储类的使用,讲解存储类的概念,旧版教程未覆盖

  • 补充内容:新增kubectl命令行自动补全功能的讲解,降低后续操作成本

8. 第8章:Pod调度

  • 调度器原理:讲解Pod从创建到分配到Node节点的全流程逻辑

  • 自定义调度器:本次课程新增内容,通过Shell编写自定义调度器,帮助深入理解调度逻辑,旧版教程未覆盖

  • 调度控制方式:讲解预选、优选规则,以及3类调度控制特性:

  • 亲和性(Affinity):支持Pod与Pod、Pod与Node的绑定,分为软策略、硬策略,包含Pod亲和性、Pod反亲和性的软硬策略讲解

  • 污点与容忍(Taint & Toleration):排斥性调度规则,包含完整实验演示

  • 固定节点调度:指定Pod运行在指定Node节点上

9. 第9章:Kubernetes集群安全机制

基于3A服务(认证、授权、准入控制)讲解:

  • 9.1 认证(Authentication):讲解双向HTTPS认证逻辑、证书签发流程、kubeconfig文件的定义与作用、ServiceAccount的认证逻辑

  • 9.2 授权(Authorization):讲解权限判断逻辑,重点讲解RBAC(基于角色的访问控制)模型,包含Role(角色)、ClusterRole(集群角色)、RoleBinding(角色绑定)、ClusterRoleBinding(集群角色绑定)的概念,补充子资源、对象的概念,本次课程新增资源角色类型匹配、官方预置角色的权限说明,包含资源分割的实验演示

  • 9.3 准入控制(Admission Control):讲解准入控制的作用与逻辑

10. 第10章:Ingress Nginx(七层负载均衡)

  • 基础概念:本次课程将旧版的v2版Ingress Nginx更新为v3版,讲解v3版的ChildResource特性、组件结构、实现逻辑,对比v2与v3的优缺点、v2被替换的原因

  • 实践内容:讲解Helm Chart包的编写、Ingress Nginx常用工具,通过基于Chart的部署方式演示实际用法

  • 新增功能演示:本次课程新增大量Ingress Nginx特性,包含HTTP/HTTPS代理、基础认证、域名重定向与Rewrite、错误代码重定向与单独声明、后端请求头黑白名单、速率限制、金丝雀部署代理、后端HTTPS协议、四层代理、链路追踪等

11. 第11章:运维篇(一)

包含生产环境必备的运维技术:

  • 11.1 私有镜像仓库Harbor:通过集群内超融合方式部署Harbor,提供镜像仓库与Harbor管理能力

  • 11.2 日志方案:将旧版ELK/EFK重框架替换为轻量化的Loki方案,演示Kubernetes集群日志集成方案

  • 11.3 资源监控方案:放弃旧版一键化Prometheus Operator部署方式,改为手动编写资源清单逐步部署,完整覆盖Prometheus、Ingress Nginx监控、Node Exporter(节点CPU/内存等指标采集)、cAdvisor(容器资源指标采集)、API Server指标采集、Service监控、Startup Metrics监控、Grafana(指标可视化展示)、Metrics Server(支持HPA、kubectl top命令)、Alertmanager(报警推送),包含完整链路演示与自定义指标创建

  • 11.4 Pod固定IP分配:本次课程新增内容,解决Pod重建后IP变更的问题,实现Pod IP固定,旧版教程未覆盖

  • 11.5 网络策略:将旧版Flannel不支持网络策略的方案替换为Calico方案,讲解网络策略的配置与作用,实现集群内网络访问控制

12. 第12章:运维篇(二)

  • 12.1 临时容器(Ephemeral Container):本次课程新增内容,Kubernetes新特性,支持在运行中的Pod内插入临时容器,用于排查容器/Pod运行故障,旧版教程未覆盖

  • 12.2 端口转发:新增内容,支持将集群内服务的端口转发到本地,方便本地测试业务

  • 12.3 审计(Audit):新增内容,开启Kubernetes集群审计功能,完整记录用户的操作日志(创建、删除等操作均留痕),用于问题排查与责任界定

  • 12.4 安全参数:新增内容,讲解Pod权限声明方式(如Privileged关键字)、官方PSA(Pod Security Admission)策略的配置与使用

  • 12.5 资源限制:讲解资源限制的必要性,避免Pod资源抢占导致集群不稳定,包含资源限制的配置方式、HPA(Horizontal Pod Autoscaler,水平Pod自动扩缩容)、QoS(Quality of Service,服务质量等级)、LimitRange与ResourceQuota的配置

13. 第13章:运维篇(三)

  • 13.1 节点维护操作:讲解drain、cordon关键字的作用与使用场景,用于节点维护前的Pod迁移操作

  • 13.2 CRD(Custom Resource Definition,自定义资源):本次课程新增内容,讲解CRD的概念,通过自定义编写CRD完成完整实验演示,旧版教程未覆盖

  • 13.3 集群备份:新增关键内容,讲解两种备份方式:ETCD数据备份、通过Velero实现Kubernetes对象备份

14. 第14章:高可用集群搭建(重点章节)

  • 基于二进制方案搭建3主2从的高可用Kubernetes集群,实验时长预计2小时以上,建议学习者做好心理准备,跟随步骤逐步操作

AI 总结

本次课程是2024年最新的Kubernetes v1.29版本全链路实战教程,总覆盖14个核心章节,内容从基础概念、集群安装、核心资源对象、调度、安全、七层负载均衡到生产级运维全场景均包含在内。相较于旧版教程,本次更新了大量v1.29版本新特性与行业主流实践方案,包括Ingress Nginx v3、Loki轻量日志方案、Calico网络策略、CRD自定义资源、临时容器、Pod固定IP、Downward API等新增内容,同时保留了大量核心实验演示,既适合零基础入门学习者系统学习,也适合有旧版学习基础的学习者按需补充新特性知识,学完可掌握K8s从入门到生产运维的完整技能栈。


评论