K8s核心

Kubernetes StatefulSet 与持久卷管理实战

---title: Kubernetes StatefulSet 与持久卷管理实战keywords:- StatefulSet- PVC- volumeClaimTemplates- Headless Service- 有状态description: 使用 StatefulSet 管理有状态服务,结合 Headless Service 与 volumeClaimTemplates ...

Kubernetes Secrets与密钥管理:密文、轮换与外部密钥

---title: Kubernetes Secrets与密钥管理:密文、轮换与外部密钥keywords:- Secrets- 密钥管理- 加密- 外部密钥- 轮换description: 规范 Kubernetes Secrets 的存储与加密,实施轮换与外部密钥集成,保障集群内的机密安全。categories: - 文章资讯 - 技术教程---# Kubernet...

Kubernetes Secrets加密与密钥轮换实践

---title: Kubernetes Secrets加密与密钥轮换实践keywords:- Secrets- EncryptionConfiguration- KMS- 密钥轮换- etcd加密description: 在Kubernetes中启用Secrets加密(包括KMS)并进行密钥轮换,提供可验证的配置与步骤,保障敏感数据安全。date: 2025-11-26cat...

Kubernetes ServiceAccount令牌投射与安全治理

---title: Kubernetes ServiceAccount令牌投射与安全治理keywords:- ServiceAccount- 令牌投射- Projected Token- Audience- TTLdescription: 使用投射令牌与受众/TTL控制,在 Pod 内提供短期与特定受众的访问令牌,提升安全与最小权限。categories: - 文章资讯 ...

Kubernetes ResourceQuota与LimitRange:配额与资源治理

---title: Kubernetes ResourceQuota与LimitRange:配额与资源治理keywords:- ResourceQuota- LimitRange- 请求/限制- 配额- 命名空间治理description: 使用 ResourceQuota 与 LimitRange 在命名空间级治理资源请求与限制,保障公平分配与稳定运行。categories:...

Kubernetes RuntimeClass 与安全沙箱(gVisor_Kata 与验证)

---title: Kubernetes RuntimeClass 与安全沙箱(gVisor/Kata 与验证)date: 2025-11-26keywords:- RuntimeClass- gVisor- Kata Containers- 沙箱- 隔离description: 使用RuntimeClass选择gVisor或Kata安全沙箱运行容器,降低系统调用面并强化隔离,提...

Kubernetes Requests Limits 与 HPA 配置指南

---title: Kubernetes Requests Limits 与 HPA 配置指南keywords:- requests- limits- HPA- metrics-server- 资源度量description: 理解并正确设置容器的资源请求与限制,结合 HPA 进行弹性伸缩,实现稳定与高效的资源利用。date: 2025-11-25draft: falseca...

Kubernetes PodDisruptionBudget高可用实践

---title: Kubernetes PodDisruptionBudget高可用实践keywords:- PodDisruptionBudget- PDB- drain- minAvailable- maxUnavailabledescription: 使用PDB限制可中断Pod数量以保障高可用,提供可验证的YAML与排空命令,降低维护对业务的影响。date: 2025-1...

Kubernetes PriorityClass与抢占治理

---title: Kubernetes PriorityClass与抢占治理keywords:- PriorityClass- 抢占- 调度策略- 隔离- SLOdescription: 使用 PriorityClass 控制 Pod 优先级与抢占,在资源紧张时保障关键服务,同时避免连锁影响与不稳定。tags:- Kubernetes- PriorityClass- SL...

Kubernetes NetworkPolicy实践:命名空间隔离与入口治理

---title: Kubernetes NetworkPolicy实践:命名空间隔离与入口治理keywords:- NetworkPolicy- 隔离- Ingress/Egress- 标签选择器- CNIdescription: 用 NetworkPolicy 构建命名空间级的零信任网络隔离,规范入口/出口与服务间访问治理。categories: - 文章资讯 - 技...

Kubernetes Pod Priority 与 Preemption 策略(2025)

---标题: Kubernetes Pod Priority 与 Preemption 策略(2025)关键词: - PriorityClass - Preemption - 调度 - 资源保障 - 抖动描述: 通过 PriorityClass 与 Preemption 策略保障关键工作负载的资源优先级与可用性,规范调度与抖动控制与观测与审计。categories: ...