K8s核心

K8s ResourceQuota 与 LimitRange 治理实战(2025)

# K8s ResourceQuota 与 LimitRange 治理实战(2025)## 一、配额与限制- ResourceQuota:限制命名空间资源总量与对象数量。- LimitRange:为 Pod/容器设定默认与最大/最小 requests/limits。## 二、策略与模板- 模板化:按环境/团队制定标准模板,降低误配风险。- 联动:与 HPA/Autoscaler 与

Helm 分环境 values 管理与模板函数实践

---title: Helm 分环境 values 管理与模板函数实践keywords: values, include, toYaml, nindent, required, default, tpldescription: 通过多环境值文件与模板函数提升 Chart 可维护性与一致性,规范渲染与参数校验。categories: - 文章资讯 - 办公技巧---示例 valu...

Kubernetes DaemonSet与节点级任务治理

---title: Kubernetes DaemonSet与节点级任务治理keywords:- DaemonSet- 节点级任务- 日志/监控代理- 亲和- 滚动更新description: 使用 DaemonSet 在每个节点部署代理与节点级任务,规范亲和与滚动更新与容忍,保障稳定与可观测。categories: - 文章资讯 - 技术教程---# Kuberne...

Kubernetes PriorityClass与抢占治理

---title: Kubernetes PriorityClass与抢占治理keywords:- PriorityClass- 抢占- 调度策略- 隔离- SLOdescription: 使用 PriorityClass 控制 Pod 优先级与抢占,在资源紧张时保障关键服务,同时避免连锁影响与不稳定。tags:- Kubernetes- PriorityClass- SL...

Kubernetes HPA 与自动扩缩容实战

概述HPA 基于指标调整副本数;VPA 调整容器请求/限制。两者结合可在不同负载模式下实现可靠弹性。已验证技术参数- HPA API:`autoscaling/v2`;支持 `Resource` 与 `Pods/External` 指标- 典型目标:CPU/内存利用率(如 70%)与自定义业务 QPS/延迟- 行为(Behavior):`stabilizationWindowSec

K8s PodSecurity 与安全上下文实践(2025)

---标题: K8s PodSecurity 与安全上下文实践(2025)关键词: - PodSecurity - SecurityContext - 最小权限 - 根less - 准入策略描述: 以 PodSecurity 与 SecurityContext 为核心,落地最小权限与根less 与能力限制与准入策略,提升工作负载的运行时安全。categories: ...

Kubernetes Requests Limits 与 HPA 配置指南

---title: Kubernetes Requests Limits 与 HPA 配置指南keywords:- requests- limits- HPA- metrics-server- 资源度量description: 理解并正确设置容器的资源请求与限制,结合 HPA 进行弹性伸缩,实现稳定与高效的资源利用。date: 2025-11-25draft: falseca...

Kubernetes Secrets与密钥管理:密文、轮换与外部密钥

---title: Kubernetes Secrets与密钥管理:密文、轮换与外部密钥keywords:- Secrets- 密钥管理- 加密- 外部密钥- 轮换description: 规范 Kubernetes Secrets 的存储与加密,实施轮换与外部密钥集成,保障集群内的机密安全。categories: - 文章资讯 - 技术教程---# Kubernet...

Kubernetes Ingress Controller与流量治理实践

---title: Kubernetes Ingress Controller与流量治理实践keywords:- Ingress- NGINX Ingress- Traefik- 路由规则- TLS- 重试与超时- 速率限制- 灰度- 观测性- 验证description: 基于 Ingress Controller 构建入口路由与流量治理,配置TLS与路由、超时与重试、...