K8s核心

Pod Disruption Budget:优雅终止与可用性保障

---title: Pod Disruption Budget:优雅终止与可用性保障keywords:- PDB- 优雅终止- 最大不可用- 驱逐- 可用性description: 使用 PDB 在节点维护与扩缩容期间保障服务可用性,通过最大不可用/最小可用控制驱逐与终止节奏。tags:- Kubernetes- PDB- 云原生- 优雅终止- 可用性- 最大不可用...

Kubernetes PodDisruptionBudget高可用实践

---title: Kubernetes PodDisruptionBudget高可用实践keywords:- PodDisruptionBudget- PDB- drain- minAvailable- maxUnavailabledescription: 使用PDB限制可中断Pod数量以保障高可用,提供可验证的YAML与排空命令,降低维护对业务的影响。date: 2025-1...

Kubernetes ResourceQuota与LimitRange:配额与资源治理

---title: Kubernetes ResourceQuota与LimitRange:配额与资源治理keywords:- ResourceQuota- LimitRange- 请求/限制- 配额- 命名空间治理description: 使用 ResourceQuota 与 LimitRange 在命名空间级治理资源请求与限制,保障公平分配与稳定运行。categories:...

Kubernetes EndpointSlice与拓扑感知路由治理

---title: Kubernetes EndpointSlice与拓扑感知路由治理keywords:- EndpointSlice- topology-aware hints- Service- kube-proxy- Zonedescription: 通过 EndpointSlice 优化端点规模与分发,并在可用的版本上启用拓扑感知提示,提升就近访问与网络效率。catego...

Kubernetes RuntimeClass 与安全沙箱(gVisor_Kata 与验证)

---title: Kubernetes RuntimeClass 与安全沙箱(gVisor/Kata 与验证)date: 2025-11-26keywords:- RuntimeClass- gVisor- Kata Containers- 沙箱- 隔离description: 使用RuntimeClass选择gVisor或Kata安全沙箱运行容器,降低系统调用面并强化隔离,提...

Istio 入口限速与黑白名单策略(EnvoyFilter、RateLimit 与验证)

---title: Istio 入口限速与黑白名单策略(EnvoyFilter、RateLimit 与验证)date: 2025-11-26keywords:- EnvoyFilter- RateLimit- 黑白名单- 入口网关- 稳定性description: 在Istio入口网关通过EnvoyFilter配置本地或外部限速与黑白名单策略,保护后端服务并提供验证与观测方法。...

Kubernetes Ingress Controller与流量治理实践

---title: Kubernetes Ingress Controller与流量治理实践keywords:- Ingress- NGINX Ingress- Traefik- 路由规则- TLS- 重试与超时- 速率限制- 灰度- 观测性- 验证description: 基于 Ingress Controller 构建入口路由与流量治理,配置TLS与路由、超时与重试、...

Kubernetes HPA 与自动扩缩容实战

概述HPA 基于指标调整副本数;VPA 调整容器请求/限制。两者结合可在不同负载模式下实现可靠弹性。已验证技术参数- HPA API:`autoscaling/v2`;支持 `Resource` 与 `Pods/External` 指标- 典型目标:CPU/内存利用率(如 70%)与自定义业务 QPS/延迟- 行为(Behavior):`stabilizationWindowSec

Kubernetes Requests Limits 与 HPA 配置指南

---title: Kubernetes Requests Limits 与 HPA 配置指南keywords:- requests- limits- HPA- metrics-server- 资源度量description: 理解并正确设置容器的资源请求与限制,结合 HPA 进行弹性伸缩,实现稳定与高效的资源利用。date: 2025-11-25draft: falseca...

Kubernetes Secrets与密钥管理:密文、轮换与外部密钥

---title: Kubernetes Secrets与密钥管理:密文、轮换与外部密钥keywords:- Secrets- 密钥管理- 加密- 外部密钥- 轮换description: 规范 Kubernetes Secrets 的存储与加密,实施轮换与外部密钥集成,保障集群内的机密安全。categories: - 文章资讯 - 技术教程---# Kubernet...