文章目录
- Kubernetes 核心三剑客:Service + Volume + ConfigMap/Secret
- 一、Service 服务发现全解
- 🟢 大白话版
- 🔴 底层原理深度版
- 1. Service 核心概念
- 2. Service 四种类型详解
- 3. ClusterIP(最常用,内部服务调用)
- 4. NodePort(外部访问,开发测试常用)
- 5. LoadBalancer(生产环境标准方案)
- 6. ExternalName(指向外部服务)
- 7. Service 底层原理:iptables vs ipvs
- 8. Endpoints & EndpointSlice
- 9. 服务发现机制
- 方式一:DNS(推荐,企业标准)
- 方式二:环境变量(不推荐)
- 10. 🏢 企业级最佳实践
- 二、Volume 存储体系详解
- 🟢 大白话版
- 🔴 底层原理深度版
- 1. Volume 分类全景
- 2. emptyDir(临时共享存储)
- 3. hostPath(挂载节点本地目录)
- 4. PV & PVC 体系(持久化存储标准方案)
- 5. 访问模式(Access Modes)
- 6. 回收策略(Reclaim Policy)
- 7. StorageClass 动态供给(企业级方案)
- 8. 常见存储类型对比
- 9. 🏢 企业级最佳实践
- 三、ConfigMap & Secret 配置管理
- 🟢 大白话版
- 🔴 底层原理深度版
- 1. ConfigMap 详解
- 创建方式一:YAML 直接写
- 创建方式二:从文件创建(命令行)
- 使用方式一:环境变量注入
- 使用方式二:批量注入所有键值(envFrom)
- 使用方式三:Volume 挂载为文件(最常用)
- 2. Secret 详解
- Secret 类型
- 创建方式一:YAML(Base64 编码)
- 创建方式二:命令行创建(推荐,不用手动编码)
- 使用方式:和 ConfigMap 完全一致
- 3. ConfigMap/Secret 热更新
- 4. 🏢 企业级最佳实践
- 📋 三大模块知识总览图
- 💡 企业级面试高频考点
Kubernetes 核心三剑客:Service + Volume + ConfigMap/Secret
双视角深度讲解:大白话入门 + 底层原理剖析 + 企业级实战,配套面试高频考点
一、Service 服务发现全解
🟢 大白话版
Pod 是「临时的」——随时可能挂、随时可能重建、IP 会变。那客户端怎么稳定访问?
Service 就是 Pod 的「前台接待」:
- 给你一个固定的 IP 和端口(VIP)
- 后面挂着一群 Pod,自动帮你负载均衡
- Pod 增减了?Service 自动更新,客户端完全不用改
类比:公司前台——客户只需要记住前台电话(Service IP),不用管后面哪个员工(Pod)接电话,前台会帮你转接。
🔴 底层原理深度版
1. Service 核心概念
Service = 稳定的访问入口 + 后端 Pod 负载均衡