<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>云原生 on PlumePHP</title><link>https://plumephp.com/categories/%E4%BA%91%E5%8E%9F%E7%94%9F/</link><description>Recent content in 云原生 on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Fri, 14 Aug 2026 18:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/categories/%E4%BA%91%E5%8E%9F%E7%94%9F/index.xml" rel="self" type="application/rss+xml"/><item><title>Kubernetes多集群联邦：Karmada、Crossplane与Istio多集群实战</title><link>https://plumephp.com/kubernetes-multi-cluster-federation/</link><pubDate>Fri, 14 Aug 2026 18:00:00 +0800</pubDate><guid>https://plumephp.com/kubernetes-multi-cluster-federation/</guid><description>&lt;p&gt;随着 Kubernetes 成为基础设施的标准抽象，企业开始面临多集群管理的挑战：跨地域高可用、混合云部署、环境隔离、避免厂商锁定。多集群联邦技术应运而生，将多个集群协调为一个统一的逻辑平台。&lt;/p&gt;</description></item><item><title>CNCF云原生技术全景图：从毕业项目到前沿方向</title><link>https://plumephp.com/cncf-cloud-native-landscape/</link><pubDate>Fri, 14 Aug 2026 16:00:00 +0800</pubDate><guid>https://plumephp.com/cncf-cloud-native-landscape/</guid><description>&lt;p&gt;CNCF（Cloud Native Computing Foundation）是云原生技术的核心推动者。理解 CNCF 的项目分级和技术全景，有助于在技术选型时找到经过社区验证的可靠工具。&lt;/p&gt;</description></item><item><title>容器运行时深度解析：从runc到containerd到安全容器</title><link>https://plumephp.com/container-runtime-deep-dive/</link><pubDate>Fri, 14 Aug 2026 14:00:00 +0800</pubDate><guid>https://plumephp.com/container-runtime-deep-dive/</guid><description>&lt;p&gt;Docker 曾被视为容器技术的代名词，但 Kubernetes 1.24 移除 Docker shim 后，containerd 成为主流。理解容器运行时从高层到底层的完整技术栈，是排查容器故障和优化集群性能的基础。&lt;/p&gt;</description></item><item><title>GitOps与ArgoCD实践：声明式持续交付</title><link>https://plumephp.com/kubernetes-gitops-argocd/</link><pubDate>Fri, 14 Aug 2026 12:00:00 +0800</pubDate><guid>https://plumephp.com/kubernetes-gitops-argocd/</guid><description>&lt;p&gt;GitOps 将 Git 仓库作为基础设施和应用配置的&lt;strong&gt;单一可信源&lt;/strong&gt;，通过自动化工具持续同步实际状态到期望状态。ArgoCD 是目前 Kubernetes 生态中最成熟的 GitOps 工具，被广泛用于生产环境的多集群持续交付。&lt;/p&gt;</description></item><item><title>Kubernetes Operator与CRD：自定义资源开发实战</title><link>https://plumephp.com/kubernetes-operators-crd/</link><pubDate>Fri, 14 Aug 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/kubernetes-operators-crd/</guid><description>&lt;p&gt;Operator 是 Kubernetes 的核心扩展机制，它将运维人员的领域知识编码为软件——自动完成部署、升级、备份、故障恢复等操作。理解 CRD 和 Controller 的开发模式，是扩展 Kubernetes 平台能力的关键。&lt;/p&gt;</description></item><item><title>Helm高级：Chart开发、模板语法、测试与包管理实战</title><link>https://plumephp.com/helm-advanced/</link><pubDate>Thu, 13 Aug 2026 22:00:00 +0800</pubDate><guid>https://plumephp.com/helm-advanced/</guid><description>&lt;p&gt;Helm 是 Kubernetes 的包管理器，将一组 K8s 资源模板化为可复用的 Chart。掌握 Helm 不仅能简化部署，还能实现参数化配置、多环境管理和版本控制。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="目录"&gt;目录&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="#1-chart-%E7%BB%93%E6%9E%84%E8%AF%A6%E8%A7%A3"&gt;1. Chart 结构详解&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#2-values-%E5%A4%9A%E7%8E%AF%E5%A2%83%E7%AE%A1%E7%90%86"&gt;2. Values 多环境管理&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#3-go-template-%E9%AB%98%E7%BA%A7%E8%AF%AD%E6%B3%95"&gt;3. Go Template 高级语法&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#4-chart-hook"&gt;4. Chart Hook&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#5-chart-%E6%B5%8B%E8%AF%95"&gt;5. Chart 测试&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#6-%E5%BA%93-chart-%E4%B8%8E%E5%AD%90-chart"&gt;6. 库 Chart 与子 Chart&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#7-chart-%E4%BB%93%E5%BA%93%E7%AE%A1%E7%90%86"&gt;7. Chart 仓库管理&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#8-helm-vs-kustomize"&gt;8. Helm vs Kustomize&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#9-%E7%94%9F%E4%BA%A7%E7%8E%AF%E5%A2%83%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5"&gt;9. 生产环境最佳实践&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="1-chart-结构详解"&gt;1. Chart 结构详解&lt;/h2&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;myapp/
├── Chart.yaml # Chart 元数据
├── values.yaml # 默认配置值
├── values-dev.yaml # 开发环境覆盖
├── values-prod.yaml # 生产环境覆盖
├── charts/ # 依赖的 Chart
│ └── postgresql-12.1.0.tgz
├── templates/ # K8s 资源模板
│ ├── _helpers.tpl # 命名辅助函数
│ ├── deployment.yaml
│ ├── service.yaml
│ ├── ingress.yaml
│ ├── hpa.yaml
│ ├── serviceaccount.yaml
│ └── NOTES.txt # 安装后提示信息
└── tests/ # Chart 测试
 └── test-connection.yaml
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id="chartyaml"&gt;Chart.yaml&lt;/h3&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-yaml" data-lang="yaml"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;apiVersion&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;v2 &lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="c"&gt;# v2 = Helm 3, v1 = Helm 2（已废弃）&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;name&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;myapp&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;description&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;我的应用 Helm Chart&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;type&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;application &lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="c"&gt;# application 或 library&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;version&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="m"&gt;1.2.3&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="c"&gt;# Chart 版本（语义化）&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;appVersion&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;2.1.0&amp;#34;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="c"&gt;# 应用版本&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;kubeVersion&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&amp;gt;= 1.24.0&amp;#34;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="c"&gt;# 支持的 K8s 版本&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;home&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;https://example.com&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;sources&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;- &lt;span class="l"&gt;https://github.com/example/myapp&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;maintainers&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;- &lt;span class="nt"&gt;name&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;Leeting Yan&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nt"&gt;email&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;dev@example.com&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;dependencies&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;- &lt;span class="nt"&gt;name&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;postgresql&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nt"&gt;version&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;~12.1.0&amp;#34;&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="c"&gt;# ~ 允许 patch 更新&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nt"&gt;repository&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;https://charts.bitnami.com/bitnami&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nt"&gt;condition&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;postgresql.enabled&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nt"&gt;alias&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;db&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;- &lt;span class="nt"&gt;name&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;redis&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nt"&gt;version&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;18.x.x&amp;#34;&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nt"&gt;repository&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;https://charts.bitnami.com/bitnami&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nt"&gt;condition&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="l"&gt;redis.enabled&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;语义化版本约束&lt;/strong&gt;：&lt;/p&gt;</description></item><item><title>Kubernetes可观测性实战：Metrics、Logging与Tracing全栈方案</title><link>https://plumephp.com/kubernetes-observability/</link><pubDate>Thu, 13 Aug 2026 20:00:00 +0800</pubDate><guid>https://plumephp.com/kubernetes-observability/</guid><description>&lt;p&gt;可观测性（Observability）不是监控的替代词，而是通过**指标（Metrics）、日志（Logs）、追踪（Traces）**三大支柱，回答系统为什么处于当前状态的能力。在 Kubernetes 这样的动态分布式环境中，可观测性建设的复杂度远超传统虚拟机架构。&lt;/p&gt;</description></item><item><title>Kubernetes安全体系：RBAC、PodSecurity与NetworkPolicy实战</title><link>https://plumephp.com/kubernetes-security-rbac/</link><pubDate>Thu, 13 Aug 2026 18:00:00 +0800</pubDate><guid>https://plumephp.com/kubernetes-security-rbac/</guid><description>&lt;p&gt;Kubernetes 安全涉及多个层面：API 访问控制、工作负载安全、网络隔离、密钥管理和审计追溯。构建纵深防御体系，是保障集群免受攻击和数据泄露的核心。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="目录"&gt;目录&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="#1-api-%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6%E9%93%BE%E8%B7%AF"&gt;1. API 访问控制链路&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#2-rbac%E5%9F%BA%E4%BA%8E%E8%A7%92%E8%89%B2%E7%9A%84%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6"&gt;2. RBAC：基于角色的访问控制&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#3-serviceaccount-%E4%B8%8E-token"&gt;3. ServiceAccount 与 Token&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#4-pod-%E5%AE%89%E5%85%A8%E6%A0%87%E5%87%86psspsa"&gt;4. Pod 安全标准（PSS/PSA）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#5-networkpolicy-%E7%BD%91%E7%BB%9C%E9%9A%94%E7%A6%BB"&gt;5. NetworkPolicy 网络隔离&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#6-admission-controller-%E5%87%86%E5%85%A5%E6%8E%A7%E5%88%B6"&gt;6. Admission Controller 准入控制&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#7-secret-%E4%B8%8E%E9%9D%99%E6%80%81%E5%8A%A0%E5%AF%86"&gt;7. Secret 与静态加密&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#8-%E5%AE%A1%E8%AE%A1%E6%97%A5%E5%BF%97"&gt;8. 审计日志&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#9-%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA-checklist"&gt;9. 安全加固 Checklist&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="1-api-访问控制链路"&gt;1. API 访问控制链路&lt;/h2&gt;
&lt;p&gt;当用户或 Pod 访问 Kubernetes API 时，请求经过以下安全检查：&lt;/p&gt;</description></item><item><title>Kubernetes存储体系与CSI驱动深度解析</title><link>https://plumephp.com/kubernetes-storage-csi/</link><pubDate>Thu, 13 Aug 2026 16:00:00 +0800</pubDate><guid>https://plumephp.com/kubernetes-storage-csi/</guid><description>&lt;p&gt;Kubernetes 存储是连接容器与持久化数据的桥梁。理解 CSI 驱动架构、PV/PVC 工作流，以及如何在 StatefulSet 中管理有状态存储，是生产环境部署数据库、消息队列等关键组件的必备能力。&lt;/p&gt;</description></item><item><title>Kubernetes网络模型与CNI插件深度解析</title><link>https://plumephp.com/kubernetes-network-cni/</link><pubDate>Thu, 13 Aug 2026 14:00:00 +0800</pubDate><guid>https://plumephp.com/kubernetes-network-cni/</guid><description>&lt;p&gt;Kubernetes 网络是容器编排中最复杂的领域之一。每个 Pod 都需要独立的 IP、跨节点互通、Service 发现——而实现这些的 CNI 插件选择，直接影响集群的性能、安全性和可观测性。&lt;/p&gt;</description></item><item><title>Kubernetes调度器原理与高级调度策略</title><link>https://plumephp.com/kubernetes-scheduler/</link><pubDate>Thu, 13 Aug 2026 12:00:00 +0800</pubDate><guid>https://plumephp.com/kubernetes-scheduler/</guid><description>&lt;p&gt;Kubernetes 调度器是决定 Pod 运行在哪个节点的&lt;strong&gt;核心控制组件&lt;/strong&gt;。默认调度器 kube-scheduler 每一秒都在做决策，但调度不仅是&amp;quot;找一个节点&amp;quot;这么简单——它涉及资源计算、约束满足、负载均衡、故障隔离等复杂问题。&lt;/p&gt;</description></item><item><title>Kubernetes核心概念体系深度解析：从Pod到Workload的完整链路</title><link>https://plumephp.com/kubernetes-core-concepts/</link><pubDate>Thu, 13 Aug 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/kubernetes-core-concepts/</guid><description>&lt;p&gt;Kubernetes 的核心设计哲学是&lt;strong&gt;声明式配置 + 控制器模式&lt;/strong&gt;。用户通过 YAML 声明期望状态，控制器持续趋近该状态。理解资源对象体系，是掌握 K8s 的第一步。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="目录"&gt;目录&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="#1-pod%E6%9C%80%E5%B0%8F%E8%B0%83%E5%BA%A6%E5%8D%95%E5%85%83"&gt;1. Pod：最小调度单元&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="#11-pause-%E5%AE%B9%E5%99%A8%E4%B8%8E%E5%85%B1%E4%BA%AB%E5%91%BD%E5%90%8D%E7%A9%BA%E9%97%B4"&gt;1.1 Pause 容器与共享命名空间&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#12-%E5%A4%9A%E5%AE%B9%E5%99%A8%E8%AE%BE%E8%AE%A1%E6%A8%A1%E5%BC%8F"&gt;1.2 多容器设计模式&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#13-init-%E5%AE%B9%E5%99%A8"&gt;1.3 Init 容器&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href="#2-workload-%E6%8E%A7%E5%88%B6%E5%99%A8"&gt;2. Workload 控制器&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="#21-deployment%E6%97%A0%E7%8A%B6%E6%80%81%E5%BA%94%E7%94%A8"&gt;2.1 Deployment：无状态应用&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#22-statefulset%E6%9C%89%E7%8A%B6%E6%80%81%E5%BA%94%E7%94%A8"&gt;2.2 StatefulSet：有状态应用&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#23-daemonset%E5%AE%88%E6%8A%A4%E8%BF%9B%E7%A8%8B"&gt;2.3 DaemonSet：守护进程&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#24-job--cronjob%E6%89%B9%E5%A4%84%E7%90%86%E4%BB%BB%E5%8A%A1"&gt;2.4 Job / CronJob：批处理任务&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#25-replicaset-%E4%B8%8E-replicationcontroller"&gt;2.5 ReplicaSet 与 ReplicationController&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#26-%E6%8E%A7%E5%88%B6%E5%99%A8%E9%80%89%E5%9E%8B%E5%86%B3%E7%AD%96%E6%A0%91"&gt;2.6 控制器选型决策树&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href="#3-service%E7%A8%B3%E5%AE%9A%E7%9A%84%E7%BD%91%E7%BB%9C%E7%AB%AF%E7%82%B9"&gt;3. Service：稳定的网络端点&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="#31-service-%E5%9B%9B%E7%A7%8D%E7%B1%BB%E5%9E%8B"&gt;3.1 Service 四种类型&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#32-headless-service"&gt;3.2 Headless Service&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#33-endpointslice"&gt;3.3 EndpointSlice&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#34-kube-proxy-%E4%B8%89%E7%A7%8D%E4%BB%A3%E7%90%86%E6%A8%A1%E5%BC%8F"&gt;3.4 kube-proxy 三种代理模式&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#35-externaltrafficpolicy-%E4%BC%98%E5%8C%96"&gt;3.5 ExternalTrafficPolicy 优化&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href="#4-configmap-%E4%B8%8E-secret"&gt;4. ConfigMap 与 Secret&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="#41-configmap%E9%9D%9E%E6%95%8F%E6%84%9F%E9%85%8D%E7%BD%AE"&gt;4.1 ConfigMap：非敏感配置&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#42-secret%E6%95%8F%E6%84%9F%E6%95%B0%E6%8D%AE"&gt;4.2 Secret：敏感数据&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#43-secret-%E7%9A%84%E5%B1%80%E9%99%90%E6%80%A7"&gt;4.3 Secret 的局限性&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#44-%E5%A4%96%E9%83%A8%E5%AF%86%E9%92%A5%E7%AE%A1%E7%90%86%E6%96%B9%E6%A1%88"&gt;4.4 外部密钥管理方案&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href="#5-namespace-%E4%B8%8E%E8%B5%84%E6%BA%90%E6%B2%BB%E7%90%86"&gt;5. Namespace 与资源治理&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="#51-resourcequota"&gt;5.1 ResourceQuota&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#52-limitrange"&gt;5.2 LimitRange&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#53-poddisruptionbudget"&gt;5.3 PodDisruptionBudget&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href="#6-%E7%94%9F%E4%BA%A7%E7%8E%AF%E5%A2%83%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5"&gt;6. 生产环境最佳实践&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#7-%E6%80%BB%E7%BB%93"&gt;7. 总结&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="1-pod最小调度单元"&gt;1. Pod：最小调度单元&lt;/h2&gt;
&lt;p&gt;Pod 是 Kubernetes 中&lt;strong&gt;最小且最简单的部署单元&lt;/strong&gt;，不是一个容器，而是一个或多个容器的封装。Pod 内的容器共享：&lt;/p&gt;</description></item></channel></rss>