vault backup: 2026-07-05 09:53:43

This commit is contained in:
2026-07-05 09:53:43 +08:00
parent 8d8765d0b9
commit b9572cee3e
2 changed files with 208 additions and 9 deletions
@@ -25,15 +25,15 @@ graph TD
PvcRef[PVC ref by Pod] --> Pod
```
| 对象 | 职责 | 类比 |
|------|------|------|
| **Node** | 运行 Pod 的物理机或虚拟机 | 服务器 |
| **Pod** | 一个或多个容器的打包体 | 应用实例 |
| **Deployment** | 管理 Pod 的副本数、滚动更新策略 | 发布控制器 |
| **Service** | 为一组 Pod 提供稳定的访问入口(负载均衡) | 反向代理 |
| **Namespace** | 逻辑隔离的资源分组 | 多租户文件夹 |
| **ConfigMap / Secret** | 将配置注入 Pod(非敏感/敏感数据分离) | .env 文件 |
| **Ingress** | 七层路由,HTTP/HTTPS 域名到 Service 的映射 | Nginx 规则 |
| 对象 | 职责 | 类比 |
| ---------------------- | ------------------------------- | -------- |
| **Node** | 运行 Pod 的物理机或虚拟机 | 服务器 |
| **Pod** | 一个或多个容器的打包体 | 应用实例 |
| **Deployment** | 管理 Pod 的副本数、滚动更新策略 | 发布控制器 |
| **Service** | 为一组 Pod 提供稳定的访问入口(负载均衡) | 反向代理 |
| **Namespace** | 逻辑隔离的资源分组 | 多租户文件夹 |
| **ConfigMap / Secret** | 将配置注入 Pod(非敏感/敏感数据分离) | .env 文件 |
| **Ingress** | 七层路由,HTTP/HTTPS 域名到 Service 的映射 | Nginx 规则 |
### RKE2 vs 原生 K8s
@@ -294,6 +294,8 @@ kubectl patch deployment/<name> -p '{"spec":{"template":{"spec":{"containers":[{
> [!tip] `-A` 标志 = `--all-namespaces`,当你不确定资源在哪个 namespace 时非常有用。但正式脚本中不建议滥用,容易造成误操作。
详见 [[k8s-rke2-fundamentals/core-objects-quiz]] — 覆盖 Pod 生命周期、Service 类型、探针机制等核心考点的 10 道选择题自测。
---
## 常见陷阱与最佳实践