vault backup: 2026-07-05 09:53:43
This commit is contained in:
@@ -25,15 +25,15 @@ graph TD
|
||||
PvcRef[PVC ref by Pod] --> Pod
|
||||
```
|
||||
|
||||
| 对象 | 职责 | 类比 |
|
||||
|------|------|------|
|
||||
| **Node** | 运行 Pod 的物理机或虚拟机 | 服务器 |
|
||||
| **Pod** | 一个或多个容器的打包体 | 应用实例 |
|
||||
| **Deployment** | 管理 Pod 的副本数、滚动更新策略 | 发布控制器 |
|
||||
| **Service** | 为一组 Pod 提供稳定的访问入口(负载均衡) | 反向代理 |
|
||||
| **Namespace** | 逻辑隔离的资源分组 | 多租户文件夹 |
|
||||
| **ConfigMap / Secret** | 将配置注入 Pod(非敏感/敏感数据分离) | .env 文件 |
|
||||
| **Ingress** | 七层路由,HTTP/HTTPS 域名到 Service 的映射 | Nginx 规则 |
|
||||
| 对象 | 职责 | 类比 |
|
||||
| ---------------------- | ------------------------------- | -------- |
|
||||
| **Node** | 运行 Pod 的物理机或虚拟机 | 服务器 |
|
||||
| **Pod** | 一个或多个容器的打包体 | 应用实例 |
|
||||
| **Deployment** | 管理 Pod 的副本数、滚动更新策略 | 发布控制器 |
|
||||
| **Service** | 为一组 Pod 提供稳定的访问入口(负载均衡) | 反向代理 |
|
||||
| **Namespace** | 逻辑隔离的资源分组 | 多租户文件夹 |
|
||||
| **ConfigMap / Secret** | 将配置注入 Pod(非敏感/敏感数据分离) | .env 文件 |
|
||||
| **Ingress** | 七层路由,HTTP/HTTPS 域名到 Service 的映射 | Nginx 规则 |
|
||||
|
||||
### RKE2 vs 原生 K8s
|
||||
|
||||
@@ -294,6 +294,8 @@ kubectl patch deployment/<name> -p '{"spec":{"template":{"spec":{"containers":[{
|
||||
|
||||
> [!tip] `-A` 标志 = `--all-namespaces`,当你不确定资源在哪个 namespace 时非常有用。但正式脚本中不建议滥用,容易造成误操作。
|
||||
|
||||
详见 [[k8s-rke2-fundamentals/core-objects-quiz]] — 覆盖 Pod 生命周期、Service 类型、探针机制等核心考点的 10 道选择题自测。
|
||||
|
||||
---
|
||||
|
||||
## 常见陷阱与最佳实践
|
||||
|
||||
Reference in New Issue
Block a user