14-容器镜像构建
K8s 路线已经覆盖了容器基础(Pod、Image、Dockerfile 基本写法)。本章侧重构建优化——怎么让镜像更小、构建更快、更安全。三块内容:多阶段构建、层缓存与瘦身、构建工具对比、镜像扫描与标签策略。 多阶段构 …
K8s 路线已经覆盖了容器基础(Pod、Image、Dockerfile 基本写法)。本章侧重构建优化——怎么让镜像更小、构建更快、更安全。三块内容:多阶段构建、层缓存与瘦身、构建工具对比、镜像扫描与标签策略。 多阶段构 …
Linux 运维基础 · 第十四章 目标:掌握 Shell 脚本基础语法,能编写运维自动化脚本 1. 概述# Shell 脚本是运维的"自动化语言"。把一系列命令串起来,加上条件、循环、函数,就成了 …
概述# Kubernetes 的资源管理是整个平台稳定性的基石。如果说调度器是"把 Pod 放在哪台机器上"的决策者,那么资源配置就是"每个 Pod 该拿多少资源"的规则书。这一章 …
概述# 混沌工程不是"随便 kill 几个 pod 看看系统会不会挂"——那叫骚扰,不是工程。真正的混沌工程是在受控条件下,通过主动注入故障来验证系统韧性假设的实验。 本章从混沌工程的核心理念到 …
镜像仓库是容器化部署的"中枢"——CI 构建出的镜像推到仓库,K8s 集群从仓库拉镜像部署。本章对比主流镜像仓库方案,重点讲 Harbor(开源自建首选)的 CI/CD 集成。 主流方案对比# 方案 …
概述# 如果说资源管理是"Pod 该拿多少资源",那么调度控制就是"Pod 该跑到哪个节点上"。Kubernetes 默认调度器已经很智能——它会综合考虑节点的资源余量、亲和性规则 …
Linux 运维基础 · 第十五章 目标:建立系统化排查思维,知道出问题后从哪开始、往哪查 1. 概述# 这是本教程的终章。前面十四章讲了工具和操作,这一章把它们串起来:出现故障后,你的排查路径是什么? 核心就一句话: …
概述# SRE 不是一个孤立的团队——如果 SRE 和研发之间是"互相甩锅"的关系,前面 15 章讲的所有方法论都会失效。可靠性是研发和 SRE 的共同责任,不是 SRE 的单方面承诺。 本章讲清楚三 …