16-制品仓库与供应链
镜像仓库只管容器镜像,但一个团队除了镜像还有:Helm Chart、npm/PyPI/Maven 包、二进制 Release、Terraform Module……这些都需要统一管理。本章讲多格式制品仓库和供应链安全两个话 …
镜像仓库只管容器镜像,但一个团队除了镜像还有:Helm Chart、npm/PyPI/Maven 包、二进制 Release、Terraform Module……这些都需要统一管理。本章讲多格式制品仓库和供应链安全两个话 …
概述# Pod 从创建到终止是一个完整的生命周期:启动→运行→停止。在这个过程中,Kubernetes 提供了三类探针(Probe)来检查容器状态,以及 preStop Hook 和 …
持续部署(Continuous Deployment, CD)是把制品从仓库推到运行环境的核心环节。与 CI 解决"怎么构建"不同,CD 解决的是"怎么发布"——如何在降低风险的前 …
概述# 运维工作的核心公式是:发现问题 → 定位问题 → 解决问题。日志和监控分别对应"知道发生了什么"和"发现正在发生什么"。在 Kubernetes 环境中,由于 Pod 的动 …
Helm 是 Kubernetes 的包管理工具,被喻为"K8s 的 apt/yum"。它的核心价值是把散乱的 YAML 模板化、参数化,让同一份 Chart 能部署到多个环境。K8s 路线已覆盖 …
概述# Kubernetes 的安全体系中有两个核心概念:认证(Authentication) 和 授权(Authorization)。认证回答"你是谁",授权回答"你能做什么"。 …
Kustomize 是 Kubernetes 原生的配置管理工具,从 K8s 1.14 开始内置于 kubectl。与 Helm 的"模板化 + 参数化"不同,Kustomize 采用"基础 …
概述# 当你手动管理过几十个 YAML 文件、为 dev/staging/prod 三套环境反复拷贝修改配置之后,你一定会想:有没有一种方式,把 Deployment、Service、ConfigMap 打包成一个可复用 …