fix(content): harden Docker practice guide

This commit is contained in:
yeasy
2026-06-16 21:23:21 -07:00
parent f4e684afeb
commit 9fdffa9d91
67 changed files with 343 additions and 278 deletions
+7 -6
View File
@@ -7,13 +7,13 @@
13-2Kubernetes 基本概念示意图
* 节点 (`Node`)一个节点是一个运行 Kubernetes 中的主机
* 容器组 (`Pod`)一个 Pod 对应于由若干容器组成的一个容器同个组内的容器共享一个存储 (volume)
* 容器组 (`Pod`)Kubernetes 中最小的可部署和调度单元一个 Pod 包含一个或多个紧密协作的容器共享网络身份并可共享一个或多个 (volume)
* 容器组生命周期 (`pod-states`)包含所有容器状态集合包括容器组状态类型容器组生命周期事件重启策略
* 服务 (`services`)一个 Kubernetes 服务是容器组逻辑的高级抽象同时也对外提供访问容器组的策略
* (`volumes`)一个卷就是一个目录容器对其有访问权限
* 标签 (`labels`)标签是用来连接一组对象的比如容器组标签可以被用来组织和选择子对象
* 接口权限 (`accessing_the_api`)端口IP 地址和代理的防火墙规则
* web 界面 (`ux`)用户可以通过 web 界面操作 Kubernetes
* web 界面 (`ux`)用户可以通过 Headlamp 等仍在维护的 web 界面观察和操作 Kubernetes历史 Dashboard 已停止维护
* 命令行操作 (`cli`)`kubectl` 命令
### 13.2.1 节点
@@ -82,7 +82,7 @@ $ kubectl drain worker-1 --ignore-daemonsets
### 13.2.2 容器组
Kubernetes 使用的最小调度单位是容器组 (Pod)它是创建调度管理的最小单位一个 Pod 包含一个或多个紧密协作的容器它们共享网络命名空间存储卷
Kubernetes 使用的最小调度单位是容器组 (Pod)它是创建调度管理的最小单位一个 Pod 包含一个或多个紧密协作的容器它们共享网络命名空间并可共享一个或多个存储卷
Pod 通常不会被直接创建而是通过 Deployment 等控制器来管理当节点发生故障时控制器会在其他可用节点上重新创建 Pod
@@ -96,7 +96,7 @@ Pod 通常不会被直接创建,而是通过 Deployment 等控制器来管理
在一个容器组中容器都使用相同的网络地址和端口可以通过本地网络来相互通信每个容器组都有独立的 IP可以通过网络来和其他物理主机或者容器通信
容器组一组存储卷 (挂载点)主要是为了让容器在重启之后可以不丢失数据
容器组可以挂载一组存储卷 (挂载点)卷不只用于持久化也可用于 `emptyDir` 临时交换ConfigMap/Secret 投射日志旁路收集等场景真正需要跨 Pod 生命周期保留的数据应使用 PersistentVolume / PersistentVolumeClaim 等持久化机制
#### 容器组管理
@@ -121,7 +121,7 @@ Pod 通常不会被直接创建,而是通过 Deployment 等控制器来管理
#### 容器组的生命状态
包括若干状态值`Pending``Running``Succeeded``Failed`
Pod phase 包括若干状态值`Pending``Running``Succeeded``Failed``Unknown`
| 状态 | 说明 |
|------|------|
@@ -129,6 +129,7 @@ Pod 通常不会被直接创建,而是通过 Deployment 等控制器来管理
| **Running** | Pod 已被调度到节点并且所有容器都已启动至少有一个容器处于运行状态|
| **Succeeded** | Pod 中的所有容器都正常退出且不会被重启|
| **Failed** | Pod 中的所有容器都已终止且至少有一个容器以失败状态退出|
| **Unknown** | 集群无法获取 Pod 状态常见原因是节点失联|
#### 容器组生命周期与重启策略
@@ -140,7 +141,7 @@ Pod 的重启策略 (`restartPolicy`) 决定了容器退出后的行为:
| **OnFailure** | 不重启 | 重启容器 |
| **Never** | 不重启 | 不重启 |
当节点故障或不可达时节点控制器会将该节点上所有 Pod 的状态标记 `Failed`如果这些 Pod Deployment 等控制器管理控制器会自动在其他节点上重新创建
当节点故障或不可达时Pod 可能先表现为 `Unknown`之后根据控制器驱逐策略和垃圾回收机制转 `Failed` 或被重新创建如果这些 Pod Deployment 等控制器管理控制器会自动在其他节点上重新创建
### 13.2.3 Deployment ReplicaSet