Kubernetes · 主線 · 生產筆記 · 概念筆記

KAI K8s之路

Kubernetes 不是一堆 YAML。它是一組會互相影響的邊界、狀態和訊號。

這裡從 Pod 開始,把看得見的結構和看不見的生命週期拆開,讓排查和設計判斷更穩。

K8s 讀法地圖

一條主線,兩種旁路。

主線是骨架,生產筆記是壓力測試,概念筆記是工具箱。

主線

先照一條路讀,不用在卡片裡找入口。

完整主線
05

最新章節

KAI K8s之路 05|ConfigMap / Secret 是什麼?不要把配置和鑰匙烤進 image

Probe 讓 workload 回報狀態,但同一份程式在不同環境會吃不同設定。這篇把 ConfigMap 和 Secret 拆成外部注入的設定層:image 放程式,ConfigMap 放普通設定,Secret 放敏感資料,但 Secret 不是保險箱。

Image 應該裝程式,不應該裝環境決策。ConfigMap 和 Secret 是把配置從 image 拆出去、在 Pod 啟動時注入的 Kubernetes 物件。
手寫筆記風格的 Kubernetes 生產訊號圖

生產筆記

生產環境裡,概念會變成判斷題。

生產筆記記錄事故、誤判和防護欄:例如 probe 怎麼把服務打進 restart loop,GitOps sync 前要先檢查什麼。

手寫筆記風格的 Kubernetes 概念邊界圖

概念筆記

概念要講到能拿去用。

概念筆記整理短一點、準一點的技術模型,方便在審查、排查或對外說明時重用。