该系列博客特点:每篇博客都有大量实操例子演示,利于理解 介绍Dockerfile编写规范以及如何推送镜像到dockerhub 从资源隔离、资源配额、存储、网络四个方面认识Docker 通过kubeadm创建k8s集群 手动方式在AWS上Eks集群 介绍kube-APIServer如何完成认证-上 | 介绍kube-APIServer模块如何完成认证-下 介绍kube-APIServer如何完成授权 介绍kube-APIServer如何完成准入 介绍Kubernets中etcd模块 介绍Kube-Scheduler如何完成调度 介绍Kubernetes中核心组件kubelet 介绍K8s中容器存储接口CSI 介绍如何创建和使用Service对象 介绍IPtables规则来理解Service如何完成负载均衡 介绍K8s中的CoreDNS和Ingress 介绍如何配置探针和资源限制 介绍K8s中常用的故障排查手段 介绍如何配置HPV对象和VPA对象 理解和应用持续集成[Github action和jenkins] 理解和应用持续集成Tekton 理解和应用持续集成Argo-cd 认识和使用日志工具Loki 介绍Helm基本使用 Istio之Envoy工作原理 Istio之流量劫持过程 Istio之VirtualService、Gateway、DestinationRule配置 从镜像仓库工具、镜像下载加速工具、安全扫描工具理解镜像存储和镜像安全 安全保障基于软件全生命周期-PSP应用 安全保障基于软件全生命周期-NetworkPolicy应用 安全保障基于软件全生命周期-Istio的认证机制 安全保障基于软件全生命周期-Istio的授权机制 云原生应用综合练习上 | 云原生应用综合练习下