Chuyển đến nội dung chính

Kubernetes:從基礎到高級

2026 年全面的基礎到高級 Kubernetes 課程,幫助您掌握容器編排、部署生產就緒應用程序,並為 CKA/CKAD 認證做好準備。更新至 Kubernetes 1.32+,包含 Gateway API、Cilium、OpenTelemetry、Helm 4、Sidecar 容器 GA、ValidatingAdmissionPolicy 和 AI/ML 工作負載。

___HTMLTAG_0__HTMLTAG_1___輸入需求:___HTMLTAG_2__HTMLTAG_3__HTMLTAG_4__HTMLTAG_5__HTMLTAG_6___Linux 基礎知識(systemd、網路、檔案系統)___HTMLTAG_7__HTMLTAG_8__MLTAG_9__9__1019_____9__10___與容器化___HTMLTAG_11__HTMLTAG_12__HTMLTAG_13__HTMLTAG_14___基本網路知識(TCP/IP、DNS、負載平衡)___HTMLTAG_15__HTMLTAG_168s vgroupG_17__HTMLTAG_18___系統已使用的關係式 vgroup(K 1.36+)__HTMLTAG_19__HTMLTAG_20______HTMLTAG_21__HTMLTAG_22___containerd 2.0+(K8s 1.36+ 需要)HTMLTAG_23__HTMLTAG_24__HTMLTAG_25______HTMLTAG_23__HTMLTAG_24__HTMLTAG_25______HT​​MLTAG_25627 课程目标___HTMLTAG_28__HTMLTAG_29___完成课程后,学生将:___HTMLTAG_30__HTMLTAG_31__HTMLTAG_32__HTMLTAG_33___了解 Kubernetes 1.32+的架构和组件____HTMLTAG_34__HTMLTAG_35__HTMLTAG_36__HTMLTAG_37___使用 containerd 2.0和 cgroup 部署和管理 Kubernetes 叢集v2____HTMLTAG_38__HTMLTAG_39__HTMLTAG_40__HTMLTAG_41___使用以下新功能部署和管理應用程式:Sidecar 容器、就地 Pod 大小調整、動態資源分配____HTMLTAG_42使用 APIG_U4243_____42_MLTAG_42。 Cilium 設定網路(eBPF)___HTMLTAG_46__HTMLTAG_47__HTMLTAG_48__HTMLTAG_49___使用 OpenTelemetry、Grafana Alloy、Loki、Tempo 實作可觀察性____HTMLTAG_50__HTMLTAG_51__MLTAG_531113367676760602121__安全標準、供應鏈安全性___HTMLTAG_54__HTMLTAG_55__HTMLTAG_56__HTMLTAG_57___透過動態資源分配 (DRA) 在 Kubernetes 上執行 AI/ML 工作負載___HTMLTAG_58__HTMLTAG_59__HTMLTAG_6011]關鍵內容學習___HTMLTAG_63__HTMLTAG_64__HTMLTAG_65___MODULE 1:簡介與基礎知識___HTMLTAG_66__HTMLTAG_67__HTMLTAG_68___第 1.1 章:容器編排與Kubernetes___HTMLTAG_69__HTMLTAG_70__HTMLTAG_71__HTMLTAG_72___什麼是容器編排以及為什麼需要它? ___HTMLTAG_73__HTMLTAG_74__HTMLTAG_75__HTMLTAG_76___歷史:Google Borg → Kubernetes (2014) → CNCF___HTMLTAG_77__HTMLTAG_78__HTMLTAG_79__HTML___HTMLTAG_77__HTMLTAG_78__HTMLTAG_79__HTMLTAGnet_80___K.管道____HTMLTAG_81__HTMLTAG_82______HTMLTAG_83__HTMLTAG_84___比較:Kubernetes vs K3s vs k0s vs Nomad(Docker Swarm 是不再適合生產 2026)_HTMLTAG_85__HTMLTAG_86 是不再適合生產 2026)_HTMLTAG_85__HTMLTAG_86 是不再適合生產 2026)_HTMLTAG_85__HTMLTAG_86 UU​​UU​​SUUU​​T7UU475772120286__景觀,畢業項目___HTMLTAG_89__HTMLTAG_90__HTMLTAG_91__HTMLTAG_92___第 1.2 章:Kubernetes架構___HTMLTAG_93__HTMLTAG_94__HTMLTAG_95__HTMLTAG_96___控制平面組件:___HTMLTAG_97__HTMLTAG_98__HTMLTAG_99__HTMLTAG_100___kube-apiserver___MLTAG_1011 G_103__HTMLTAG_104___etcd___HTMLTAG_105__HTMLTAG_106__HTMLTAG_107__HTMLTAG_108___kube-scheduler

___HT MLTAG_110__HTMLTAG_111__HTMLTAG_112___kube-controller-manager___HTMLTAG_113__HTMLTAG_114______HTMLTAG_115__HTMLTAG_11 6___雲-controller-manager____HTMLTAG_117__HTMLTAG_118__HTMLTAG_119______HTMLTAG_120__HTMLTAG_121__HTMLTAG_122___節點組件:___HTMLTAG_123__HTMLTAG_124______HTMLTAG_125__HTMLTAG_126___kubelet____HTMLTAG_127__HTMLTAG_128__HTMLTAG_129__HTMLTAG_130___kube-proxy(注意:IPVS 模式已棄用 K8s 1.35,使用nftables)___HTMLTAG_131__HTMLTAG_132__HTMLTAG_133__HTMLTAG_134___容器執行時間:containerd 2.0(預設),CRI-O

  • 為什麼不使用 Docker 作為執行容器? (dockershim 從 K8s 1.24 中刪除)____HTMLTAG_141__HTMLTAG_142__HTMLTAG_143__HTMLTAG_144________TAG____HTMLTAG_145__HTMLTAG_146__HTMLTAG_147__HTMLTAG_145__HTMLTAG_146__HTMLTAG_147__HTMLTAG14_____章:環境設定(2026)___HTMLTAG_149__HTMLTAG_150__HTMLTAG_151__HTMLTAG_152___系統需求2026:cgroup v2(必要)、containerd 2.0+___HTMLTAG_153__HTMLTAG_154__HTMLTAG_155__HTMLTAG_156___安裝方法設定Kubernetes本地:___HTMLTAG_157__HTMLTAG_158__HTMLTAG_159__HTMLTAG_160___Minikube(0.01313330533053元支援)___HTMLTAG_161__HTMLTAG_162__HTMLTAG_163__HTMLTAG_164___kind(Docker 中的 Kubernetes)___HTMLTAG_165__HTMLTAG_166__HTMLTAG_167__HTMLTAG_168168216822__HTMLTAGdcker K__HTMLTAGdcker(___k33更輕,入門更快)___HTMLTAG_169__HTMLTAG_170__HTMLTAG_171__HTMLTAG_172__HTMLTAG_173__HTMLTAG_174___安裝 kubectl 並配置 kubeconfig___HTMLTAG_175__HTMLTAG_1767767675_HTMLTA_175__HTMLTAG17677775_HTMLTAG17675_UF1750工具:k9s(終端 UI)、 kubectx/kubens, stern____HTMLTAG_179__HTMLTAG_180__HTMLTAG_181__HTMLTAG_182___Dashboard:Headlamp(2026 年 1 月存檔的 Kubernetes Dashboard的官方替代品)___HTMLTAG_183__HTMLTAG_184__HTMLTAG_185__HTMLTAG_186___IDE:Lens(免費個人層)、FreeLens(開源) fork)___HTMLTAG_187__HTMLTAG_188HTHTMLTAG189__HT 1:___HTMLTAG_192__HTMLTAG_193__HTMLTAG_194__HTMLTAG_195__HTMLTAG_196___檢查 cgroup v2 並安裝 Containerd 2.0___HTMLTAG_197__HTMLTAG_198__HTMLTAG_199__HTMLTAG_200___使用kind或k3d啟動叢集____HTMLTAG_201__HTMLTAG_202__HTML TAG_203__HTMLTAG_204___安裝與設定k9s、Headlamp____HTMLTAG_205__HTMLTAG_206__HTMLTAG_207__HTMLTAG_208___運作基本kubectl指令____HTMLTAG_209__HTMLTAG_210__HTMLTAG_211__HTMLTAG_212__HTMLTAG_213__HTMLTAG_214____模組 2:基本 KUBERNETES 物件____HTMLTAG_215__HTMLTAG_2161774162171715__HTMLTAG. Pod____HTMLTAG_218__HTMLTAG_219______HTMLTAG_220__HTMLTAG_221____什麼是 Pod?為什麼需要它? Pod? ___HTMLTAG_222__HTMLTAG_223______HTMLTAG_224__HTMLTAG_225___Pod 生命週期___HTMLTAG_226__HTMLTAG_227__HTMLTAG_228__HTMLTAG_229___多容器Pod___HTMLTAG_230__HTMLTAG_231__HTMLTAG_232__HTMLTAG_233___Init容器___HTMLTAG_234__HTMLTAG_235__HTMLTAG_236__HTMLTAG_237__HTMLTAG_235__HTMLTAG_236__HTMLTAG_237__HTMLTAG_238___S 38383838 容器(33838313831383383137313373133個容器的容器(38313831. GA):具有 restartPolicy:Always 的 init 容器 — 解決 Sidecar 代理生命週期問題(Envoy、OTel收集器、日誌)代理程式)___HTMLTAG_242__HTMLTAG_243__HTMLTAG_244__HTMLTAG_245___臨時容器(用於偵錯)__HTMLTAG_246__HTMLTAG_247__HTMLTAG_248__HTMLTAG_246__HTMLTAG_247__HTMLTAG_248__HTMLTAG_249___Pod 範本和靜態模板和靜態模板和靜態模板Pod___HTMLTAG_250__HTMLTAG_251__HTMLTAG_252__HTMLTAG_253___章2.2:副本集與部署

      HTMLTAG_256__HTMLTAG_257___ReplicaSet:管理 Pod副本數量___HTMLTAG_258__HTMLTAG_259__HTMLTAG_260__HTMLTAG_261___部署:宣告性更新___HTMLTAG_262__HTMLTAG_263__HTMLTAG_264__HTMLTAG_265 滾動更新與回滾___HTMLTAG_266__HTMLTAG_267__HTMLTAG_268__HTMLTAG_269___部署策略:重新建立、捲動更新、藍/綠、金絲雀____HTMLTAG_270__HTMLTAG_271__HTML TAG_272__HTMLTAG_273___縮放應用程式____HTMLTAG_274__HTMLTAG_275__HTMLTAG_276__HTMLTAG_277___第2.3章:服務與EndpointSlices___HTMLTAG_2 78__HTMLTAG_279__HTMLTAG_280__HTMLTAG_281___Kubernetes中的服務發現____HTMLTAG_282__HTMLTAG_283__HTMLTAG_284__HTMLTAG_285___服務類型: ClusterIP、NodePort、LoadBalancer、ExternalName___HTMLTAG_286__HTMLTAG_287__HTMLTAG_288__HTMLTAG_289__HTMLTAG_290____EndpointSlices(新標準,Endpoints API 已棄用 K8s 1.33)HTMLTAG_291__HTMLTAG_292__HTMLTAG_293__HTMLTAG_294__HTMLTAG_295___Headless服務____HTMLTAG_296__HTMLTAG_297__HTMLTAG_298_____MLG_296__HTMLTAG_297__HTMLTAG_298__HTMLTAG_298__1_G297(298 4)HTMLTAG_300__HTMLTAG_301__HTMLTAG_302__HTMLTAG_303___第 2.4章:命名空間___HTMLTAG_304__HTMLTAG_305__HTMLTAG_306__HTMLTAG_307___使用命名空間組織資源___HTMLTAG_308__HTMLTAG_309__H TMLTAG_310__HTMLTAG_311___資源配額與限制範圍___HTMLTAG_312__HTMLTAG_313__HTMLTAG_314__HTMLTAG_315___網路策略命名空間 HTMLTAG_316__HTMLTAG_317__HTMLTAG_318__HTMLTAG_319___多租戶最佳實務___HTMLTAG_320__HTMLTAG_321__HTMLTAG_322 HTMLTAG_323__HTMLTAG_324___實務2:HTMLTAG_325__HTMLTAG_326__HTMLTAG_327__HTMLTAG_328__HTMLTAG_329___使用Deployment 和 Sidecar 容器(日誌代理)部署 Web 應用程式___HTMLTAG_330__HTMLTAG_331__HTMLTAG_332__HTMLTAG_333___建立具有多個副本的Deployment,執行捲動更新____HTMLTAG_334__HTMLTAG_335__HTMLTAG_336__HTMLTAG_337___公開不同類型的服務____HTMLTAG_338__HTMLTAG_339__HTMLTAG_340__HTMLTAG_33411856-U4163_UU​​NML debug)HTMLTAG_344__HTMLTAG_345__HTMLTAG_346__HTMLTAG_347__HTMLTAG_348__HTMLTAG_349___模組 3:設定與儲存______MLTAG_350__HTTAG_349___模組 3:設定與儲存_____1TAG_350__HTTAG3_350__13135023135:20132 月_p且機密___HTMLTAG_353__HTMLTAG_354__HTMLTAG_355__HTMLTAG_356___使用 ConfigMap管理配置___HTMLTAG_357__HTMLTAG_358__HTMLTAG_359__HTMLTAG_360___機密:管理敏感資料___HTMLTAG_361__HTMLTAG_362__HTMLTAG_363__HTMLTAG_364______機密類型;安裝 ConfigMap 與機密類型; Secrets____HTMLTAG_365__HTMLTAG_366__HTMLTAG_367__HTMLTAG_368___不可變的 ConfigMaps 和 Secrets____HTMLTAG_369__HTMLTAG_370__HTMLTAG_371__HTMLTAG_372___SecretTAG_372___SecretTAG_372___SecretTAG_372___SecretTAG_372___SecretTAG_372___V加密位於其餘___HTMLTAG_373__HTMLTAG_374__HTMLTAG_375__HTMLTAG_376___外部 Secrets Operator:從 AWS Secrets Manager、GCP Secret Manager、HashiCorp Vault 同步金鑰___HTMLTAG_377__HTMLTAG_3781HTMLTAG1371132]章:持久性儲存___HTMLTAG_381__HTMLTAG_382__HTMLTAG_383__HTMLTAG_384___Kubernetes 中的磁碟區:emptyDir、hostPath____HTMLTAG_385__HTMLTAG_386__HTMLTAG_387__15G_387__13075750000、PersistentVolumeClaims (PVC)、StorageClasses___HTMLTAG_389__HTMLTAG_390__HTMLTAG_391__HTMLTAG_392___動態配置___HTMLTAG_393__HTMLTAG_394__HTMLTAG_3951 CSIMLTAG_393__HTMLTAG_394__HTMLTAG_3951 CSIMLTAG_395 CSIMLTAG_395%(CSIMLTAG_395 CSIMLTAG.而不是樹內插件(CephFS 樹內已在K8s 1.31)HTMLTAG_397__HTMLTAG_398__HTMLTAG_399__HTMLTAG_400___磁碟區快照與復原___HTMLTAG_401__HTMLTAG_402__HTMLTAG_403__HTMLTAG_404__HTMLTAG402__HTMLTAG_403__HTMLTAG_404__HTMLTAG402__HTMLTAV403__HT_40404__HTMLTAA403____40407_4042_4F4042_F404077_4042_40F404__457_404(F4F404 1.29+):變更不刪除 PVC 的 IOPS/吞吐量___HTMLTAG_407__HTMLTAG_408__HTMLTAG_409__HTMLTAG_410___第 3.3 章:StatefulSets___HTMLTAG_411__HTMLTAG_412__14G1412__14與部署____HTMLTAG_415__HTMLTAG_416__HTMLTAG_417__HTMLTAG_418___穩定的網路身分、有序部署、持久性儲存____HTMLTAG_419__HTMLTAG_420__HTMLTAG_421__HTMLTAG_421HTMLTAG_420__HTMLTAG_421__HTMLTAG_4211_MLTAG TMLTAG_423__HTMLTAG_424__HTMLTAG_425__HTMLTAG_426___用例:資料庫、分散式系統(Kafka、Zookeeper、etcd)___HTMLTAG_427__HTMLTAG_428__HTMLTAG_429__HTMLTAG_430143____29__HT 3:HTMLTAG_432__HTMLTAG_433__HTMLTAG_434__HTMLTAG_435

      使用 ConfigMap 和 Secrets 部署應用程序,整合外部Secrets操作員____HTMLTAG_437__HTMLTAG_438__HTMLTAG_439__HTMLTAG_440___安裝CSI驅動程式(例如Longhorn或OpenEBS)____HTMLTAG_441__HTMLTAG_442__HTMLTAG_443__4MLG_443__4MLG_442__HTMLTAG_443__4MLG.443__4MLG. PVC____HTMLTAG_445__HTMLTAG_446__HTMLTAG_447__HTMLTAG_448___建立磁碟區快照並恢復___HTMLTAG_449__HTMLTAG_450__HTMLTAG_451__HTMLTAG_452__HTMLTAG_450__HTMLTAG_451__HTMLTAG_452__HTMLTAG_453__HTML 4:進階網路___HTMLTAG_455__HTMLTAG_456__HTMLTAG_457___第 4.1 章:Kubernetes 網路模型___HTMLTAG_458__HTMLTAG_459__HTMLTAG_460__HTMLTAG_461___容器到容器、Pod 到 Pod Pod到服務、外部到服務網路____HTMLTAG_462__HTMLTAG_463__HTMLTAG_464__HTMLTAG_465___CNI(容器網路介面)和選項:___HTMLTAG_466__HTMLTAG_467__HTMLTAG_468__HTMLTAG_467__HTMLTAG_468__HT年推薦):基於 eBPF,L7 負載平衡, Hubble 的內建可觀測性、本機網關 API 支援、服務網格無需 sidecar 代理___HTMLTAG_472__HTMLTAG_473__HTMLTAG_474__HTMLTAGML_4751HTMLTAGML資料平面,適合需要相容性的情況Wide___HTMLTAG_478__HTMLTAG_479__HTMLTAG_480__HTMLTAG_481___Flannel:簡單但缺乏網路策略和可觀察性 -避免使用生產___HTMLTAG_482__HTMLTAG_483__HTMLTAG_484__HTMLTAG_485__HTMLTAG_486__HTMLTAG_487___kube-代理模式:iptables(舊版)、nftables (建議 — IPVS 已棄用 K8s 1.35)___HTMLTAG_488__HTMLTAG_489__HTMLTAG_490__HTMLTAG_491___第 4.2 章:網關 API(新標準 — 替換 Ingress)_HTMLTAG_492__HTMLTAG_493__HTMLTAGMLTA_494__HTMLTAG_492__HTMLTAG_493__HTMLTAGML_494__HTMLTAGML4941145___HT (2025 年 10 月) — 取代 Ingress 控制器傳輸系統的新標準___HTMLTAG_498__HTMLTAG_499__HTMLTAG_500__HTMLTAG_501___為什麼 API Gateway 比 Ingress 更好? (角色導向、具表現力、可移植)

    • 主要資源:GatewayClass、Gateway、HTTPRoute、GRPCRoute、TCPRoute___HTMLTAG_506__HTMLTAG_507__HTMLTAG_508__HTMLTAG_509___BackendTLSPolicy:網關與後端之間的 TLS (v1.4)HTMLTAG_510__HTMLTAG_511__HTMLTAG_512__HTMLTAG_513___流量分割,標頭匹配、URL 重寫____HTMLTAG_514__HTMLTAG_515__HTMLTAG_516__HTMLTAG_517037316 Gateway、nginx-gateway-fabric、Istio___HTMLTAG_518__HTMLTAG_519__HTMLTAG_520__HTMLTAG_521___傳統 Ingress:仍受支持,但 Ingress-NGINX 處於維護模式(3 月) 2026)___HTMLTAG_522__HTMLTAG_523__HTMLTAG_524__HTMLTAG_525___第 4.3 章:網路策略____HTMLTAG_526__HTMLTAG_527__HTMLTAG_528__HTMLTAG_529___網路隔離、______________選擇器、入口/出口規則___HTMLTAG_530__HTMLTAG_531__HTMLTAG_532__HTMLTAG_533___Cilium 網路策略:L7 策略(HTTP方法、路徑、基於標頭)HTMLTAG_534__HTMLTAG_535__HTMLTAG_536__HTMLTAG_537___最佳實務:預設拒絕、最少特權___HTMLTAG_538__HTMLTAG_539__HTMLTAG_540__HTMLTAG_54112 4:_HTMLTAG_543__HTMLTAG_544__HTMLTAG_545__HTMLTAG_546__HTMLTAG_547___使用 Hubble 將 Cilium 安裝為 CNI UI___HTMLTAG_548__HTMLTAG_549__HTMLTAG_50101100U411%為多個服務。 。網路策略____HTMLTAG_560__HTMLTAG_561__HTMLTAG_562__HTMLTAG_563___觀察經過的網路流量Hubble___HTMLTAG_564__HTMLTAG_565__HTMLTAG_566__HTMLTAG_567__HTMLTAG_567__HT​​TA41467 5:工作負載管理____HTMLTAG_570__HTMLTAG_571__HTMLTAG_572___第 5.1 章:作业和CronJobs____HTMLTAG_573__HTMLTAG_574__HTMLTAG_575__HTMLTAG_576___对作业进行批处理:单个、并行、索引、工作队列____HTMLTAG_577__HTMLTAG_578__HTMLTAG_579__HTMLTAG_580___作业退避、重试和 Pod失敗策略___HTMLTAG_581__HTMLTAG_582__HTMLTAG_583__HTMLTAG_584___CronJobs:具有時區支援的排程任務(GA K8s 1.27)__HTMLTAG_585__HTMLTAG_586__HTMLTAG_587__HTMLTAG_588__HTMLTAG_589___JobSet(CNCF 專案):管理依賴作業群組 — AI/ML訓練管道的理想選擇___HTMLTAG_591__HTMLTAG_592__HTMLTAG_593__HTMLTAG_594___第 5.2 章:DaemonSets___HTMLTAG_595__HTMLTAG_596__HTMLTAG_597__HTMLTAGmonSet使用案例:日誌記錄代理、監控、網頁外掛___HTMLTAG_599__HTMLTAG_600__HTMLTAG_601__HTMLTAG_602___節點選擇,更新DaemonSet___HTMLTAG_603__HTMLTAG_604__HTMLTAG_605__HTMLTAG_603__HTMLTAG_604__HTMLTAG_605__HTMLTAG_605__HT Alloy收集器節點____HTMLTAG_607__HTMLTAG_608__HTMLTAG_609__HTMLTAG_610___第 5.3 章:自動縮放___HTMLTAG_611__HTMLTAG_612__HTMLTAG_613__HTMLTAG_614HTMLTAG_612__HTMLTAG_613__HTMLTAGML_6140HTML (HPA):CPU/記憶體與自訂指標___HTMLTAG_617__HTMLTAG_618__HTMLTAG_619__HTMLTAG_620__HTMLTAG_621___VerticalPodAutoscaler (VPA):自動調整資源請求___HTMLTAG_623__HTMLTAG_624__HTMLTAG_625__HTMLTAG_626__HTMLTAG_627___In-Place Pod 資源更新 (K8s 1.35):在不重新啟動 Pod 的情況下更改 CPU/內存___HTMLTAG_629__HTMLTAG_630__HTMLTAG_631__HTMLTAG_632__HTMLTAG_633___DA(KuberK事件驅動的自動縮放):縮放到零,基於 Kafka、RabbitMQ、HTTP 請求進行縮放, Cron..._HTMLTAG_635__HTMLTAG_636______HTMLTAG_637__HTMLTAG_638____叢集自動縮放器:自動新增/刪除節點____HTMLTAG_639__HTMLTAG_640__HTMLTAG_641__HTMLTAGKar_642______HTMLTAGKar (AWS/Azure):更現代的叢集自動縮放器取代____HTMLTAG_643__HTMLTAG_644__HTMLTAG_645__HTMLTAG_646___第 5.4 章:動態資源分配 (DRA) — 新功能 GA K8s 1.34___HTMLTAG_647__HTMLTAG_648__HTMLTAG_649__HTMLTAG_650___DRA 是什麼?為什麼需要替換舊的擴充資源? _HTMLTAG_651__HTMLTAG_652__HTMLTAG_653__HTMLTAG_654____ResourceClaim 與 ResourceClass____HTMLTAG_655__HTMLTAG_656__HTMLTAG_657__HTMLTAG_655__HTMLTAG_656__HTMLTAG_657__HTMLTAG_658___使用 DRA 分配為 AIMLTAG_658/ML 分配為GPU、FPGA、NIC工作負載____HTMLTAG_659__HTMLTAG_660__HTMLTAG_661__HTMLTAG_662___具有 DRA 的 NVIDIA GPU Operator____HTMLTAG_663__HTMLTAG_664__HTMLTAG_665__HTMLTAG_666__HTMLTAG_667___練習5:___HTMLTAG_668__HTMLTAG_669__HTMLT AG_670__HTMLTAG_671__HTMLTAG_672___建立索引作業以平行處理資料集____HTMLTAG_673__HTMLTAG_674__HTMLTAG_675__HTMLTAG_676___使用下列自訂設定HPA Prometheus____HTMLTAG_677__HTMLTAG_678__HTMLTAG_679__HTMLTAG_680___演示就地 Pod 大小調整:更改 CPU 限製而不重新啟動____HTMLTAG_681__HTMLTAG_682__HTMLTAG_6863_MLTAG_686841TAG_682__HTMLTAG_68683_MLTAG_683_MLTAG_683並透過 ___擴充應用程式請求___HTMLTAG_685__HTMLTAG_686__HTMLTAG_687__HTMLTAG_688__HTMLTAG_689__HTMLTAG_690___模組 6:安全___HTMLTAG_691__HTMLTAG_692__HTMLTAG_693______章:驗證與授權___HTMLTAG_694__HTMLTAG_695__HTMLTAG_696__HTMLTAG_697___使用者驗證、服務帳戶___HTMLTAG_698__HTMLTAG_699__HTMLTAG_700__HTMLTAG_701___Rles:角色、Clind ClusterRoleBindings____HTMLTAG_702__HTMLTAG_703__HTMLTAG_704__HTMLTAG_705___准入控制器___HTMLTAG_706__HTMLTAG_707__HTMLTAG_708__HTMLTAG_706__HTMLTAG_707__HTMLTAG_708__HTMLTAG_709__HTMLTAG_709__10 安全標準 ( (PSA) — 取代 PodSecurityPolicy (從 K8s 1.25中刪除):___HTMLTAG_712__HTMLTAG_713__HTMLTAG_714__HTMLTAG_715___特權:無限制機制___HTMLTAG_716__HTMLTAG_717__HTM LTAG_718__HTMLTAG_719___基線:防止特權升級(建議預設)___HTMLTAG_720__HTMLTAG_721__HTMLTAG_722__HTMLTAG_723___限制:強化,非root 運行___HTMLTAG_724__HTMLTAG_725__HTMLTAG_726__HTMLTAG_727__HTMLTAG_728__HTMLTAG_729___第 6.2 章:驗證錄取策略 (GA K8s 1.30)

      • 為什麼需要 ValidatingAdmissionPolicy?與 OPA/Gatekeeper Webhook 比較___HTMLTAG_734__HTMLTAG_735__HTMLTAG_736__HTMLTAG_737___CEL(通用表達式語言)表達式___HTMLTAG_738__HTMLTAG_739__HTMLTAGML_7401HTMLTAGML的情況下編寫策略伺服器___HTMLTAG_742__HTMLTAG_743__HTMLTAG_744__HTMLTAG_745___什麼時候還需要 OPA/Gatekeeper? (變異,更複雜)

      第 6.3 章:安全最佳實務 2026____HTMLTAG_750__HTMLTAG_751__HTMLTAG_752__HTMLTAG_753____SecurityContext:非 root使用者、唯讀檔案系統、刪除功能___HTMLTAG_754__HTMLTAG_755__HTMLTAG_756__HTMLTAG_757___秘密加密其餘___HTMLTAG_758__HTMLTAG_759__HTMLTAG_760__HTMLTAG_758__HTMLTAG_759__HTMLTAG_760__HTMLTAG_761___請用於隔離的網路策略(參考模組的網路原則4)___HTMLTAG_762__HTMLTAG_763__HTMLTAG_764__HTMLTAG_765__HTMLTAG_766___供應鏈安全性:使用下列指令對容器映像進行簽章並驗證Cosign/Sigstore___HTMLTAG_768HTMLTAGML70171U41_MLTAG1_MLTAG _SBOM(軟體物料清單)___HTMLTAG_772__HTMLTAG_773__HTMLTAG_774__HTMLTAG_775___映像拉取策略與登錄安全性___HTMLTA G_776__HTMLTAG_777__HTMLTAG_778__HTMLTAG_779___章6.4:安全工具___HTMLTAG_780__HTMLTAG_781__HTMLTA G_782__HTMLTAG_783___kube-bench:CIS基準合規性___HTMLTAG_784__HTMLTAG_785__HTMLTAG_786__HTMLTAG_7 87___Trivy:鏡像和Kubernetes的漏洞掃描清單___HTMLTAG_788__HTMLTAG_789__HTMLTAG_790__HTMLTAG_791___Falc o:執行階段威脅偵測(例外處理程序產生、檔案存取...)___HTMLTAG_792__HTMLTAG_793__HTMLTAG_794__HTMLTAG_795___OPA/Gatekeeper:必要時執行高階策略變異____HTMLTAG_796__HTMLTAG_797______MLG_797 6:___HTMLTAG_801__HTMLTAG_802__HTMLTAG_803__HTMLTAG_804__HTMLTAG_805___用最少的資源建立 ServiceAccounts 和RBAC特權___HTMLTAG_806__HTMLTAG_807__HTMLTAG_808__HTMLTAG_809___使用CEL編寫ValidatingAdmissionPolicy(例如:封鎖不含標籤的圖片)__HTMLTAG_810 HTMLTAG_811__HTMLTAG_812__HTMLTAG_813___使用Cosign對容器映像進行簽章並驗證正在部署___HTMLTAG_814__HTMLTAG_815__HTMLTAG_816__HTMLTAG_817___使用kube-bench 掃描叢集並處理結果____HTMLTAG_818__HTMLTAG_819__HTMLTAG_820__HTMLTAG_821___在受限狀態下設定 Pod安全准入模式____HTMLTAG_822__HTMLTAG_823__HTMLTAG_824__HTMLTAG_825__HTMLTAG_826__HTMLTAG_827____模組7:可觀測性與日誌___HTMLTAG_828__HTMLTAG_LG829HTMLTAG_43HTMLTAG_4829____MLTAG_LG829HTML OpenTelemetry___HTMLTAG_831__HTMLTAG_832__HTMLTAG_833__HTMLTAG_834___可觀察性的3個支柱:指標、日誌、追蹤___HTMLTAG_835__HTMLTAG_836__HTMLTAG_8371HTMLTAG_835__HTMLTAG_836__HTMLTAG_83?是唯一的標準:自動偵測、與供應商無關的___HTMLTAG_839__HTMLTAG_840__HTMLTAG_841__HTMLTAG_842__HTMLTAG_843___Grafana Alloy:統一收集器取代 Promtail + OmethTel遠端寫入____HTMLTAG_845__HTMLTAG_846__HTMLTAG_847__HTMLTAG_848___推薦堆疊2026:___HTMLTAG_849__HTMLTAG_850__HTMLTAG_851__HTMLTAG_849__HTMLTAG_850__HTMLTAG_851__HT​​MLTAG_849__HT____ML_850___84____851__HTMLTAG_852_______ML_852_______4_852____ML kube-state-metrics + 節點導出器___HTMLTAG_855__HTMLTAG_856__HTMLTAG_857__HTMLTAG_858___日誌: Loki(日誌的 Elasticsearch 的替代方案 —更輕、更便宜)____HTMLTAG_861__HTMLTAG_862__HTMLTAG_863__HTMLTAG_864___追蹤: 節奏____HTMLTAG_866__HTMLTAG_867__HTMLTAG_868__HTMLTAG_869__HTMLTAG_870___視覺化:Grafana

      視覺化:Grafana_____MLTAG_870___可視化:Grafana_____MLTAG_872___875__HTMLTAG_876___收集器:Grafana合金___HTMLTAG_878__HTMLTAG_879__HTMLTAG_880__HTMLTAG_881__HTMLTAG_882__HTMLTAG_880__HTMLTAG_881__HTMLTAG_882__HTMLTAG_883838S(El+$S; Kibana):對於全文搜尋仍然可行,但比PLG___HTMLTAG_885__HTMLTAG_886__HTMLTAG_887__HTMLTAG_888___第 7.2 章:Prometheus 和 Grafana___HTMLTAG_889__HTMLTAG_890_MLTAG_890198989892___操作員和kube-prometheus-stack___HTMLTAG_893__HTMLTAG_894__HTMLTAG_895__HTMLTAG_896___ServiceMonitor 和 PodMonitor____HTMLTAG_897__HTMLTAG_898______HTMLTAG_8990UMLTAG_8990HTMLTAG_898______HTMLTAG_8990UMLTAG_8990_MLTAG_8990UML叢集、節點、工作負載___HTMLTAG_901__HTMLTAG_902__HTMLTAG_903__HTMLTAG_904___AlertManager:規則、路由、接收器(Slack、PagerDuty、電子郵件)___HTM LTAG_905__HTMLTAG_906__HTMLTAG_907__HTMLTAG_908___記錄規則與最佳實務___HTMLTAG_909__HTMLTAG_910__HTMLTAG_911__HTMLTAG_912___第7.3 章:Loki、Tempo 和分散式追蹤____HTMLTAG_913__HTMLTAG_914__HTMLTAG_915__HTMLTAG_916___LMLTAG:使用基於標籤的查詢進行日誌聚合(LogQL)___HTMLTAG_917__HTokiTAG_9181910UMLTAGML從容器收集日誌____HTMLTAG_921__HTMLTAG_922__HTMLTAG_923__HTMLTAG_924___節奏:分散式追蹤____HTMLTAG_925__HTMLTAG_926__HTMLTAG_927__HTMLTAG_928___指標(相關可觀測性)__HTMLTAG_929__HTMLTAG_930__HTMLTAG_931__HTMLTAG_932___第 7.4 章:除錯與故障排除___HTMLTAG_933__HTMLTAG_934__HTMLTAG_935__HTwub* debug、kubectl events、kubectl top___HTMLTAG_942__HTMLTAG_943__HTMLTAG_944__HTMLTAG_945__HTMLTAG_946___用於偵錯執行的臨時容器pod___HTMLTAG_947__HTMLTAG_948__HTMLTAG_949__HTMLTAG_947__HTMLTAG_948__HTMLTAG_949__HTMLTAG950___l____描述節點,節點條件__HTMLTAG_953__HTMLTAG_954__HTMLTAG_955__HTMLTAG_956___使用 Cilium進行網路偵錯Hubble___HTMLTAG_957__HTMLTAG_958__HTMLTAG_959__HTMLTAG_960____效能故障排除、常見問題與解決方案___HTMLTAG_961__HTMLTAG_962__HTMLTAG_963__HTMTM LTAG_964__HTMLTAG_965___練習7:___HTMLTAG_966__HTMLTAG_967__HTMLTAG_968__HTMLTAG_969__HTMLTAG_970___部署kube-prometheus-stack(Prometheus + Grafana + AlertManager)

    • ___HTMLTAG_973__HTMLTAG_974___部署Loki + Grafana Alloy進行收集日誌____HTMLTAG_975__HTMLTAG_976__HTMLTAG_9777899777777797777779797977 - 完成應用程式設定。自動偵測____HTMLTAG_979__HTMLTAG_980__HTMLTAG_981__HTMLTAG_982___建立包含相關指標、日誌、追蹤____HTMLTAG_983__HTMLTAG_984__HTMLTAG_9 85__HTMLTAG_986___建立警報規則與測試通知____HTMLTAG_987__HTMLTAG_988__HTMLTAG_989__HTMLTAG_990__HTMLTAG_991__HTMLTAG_992____模組8:進階主題___HTMLTAG_993__HTMLTAG_994__HTMLTAG_995___第 8.1 章:Helm 4___HTMLTAG_996__HTMLTAG_997__HTMLTAG_998__HTMLTAG_999___Helm 架構與 Helm 4012 月 2015 月 2015 年 15 月日發布)週年)

    • Helm 4 新功能:WebAssembly (WASM) 外掛程式、伺服器端應用程式、60% 效能提升、OCI增強___HTMLTAG_1004__HTMLTAG_1005__HTMLTAG_1006__HTMLTAG_1007___圖表結構、安裝和建立自訂圖表圖表____HTMLTAG_1008__HTMLTAG_1009__HTMLTAG_1010__11TAG1010__11TAG10102註冊表____HTMLTAG_1012__HTMLTAG_1013__HTMLTAG_1014__HTMLTAG_1015___Helm 掛鉤、測試、 Helmfile____HTMLTAG_1016__HTMLTAG_1017__HTMLTAG_101812 年 1017__HTMLTAG_1018129 ___月之前仍會收到安全修復____HTMLTAG_1020__HTMLTAG_1021__HTMLTAG_1022__HTMLTAG_1023___第 8.2章:運算子與自訂資源___HTMLTAG_1024__HTMLTAG_1025__HTMLTAG_1026__HTMLTAG_1027___運算子模式與用例___HTMLTAG_1028__HTMLTAG_1029__HTMLTAG_1___HTMLTAG_1028__HTMLTAG_1029__HTMLTAG_1___HTMLTAG_1028__HTMLTAG_1029__HTMLTAG_1___HTMLTAG_1028__HTMLTAG_1029__HTMLTAG_110301且自訂控制器____HTMLTAG_1032__HTMLTAG_1033__HTMLTAG_1034__HTMLTAG_1035___Operator SDK和Kubebuilder____HTMLTAG_1036__HTMLTAG_1037__HTMLTAG____HTMLTAG_1036__HTMLTAG_1037__HTMLTAG_1038HTMLTAG10383UMLTAG10385、U​​DL_U方面(PostgreSQL)、Strimzi (Kafka)HTMLTAG_1040__HTMLTAG_1041__HTMLTAG_1042__HTMLTAG_1043___第 8.3 章:服務網際網路 2026____HTMLTAG_1044__HTMLTAG_104514104521444__HT mTLS、流量管理、可觀測性____HTMLTAG_1048__HTMLTAG_1049__HTMLTAG_1050__HTMLTAG_1051__HTMLTAG_1052___Cilium Service Mesh (Sidecarless):核心層減少 eside 40-60%開銷___HTMLTAG_1054__HTMLTAG_1055

    • ___HTMLTAG_1057__HTMLTAG_1058___Istio:功能最全,適合企業(多集群、粒度RBAC)__HTMLTAG_1060__HTMLTAG_1061__HTMLTAG_1062__HTMLTAG_1063__HTMLTAG_1064___Linkerd:最輕的、基於Rust 的微代理,非常適合資源受限的環境___HTMLTAG_1066__HTMLTAG_1067__HTMLTAG_1068__HTMLTAG_1069___何時選擇什麼?比較圖___HTMLTAG_1070__HTMLTAG_1071__HTMLTAG_1072__HTMLTAG_1073___第 8.4 章:GitOps____HTMLTAG_1074__HTMLTAG_1075__HTMLTAG_107601MLG_1076071G_O是單一來源真相___HTMLTAG_1078__HTMLTAG_1079__HTMLTAG_1080__HTMLTAG_1081__HTMLTAG_1082____ArgoCD 3.x:集中式、中心輻射型多集群、單一窗格glass___HTMLTAG_1084__HTMLTAG_1085__HTMLTAG_1086__HTMLTAG_1087__HTMLTAG_1087__HTMLTAG_1088.___F1028.___F1Ux Git/OCI 中拉出自身,對分發團隊更安全___HTMLTAG_1090__HTMLTAG_1091__HTMLTAG_1092__HTMLTAG_1093___選擇ArgoCD 還是 Flux?架構權衡____HTMLTAG_1094__HTMLTAG_1095__HTMLTAG_1096__HTMLTAG_1097___CI/CD 管道與 GitHub Actions + ArgoCD/Flux___HTMLTAG_1098__HTMLTAG_1099__HTMLTAG_1100__HTMLTAG_1101__HTMLTAG_1102______實踐8:___HTMLTAG_1103__HTMLTAG_1104HTML___實務8:___HTMLTAG_1103__HTMLTAG_1104HTMLTA___MLTA_110510105101010101010100100100105_建立 Helm 圖表,發佈到 OCI 登錄機碼___HTMLTAG_1108__HTMLTAG_1109__HTMLTAG_1110__HTMLTAG_1111___使用下列指令建構簡單運算子Kubebuilder____HTMLTAG_1112__HTMLTAGML_113Kubebuilder_____1141572__HTMLTAGML_11314154211453305050005050505050505050505050505050575533:T__1485F411421757372__​​1141421133753S指令。與 Istio 頂層集群___HTMLTAG_1116__HTMLTAG_1117__HTMLTAG_1118__HTMLTAG_1119___使用 ArgoCD 設定 GitOps:從 Git 部署應用程式___HTMLTAG_1120__HTMLTAG_1121__HTMLTAG_1122__HTMLTAG_1123__HTMLTAG_1124__HTMLTAG_1125___模組 9:群集管理_____HT2G_1126__HTMLTAG1125___ML01141121126___ML41126__HT.章:生產叢集設定___HTMLTAG_1129__HTMLTAG_1130__HTMLTAG_1131__HTMLTAG_1132___使用containerd 2.0和cgroup v2安裝kubeadm___HTMLTAG_1133__HTMLTAG_1134__HTMLTAG_1135__HTMLTAG_1136___高可用性:多主架構、負載平衡____H TMLTAG_1137__HTMLTAG_1138__HTMLTAG_1139__HTMLTAG_1140___kube-proxy:nftables模式設定(IPVS已棄用K8s 1.35)__HTMLTAG_1141__HTMLTAG_1142__HTMLTAG_1143__HTMLTAG_1144____叢集升級:每個次要的安全升級策略版本___HTMLTAG_1145__HTMLTAG_1146__HTMLTAGML1471471471471 月 71471373137137 月。快照____HTMLTAG_1149__HTMLTAG_1150__HTMLTAG_1151__HTMLTAG_1152___第 9.2 章:基礎設施遷移(重要) 2026)HTMLTAG_1153__HTMLTAG_1154__HTMLTAG_115115153__HT__HT151154__HTMLTAG_1151151154 v1 → cgroup v2:升級到 K8s 之前需要1.36___HTMLTAG_1159__HTMLTAG_1160__HTMLTAG_1161__HTMLTAG_1162__HTMLTAG_1163___升級到升級 1. 2.0:K8s需要1.36___HTMLTAG_1165__HTMLTAG_1166__HTMLTAG_1167__HTMLTAG_1168___檢查工作負載與cgroup v2的兼容性____HTMLTAG_1169__HTMLTAG_1170__HTMLTAG_1171__HTMLTAG_1172___清單遷移生產cluster____HTMLTAG_1173__HTMLTAG_1174__HTMLTAG_1175__HTMLTAG_1176___章:節點管理____HTMLTAG_1177__HTMLTAG_1178__HTMLTAG_1179__HTMLTAG_1180___新增/刪除節點___HTMLTAG_1181 HTMLTAG_1182__HTMLTAG_1183__HTMLTAG_1184___節點維護:排水、警戒線、解除警戒線____HTMLTAG_1185__HTMLTAG_1186 _HTMLTAG_1187__HTMLTAG_1188___污點與容忍度____HTMLTAG_1189__HTMLTAG_1190__HTMLTAG_1191__HTMLT AG_1192___節點親和性、反親和性、拓樸擴展約束____HTMLTAG_1193__HTMLTAG_1194__HTMLTAG_1195__HTMLTAG_1196___Pod優先權與搶佔____HTMLTAG_1197__HTMLTAG_1198__HTMLTAG_1199__HTMLTAG_1200___第 9.4章:資源管理____HTMLTAG_1201__HTMLTAG_1202__HTMLTAG_1203__HTMLTAG_1204___資源請求與限制___HTMLTAG_1205__HTMLTAG_1206__HTMLTAG_1207__HTMLTAG_12083) 类别:保证、突发、BestEffort____HTMLTAG_1209__HTMLTAG_1210__HTMLTAG_1211__HTMLTAG_1212___LimitRanges 和资源配额___HTMLTAG_1213__HTMLTAG_1214__HTMLTAG_1215__HTMLTAG_1216___Pod 中断预算。 API___HTMLTAG_1225__HTMLTAG_1226______HTMLTAG_1227__HTMLTAG_1228___什麼是叢集 API?聲明式叢集生命週期管理___HTMLTAG_1229__HTMLTAG_1230__HTMLTAG_1231__HTMLTAG_1232___基礎設施供應商:AWS、GCP、Azure、vSphere___HTMLTAG_1233__HTMLTAG 1234__HTMLTAG_1235__HTMLTAG_1236___建立和升級叢集kubectl___HTMLTAG_1237__HTMLTAG_1238__HTMLTAG_1239__HTMLTAG_1240__HTMLTAG_1241 9:HTMLTAG_1242__HTMLTAG_1243__HTMLTAG_1244__HTMLTAG_1245

      使用 kubeadm + containerd 2.0 + cgroup v2 設定 3 節點叢集___HTMLTAG_1247__HTMLTAG_1248__HTMLTAG_1249__HTMLTAG_1250______在現有叢集上執行遷移 cgroup v1 → v2執行____HTMLTAG_1251__HTMLTAG_1252__HTMLTAG_1253__HTMLTAG_1254___從1.32 → 1.33執行叢集升級____HTMLTAG_1255__HTMLTAG_1256__HTMLTAG_125775885875__並執行備份/復原___HTMLTAG_1259__HTMLTAG_1260__HTMLTAG_1261__HTMLTAG_1262___練習災難復原情境___HTMLTAG_1263__HTMLTAG_1264__HTMLT AG_1265__HTMLTAG_1266__HTMLTAG_1267__HTMLTAG_1268___模組10:雲端平台與最佳實務____HTMLTAG_1269__HTMLTAG_1270__HTMLTAG_1271___第10.1 章:託管 Kubernetes 服務 2026___HTMLTAG_1272__HTMLTAG_1273__HTMLTAG_1274__HTMLTAG_1275___Amazon EKS:自動模式、Pod身分、EKS任何地方____HTMLTAG_1276__HTMLTAG_1277__HTMLTAG_1278__HTMLTAG_1279___Google GKE:Autopilot、工作負載身分、GKE Enterprise____HTMLTAG_1280__HTMLTAG_128128G128128G1280__37S_128128AGMLTA_73_UMLTA_12819整合、工作負載身分___HTMLTAG_1284__HTMLTAG_1285__HTMLTAG_1286__HTMLTAG_1287___比較每個平台的定價、功能和獨特功能____HTMLTAG_1288__HTMLTA G_1289__HTMLTAG_1290__HTMLTAG_1291___第10.2章:成本最佳化___HTMLTAG_1292__HTMLTAG_1293__HTMLTAG_1294__HTMLTAG_1295___根據VPA 建議調整規模____HTMLTAG_1296__HTMLTAG_1297__HTMLTAG_1298__HTMLTAG_1299___工作負載的現貨/搶佔式寬容___HTMLTAG_1300__HTMLTAG_1301__HTMLTAG_1302HTMLTAG1302HTMLTAG_1301__HTMLTAG_1302HTMLTAG1302HTMLTAGML中斷處理____HTMLTAG_1304__HTMLTAG_1305__HTMLTAG_1306__HTMLTAG_1307___Kubecost 或 OpenCost:每項成本的可見性命名空間/團隊___HTMLTAG_1308__HTMLTAG_1309__MLTAG_1309__1301309__1301309__1301309__1301309__1301309__1301309__1301309__1201309__1301309__1301309__1301309__1301309__1301309__1301309__1201309__1375309__13070:20137____年生產最佳實務____HTMLTAG_1312__HTMLTAG_1313__HTMLTAG_1314__HTMLTAG_1315___叢集設定:多可用區、控制平面HA___HTMLTAG_1316__HTMLTAG_1317 __HTMLTAG_1318__HTMLTAG_1319___應用:資源限制、活躍/就緒偵測、PDB____HTMLTAG_1320__HTMLTAG_1321__HTMLTAG_1322__HTMLTAG_1323___根據CIS Kubernetes進行安全強化基準____HTMLTAG_1324__HTMLTAG_1325__HTMLTAG_1326__HTMLTAG_1327___多重租戶:命名空間隔離、分層命名空間控制器____HTMLTAG_1328__HTMLTAG _1329__HTMLTAG_1330__HTMLTAG_1331____混合與多雲:叢集聯合、多叢集閘道___HTMLTAG_1332__HTMLTAG_1333__HTMLTAG_1334__HTMLTAG_1335___使用K3 進行邊緣運算(輕量級,ARM支援)____HTMLTAG_1336__HTMLTAG_1337__HTMLTAG_1338__HTMLTAG_1339__HTMLTAG_1340___MLTA10:_HTMLTAG_1341__HTMLTAG_1342__HTMLTAGMLTA1343HTHTAGMLTAG42 EKS 自動模式上部署生產工作負載___HTMLTAG_1346__HTMLTAG_1347__HTMLTAG_1348__HTMLTAG_1349___安裝 OpenCost 並分析成本團隊____HTMLTAG_1350__HTMLTAG_1351__HTMLTAGSpot13521351351__HTMLTAGSpot13521213511__HTMLTAG Karpenter___HTMLTAG_1354__HTMLTAG_1355__HTMLTAG_1356__HTMLTAG_1357___最終項目:使用 Gateway API、Cilium、GitOps、Observability 部署完整的微服務應用程式堆疊

      ___HTTAG_堆疊LTAG_1360__HTMLTAG_1361__HTMLTAG_1362__HTMLTAG_1363___模組 11:KUBERNETES 上的 AI/ML 工作負載 (2026)HTMLTAG_1364__HTMLTAG_1365__HTMLTAG_1361611365__HTMLTA___1365__HTMLTA1365__HT:1365__HT711365__HT:1365__HT711365__HT:1365__HT711365__HT:1365__HT711365__HT:1365__HT711365__HT:1365__HT711365__HT:1365__HT:1365__HT:1365__HT:1365__HT711365:HT11365:HT11365) AI/ML___HTMLTAG_1367__HTMLTAG_1368______HTMLTAG_1369__HTMLTAG_1370___為什麼 Kubernetes 是 AI/ML 工作負載的理想平台? HTMLTAG_1371__HTMLTAG_1372__HTMLTAG_1373__HTMLTAG_1374___GPU 支援:NVIDIA GPU 操作員、安裝與設定____HTMLTAG_1375__HTMLTAG_1376__HTMLTAGML_1377HTMLTAG1376__HTMLTAGML_137713973130730730_UUU​​S GA K8s 1.34:GPU 共享、FPGA 分配___HTMLTAG_1381__HTMLTAG_1382__HTMLTAG_1383__HTMLTAG_1384___節點GPU節點的選擇器和污點/容忍____HTMLTAG_1385__HTMLTAG_1386__HTMLTAG_1387__HTMLTAG_1388___GPU 工作負載的資源配額___HTMLTAG_1389__HTMLTAG_1390__HTMLTAGML_13913913213211390__HT章:訓練作業____HTMLTAG_1393__HTMLTAG_1394__HTMLTAG_1395__HTMLTAG_1396__HTMLTAG_1397___JobSet____HTMLT AG_1398:協調訓練管道中的多個相關作業___HTMLTAG_1399__HTMLTAG_1400______HTMLTAG_1401__HTMLTAG_1402___Kubeflow訓練操作員:PyTorchJob, TFJob、MXJob___HTMLTAG_1403__HTMLTAG_1404__HTMLTAG_1405__HTMLTAG_1406___分散式訓練模式:資料並行、模型並行___HTMLTAG_1407__HTML TAG_1408__HTMLTAG_1409__HTMLTAG_1410___檢查點與復原訓練____HTMLTAG_1411__HTMLTAG_1412__HTMLTAG_1413__HTMLTAG_1414___第11.3 章:模型服務與推理___HTMLTAG_1415__HTMLTAG_1416__HTMLTAG_1417__HTMLTAG_1418___Kubernetes 推理擴充 (KIE):LLM新標準服務___HTMLTAG_1419__HTMLTAG_1420__HTMLTAG_1421__HTMLTAG_1422___KServe:模型服務框架(TensorFlow、PyTorch、ONNX...)HTMLTAG_1423__HTMLTAGML_1424HTMLTAGMLS14251K1423__HTMLTAGML_142411K1K14251K14221K1K142421K142421K1424241427U414247U4142474UU424147UU423:UUUUU444474UU4%的的 vLLM推理____HTMLTAG_1427__HTMLTAG_1428__HTMLTAG_1429__HTMLTAG_1430___使用 KEDA 自動縮放推理(基於佇列深度、GPU 利用率的縮放)HTMLTAG_1431__HTMLTAGML_14323141314312143121413141313131313131313131313131313131313130031313131313130313131303131303131313130313130313131313032分。章:MLOP管道____HTMLTAG_1435__HTMLTAG_1436__HTMLTAG_1437__HTMLTAG_1438___Kubeflow管道:編排機器學習工作流程____HTMLTAG_1439__HTMLT AG_1440__HTMLTAG_1441__HTMLTAG_1442____Argo工作流程:通用引擎____HTMLTAG_1443__HTMLTAG_1444__HTMLTAG_1445__HTMLTAG_1446___在Kubernetes 上使用 Spark 進行資料處理____HTMLTAG_1447__HTMLTAG_1448__HTMLTAG_1449__HTMLTAG_1450____模型登錄與版本控制____HTMLTAG_1451__HTMLTAG_1452211452_HTMLTAG_1451__HTMLTAG_1452_HTMLTAG145314514541452_HT 11:HTMLTAG_1456__HTMLTAG_1457__HTMLTAG_1458__HTMLTAG_1459__HTMLTAG_1460___安裝 NVIDIA GPU Operator 並驗證 GPU調度___HTMLTAG_14611HTMLTAGML_146241464146777_U4147_U414F41477_U​​S1414F41477] Operator 建立 PyTorchJob____HTMLTAG_1465__HTMLTAG_1466______HTMLTAG_1467__HTMLTAG_1468___使用 KServe 或部署 LLM 推理伺服器vLLM____HTMLTAG_1469__HTMLTAG_1470HTMLvLLM____HTMLTAG_1469__HTMLTAG_1470HTMLvLLM____1711469__HTMLTAG_1470HT自動縮放映像___HTMLTAG_1473__HTMLTAG_1474__HTMLTAG_1475__HTMLTAG_1476__HTMLTAG_1477___📖參考文獻____HTMLTAG_1478__HTMLTAG_1479___📖參考文獻____HTMLTAG_1478__HTMLTAG_1479___📖參考文獻____HTMLTAG_1478__HTMLTAG_1479___📖參考文獻____HTMLTAG_1478__HTMLTAG_1479___📖參考文獻____HTMLTAG_1478__HTMLTAG_14791479ML*TMLTAG_1482__HTMLTAG_1483___Kubernetes 官方文件:https://kubernetes.io/docs/____HTMLTAG_1484__HTMLTAG_1485__HTMLTAG_1486__HTMLTAG_1487___Kubernetes 部落格: https://kubernetes.io/blog/___HTMLTAG_1488__HTMLTAG_1489__HTMLTAG_1490__HTMLTAG_1491___CNCF 專案:https://www.cncf.io/projects/____HTMLTAG_1492__HTMLTAG_14931414931414922__HTMLTAG_1493194149372:2014947074:2074ML_4ML https://gateway-api.sigs.k8s.io/___HTMLTAG_1496__HTMLTAG_1497__HTMLTAG_1498__HTMLTAG_1499___OpenTelemetry: https://opentelemetry.io/___HTMLTAG_1500__HTMLTAG_1501__HTMLTAG_1502__HTMLTAG_1503___Book____HTMLTAG_1504__HTMLTAG_1505__HTMLTAG_1506__HTMLTAG_1507747506__HTMLTAG15071707506__HTMLTAG1507720715062070677200620700002:已更新版) 2023)HTMLTAG_1508__HTMLTAG_1509__HTMLTAG_1510__HTMLTAG_1511「Kubernetes 書」— Nigel Poulton(每日更新年份)HTMLTAG_1512__HTMLTAG_151314MLG1513141512__41TAG_151315」FMLG151547GML Bilgin Ibryam 和Roland Huß___HTMLTAG_1516__HTMLTAG_1517__HTMLTAG_1518__HTMLTAG_1519「生產 Kubernetes」— Josh Rosso 等人___HTMLTAG_1520__HTMLTAG_1521__21UU1521__21520__153_1521__2152015313200053_Um1521153_ML實現雲端原生可觀測性」— Alex博騰___HTMLTAG_1524__HTMLTAG_1525__HTMLTAG_1526__HTMLTAG_1527___課程與認證____HTMLTAG_1528__HTMLTAG_1529__HTMLTAG____HTMLTAG_1528__HTMLTAG_1529__HTMLTAG_1530HTMLTAGMLTA153131370_7370_7370_7370_7370_U473_U473_UU4; Linux基礎___HTMLTAG_1532__HTMLTAG_1533__HTMLTAG_1534__HTMLTAG_1535___認證 Kubernetes 應用程式開發人員 (CKAD) — Linux 基礎___HTMLTAG_1536__HTMLTAG_1537HTHTMLTAGML_1538821537_FHTMLTAG1531821537_FHTMLTAG1531821537(U37( Linux基礎___HTMLTAG_1540__HTMLTAG_1541__HTMLTAG_1542__HTMLTAG_1543___實驗室與實作___HTMLTAG_1544__HTMLTAG_1545__HTMLTAG_1546__HTMLTAG_1547KillerCda:https 2023)_HTMLTAG_1548__HTMLTAG_1549__HTMLTAG_1550__HTMLTAG_1551___killer.sh:CKA/CKAD/CKS 考試準備環境____HTMLTAG_1552__HTMLTAG_1553__KMLKMLK11541K1553 Hightower)__HTMLTAG_1556__HTMLTAG_1557__HTMLTAG_1558__HTMLTAG_1559___使用 Kubernetes: https://labs.play-with-k8s.com/___HTMLTAG_1560__HTMLTAG_1561__HTMLTAG_1562__HTMLTAG_1563___社群____HTMLTAG_1564__HTMLTAG_1565__HTMLTAG____HTMLTAG_1564__HTMLTAG_1565__HTMLTAG____1566HTMLTAGMLTAGML https://slack.k8s.io/___HTMLTAG_1568__HTMLTAG_1569__HTMLTAG_1570__HTMLTAG_1571___Kubernetes GitHub:https://github.com/kubernetes/kubernetes___HTMLTAG_1572__HTMLTAG_1573__HTMLTAG_1574__HTMLTAG_1575___KubeCon + CloudNativeCon會議___HTMLTAG_1576__HTMLTAG_1577__HTMLTAG_1578__HTMLTAG_1579__HTMLTAG_1580___🔧所需工具____HTMLTAG_1581__HT MLTAG_1582___必備工具___HTMLTAG_1583__HTMLTAG_1584__HTMLTAG_1585__HTMLTAG_1586___kubectl___HTMLTAG_1587__HTMLTAG_1588 _HTMLTAG_1589__HTMLTAG_1590___kubeadm___HTMLTAG_1591__HTMLTAG_1592__HTMLTAG_1593__HTMLTAG_1594___種類/ k3d / Minikube___HTMLTAG_1595__HTMLTAG_1596__HTMLTAG_1597__HTMLTAG_1598___containerd 2.0+(取代 Docker 守護程式作為執行時間)HTMLTAG_1599__HTMLTAG_1600__1TAG_16001TAG_16017 +1600__7 +1600__2 1600__2 160012 20700207070020741_U4UU4UU4UU4U4U44U44484U +10001% VS 代碼副檔名____HTMLTAG_1603__HTMLTAG_1604______HTMLTAG_1605__HTMLTAG_1606___推薦的 CLI 工具___HTMLTAG_1607__HTMLTAG_1608__HTMLTAG_1609__HTMLTAG_1610___k9s — 終端 UI,超快,「Vim 的Kubernetes”HTMLTAG_1611__HTMLTAG_1612__HTMLTAG_1613__HTMLTAG_1614___kubectx / kubens — 切換上下文/命名空間____HTMLTAG_1615__HTMLTAG_1616__HTMLTAGtern_161711616__HTMLTAGtern_1616__HTMLTAGtern_16171161616__HTMLTAGtern_161712_____1616__HTMLTAGtern日誌流___HTMLTAG_1619__HTMLTAG_1620
    • Helm 4 — 套件manager___HTMLTAG_1623__HTMLTAG_1624__HTMLTAG_1625__HTMLTAG_16625 — add___HTMLTAG_1627__HTMLTAG_1628______HTMLTAG_1629__HTMLTAG_1630___cilium CLI — 管理與偵錯Cilium____HTMLTAG_1631__HTMLTAG_1632__HTMLTAG_ML1633HTTAGML163164___TAG_ML IDE___HTMLTAG_1635__HTMLTAG_1636__HTMLTAG_1637__HTMLTAG_1638__HTMLTAG_1639___Headlamp — 取代 Kubernetes 儀表板的官方 Web UI(p — 取代 Kubernetes 儀表板的官方 Web UI (p,取代 Kubernetes 儀表板的官方 Web UI (1 月存檔)認可___HTMLTAG_1641__HTMLTAG_1642__HTMLTAG_1643__HTMLTAG_1644__HTMLTAG_1645___K9s — 電源終端UI用戶___HTMLTAG_1647__HTMLTAG_1648__HTMLTAG_1649__HTMLTAG_1650__HTMLTAG_1651___Lens — 桌面IDE,個人層免費;企業級付費____HTMLTAG_1653__HTMLTAG_1654__HTMLTAG_1655______HTMLTAG_1656__HTMLTAG_1657___FreeLens — Lens 的開源分支(OpenLens — Lens 的開源分支(OpenLens — Lens 的開源分支(OpenLens — Lens 的開源分支(OpenLens_1658___不再可用)維護)___HTMLTAG_1659__HTMLTAG_1660__HTMLTAG_1661__HTMLTAG_1662___可觀測性堆疊___HTMLTAG_1663__HTMLTAG_1664__HTMLTAG_1665__HTMLTAG_166666d AlertManager___HTMLTAG_1667__HTMLTAG_1668__HTMLTAG_1669__HTMLTAG_1670___Loki(日誌)+ Tempo(軌跡)+ Grafana Alloy(收集器)_HTMLTAG_1671__HTMLTAG_1672__HTMLTAG_1673__HTMLTAG_1674___OpenTelemetry操作員___HTMLTAG_1675__HTMLTAG_1676__HTMLemeTAG_1677__1TAG_1677__HT(1677__​​TVble_1677__HT(G1677__​​VoG_1677__HT(G1677__​​TVble_1677__HT(167716767627278G1677](21677727676272777627__​​V(TG1677__HT(G1677728:1677__HT)>167716787627727676277676維網路可觀測性)___HTMLTAG_1679__HTMLTAG_1680______HTMLTAG_1681__HTMLTAG_1682__HTMLTAG_1683___結論____HTMLTAG_1684__HTMLTAG_16852026 年來完成的 Kuber 以下工具正在成為每個工作負載(容器、虛擬機器、AI/ML 管道、邊緣設備)的通用控制平面。 Gateway API、Cilium eBPF、Sidecar 容器 GA、ValidatingAdmissionPolicy 和動態資源分配等功能表明,生態系統正在變得越來越強大,並且更適合生產。 ___HTMLTAG_1686__HTMLTAG_1687___最重要的是:定期練習,關注 Kubernetes 博客和 CNCF 景觀,以免在如此快速增長的生態系統中落後。所以.___HTMLTAG_1688__HTMLTAG_1689__HTMLTAG_1690__HTMLTAG_1691___注意:本課程基於 Kubernetes 版本 1.32+ 設計(適合 2026 年初生產的 LTS 版本)。截至撰寫本文時的最新版本是 Kubernetes 1.35.3(2026 年 3 月)。在升級生產集群之前,請先查看 kubernetes.io/releases 上的發行說明。 HTMLTAG_1692__HTMLTAG_1693

  • 模組 1:簡介和 Kubernetes 架構

    模組 2:基本 Kubernetes 對象

    模組 3:配置和存儲

    第 4 單元:網絡

    模組 5:工作負載管理

    模組 6:安全

    模組 7:可觀察性和監控

    模組 8:Helm、操作員和 GitOps

    模組 9:叢集管理

    模組 10:雲端與生產