主题
附录
A.1 进阶命令速查
网络
bash
# 查看 CNI Pod
kubectl get pods -n kube-system -l k8s-app=calico-node
# 查看 ipvs 规则
ipvsadm -Ln
# 查看 Pod 网络命名空间
nsenter -t <PID> -n ip addr
# CoreDNS 日志
kubectl logs -n kube-system -l k8s-app=kube-dns
# Cilium 状态
cilium status
hubble observe调度
bash
# 查看节点污点
kubectl describe node <NODE> | grep Taints
# 查看 Pod 优先级
kubectl get pod <POD> -o jsonpath='{.spec.priorityClassName}'
# 驱逐节点
kubectl drain <NODE> --ignore-daemonsets存储
bash
# 查看 StorageClass
kubectl get sc
# 查看 CSI 驱动
kubectl get csidriver
# 扩容 PVC
kubectl patch pvc <PVC> -p '{"spec":{"resources":{"requests":{"storage":"10Gi"}}}}'
# 创建快照
kubectl apply -f volumesnapshot.yaml安全
bash
# 检查 Pod 安全标准
kubectl label ns <NS> pod-security.kubernetes.io/enforce=restricted
# 检查 RBAC
kubectl auth can-i <VERB> <RESOURCE> --as=<USER> -n <NS>
# 查看 Secret
kubectl get secret <SECRET> -o jsonpath='{.data.password}' | base64 -d可观测性
bash
# Prometheus remote_write 配置
# 在 prometheus.yml 中添加:
remote_write:
- url: http://victoria-metrics:8428/api/v1/write
# 查看 Thanos Query
thanos query --store=<STORE_ENDPOINT>A.2 推荐工具清单
| 类别 | 工具 |
|---|---|
| CNI | Calico、Cilium、Flannel |
| 存储 | Rook-Ceph、Longhorn、OpenEBS |
| GitOps | ArgoCD、Flux |
| 监控 | Prometheus、VictoriaMetrics、Thanos |
| 日志 | Loki、ELK、Fluentd/Fluent Bit |
| 链路 | Tempo、Jaeger、OpenTelemetry |
| eBPF | Cilium、Hubble、Tetragon、Pixie |
| 混沌 | Chaos Mesh、Litmus |
| 成本 | Kubecost、OpenCost |
| 终端 | k9s、stern、kubectx |
A.3 学习进度表
| 部分 | 完成日期 | 实验完成 | 练习完成 |
|---|---|---|---|
| 网络进阶 | |||
| 高级调度 | |||
| 存储进阶 | |||
| 安全进阶 | |||
| 多集群/GitOps | |||
| 高级可观测性 | |||
| 混沌工程 | |||
| 性能调优 | |||
| 综合实战 |
祝你进阶之路顺利!