Skip to content

附录

A.1 进阶命令速查

网络

bash
# 查看 CNI Pod
kubectl get pods -n kube-system -l k8s-app=calico-node

# 查看 ipvs 规则
ipvsadm -Ln

# 查看 Pod 网络命名空间
nsenter -t <PID> -n ip addr

# CoreDNS 日志
kubectl logs -n kube-system -l k8s-app=kube-dns

# Cilium 状态
cilium status
hubble observe

调度

bash
# 查看节点污点
kubectl describe node <NODE> | grep Taints

# 查看 Pod 优先级
kubectl get pod <POD> -o jsonpath='{.spec.priorityClassName}'

# 驱逐节点
kubectl drain <NODE> --ignore-daemonsets

存储

bash
# 查看 StorageClass
kubectl get sc

# 查看 CSI 驱动
kubectl get csidriver

# 扩容 PVC
kubectl patch pvc <PVC> -p '{"spec":{"resources":{"requests":{"storage":"10Gi"}}}}'

# 创建快照
kubectl apply -f volumesnapshot.yaml

安全

bash
# 检查 Pod 安全标准
kubectl label ns <NS> pod-security.kubernetes.io/enforce=restricted

# 检查 RBAC
kubectl auth can-i <VERB> <RESOURCE> --as=<USER> -n <NS>

# 查看 Secret
kubectl get secret <SECRET> -o jsonpath='{.data.password}' | base64 -d

可观测性

bash
# Prometheus remote_write 配置
# 在 prometheus.yml 中添加:
remote_write:
  - url: http://victoria-metrics:8428/api/v1/write

# 查看 Thanos Query
thanos query --store=<STORE_ENDPOINT>

A.2 推荐工具清单

类别工具
CNICalico、Cilium、Flannel
存储Rook-Ceph、Longhorn、OpenEBS
GitOpsArgoCD、Flux
监控Prometheus、VictoriaMetrics、Thanos
日志Loki、ELK、Fluentd/Fluent Bit
链路Tempo、Jaeger、OpenTelemetry
eBPFCilium、Hubble、Tetragon、Pixie
混沌Chaos Mesh、Litmus
成本Kubecost、OpenCost
终端k9s、stern、kubectx

A.3 学习进度表

部分完成日期实验完成练习完成
网络进阶
高级调度
存储进阶
安全进阶
多集群/GitOps
高级可观测性
混沌工程
性能调优
综合实战

祝你进阶之路顺利!