Skip to content

Kubernetes Service 完全自学教材:从零基础到生产实践

本教材基于 /home/xxx/docs/docs/k8s-service/ 目录下的原始文档整理、重组、扩展而成,目标是帮助零基础读者系统、全面、完整地掌握 Kubernetes Service 的核心概念、工作原理与生产实践。


教材定位

  • 零基础友好:不需要提前精通 Kubernetes,只需具备基础 Linux、网络和容器概念即可入门。
  • 循序渐进:从“为什么需要 Service”开始,逐步深入到 kube-proxy、iptables/ipvs、DNS、EndpointSlice、Ingress、生产排障。
  • 理论 + 实践:每章包含原理图解、YAML 示例、实验命令、常见踩坑与练习题。
  • 面向岗位:适合后端开发、前端开发、测试、运维开发、SRE、DevOps 工程师自学或作为团队内部培训资料。

学习路线

建议按以下顺序阅读:

text
第一阶段:建立直觉
  ├─ 第1章 Kubernetes 核心概念快速回顾
  ├─ 第2章 为什么需要 Service
  ├─ 第3章 Service 核心概念与 YAML 基础
  └─ 第4章 Service 的四种类型详解

第二阶段:深入端口与发现机制
  ├─ 第5章 port / targetPort / NodePort 深度解析
  └─ 第6章 后端发现机制:Endpoints 与 EndpointSlice

第三阶段:理解实现原理
  ├─ 第7章 kube-proxy 实现原理(iptables / ipvs)
  ├─ 第8章 Cluster DNS 与服务发现
  └─ 第9章 Headless Service 与有状态服务

第四阶段:外部访问与七层路由
  ├─ 第10章 外部访问:NodePort、LoadBalancer、MetalLB
  └─ 第11章 Ingress 与 Service 的关系

第五阶段:高级话题与生产实践
  ├─ 第12章 流量策略、会话保持与拓扑感知
  ├─ 第13章 NodeIP:NodePort vs VIP:NodePort 深度解析
  ├─ 第14章 Service 端口冲突问题全解
  ├─ 第15章 生产环境最佳实践
  └─ 第16章 故障排查实战

扩展阅读
  └─ Calico 深度解析:Pod IP 如何实现、Pod 之间如何通信

附录
  ├─ 命令速查表
  ├─ YAML 模板集
  ├─ 核心概念对照表
  └─ 练习题与参考答案

章节目录

章节标题核心内容
第1章Kubernetes 核心概念快速回顾Pod、Deployment、Label、Namespace、kubectl 基础
第2章为什么需要 ServicePod 动态性、IP 不固定、服务发现需求
第3章Service 核心概念与 YAML 基础selector、ClusterIP、关键字段
第4章Service 的四种类型详解ClusterIP、NodePort、LoadBalancer、ExternalName
第5章port / targetPort / NodePort 深度解析三个端口的关系、流量路径、研发常见坑
第6章后端发现机制:Endpoints 与 EndpointSlice自动发现、无 Selector Service、EndpointSlice 优势
第7章kube-proxy 实现原理userspace/iptables/ipvs、数据包全链路、conntrack
第8章Cluster DNS 与服务发现CoreDNS、A/SRV/PTR/CNAME、跨命名空间访问
第9章Headless Service 与有状态服务clusterIP: None、StatefulSet、稳定网络标识
第10章外部访问:NodePort、LoadBalancer、MetalLB云厂商 LB、裸金属方案、源 IP 保留
第11章Ingress 与 Service 的关系七层路由、Ingress Controller、与 Service 协作
第12章流量策略、会话保持与拓扑感知sessionAffinity、externalTrafficPolicy、internalTrafficPolicy、拓扑感知
第13章NodeIP:NodePort vs VIP:NodePort 深度解析两种访问方式对比、均衡性、生产建议
第14章Service 端口冲突问题全解什么会冲突、什么不会、hostPort、NodePort 全局唯一
第15章生产环境最佳实践选型、监控、高可用、安全配置
第16章故障排查实战命令、案例、排查清单
扩展Calico 深度解析:Pod IP 与 Pod 通信Calico 架构、IPAM、BGP/IPIP/VXLAN、NetworkPolicy
附录速查表、模板与练习题汇总资料

阅读建议

  1. 动手实验:建议搭配一个 minikube、kind 或云厂商测试集群,边读边练。
  2. 画图辅助:Service 的核心是“数据包怎么流”,遇到不理解的地方自己动手画数据包路径。
  3. 先通读再精读:第一遍快速了解全貌,第二遍针对工作中遇到的场景重点阅读对应章节。
  4. 配套阅读:每章末尾标注了原始文档来源,需要深入某一部分时可返回原文查阅。

目标读者

  • 刚接触 Kubernetes 的开发者
  • 需要理解 Service 流量原理的测试/运维工程师
  • 准备面试或技术分享的工程师
  • 希望统一团队 Service 使用规范的 Tech Lead

教材整理时间:2026-07-19