主题
Kubernetes Service 完全自学教材:从零基础到生产实践
本教材基于
/home/xxx/docs/docs/k8s-service/目录下的原始文档整理、重组、扩展而成,目标是帮助零基础读者系统、全面、完整地掌握 Kubernetes Service 的核心概念、工作原理与生产实践。
教材定位
- 零基础友好:不需要提前精通 Kubernetes,只需具备基础 Linux、网络和容器概念即可入门。
- 循序渐进:从“为什么需要 Service”开始,逐步深入到 kube-proxy、iptables/ipvs、DNS、EndpointSlice、Ingress、生产排障。
- 理论 + 实践:每章包含原理图解、YAML 示例、实验命令、常见踩坑与练习题。
- 面向岗位:适合后端开发、前端开发、测试、运维开发、SRE、DevOps 工程师自学或作为团队内部培训资料。
学习路线
建议按以下顺序阅读:
text
第一阶段:建立直觉
├─ 第1章 Kubernetes 核心概念快速回顾
├─ 第2章 为什么需要 Service
├─ 第3章 Service 核心概念与 YAML 基础
└─ 第4章 Service 的四种类型详解
第二阶段:深入端口与发现机制
├─ 第5章 port / targetPort / NodePort 深度解析
└─ 第6章 后端发现机制:Endpoints 与 EndpointSlice
第三阶段:理解实现原理
├─ 第7章 kube-proxy 实现原理(iptables / ipvs)
├─ 第8章 Cluster DNS 与服务发现
└─ 第9章 Headless Service 与有状态服务
第四阶段:外部访问与七层路由
├─ 第10章 外部访问:NodePort、LoadBalancer、MetalLB
└─ 第11章 Ingress 与 Service 的关系
第五阶段:高级话题与生产实践
├─ 第12章 流量策略、会话保持与拓扑感知
├─ 第13章 NodeIP:NodePort vs VIP:NodePort 深度解析
├─ 第14章 Service 端口冲突问题全解
├─ 第15章 生产环境最佳实践
└─ 第16章 故障排查实战
扩展阅读
└─ Calico 深度解析:Pod IP 如何实现、Pod 之间如何通信
附录
├─ 命令速查表
├─ YAML 模板集
├─ 核心概念对照表
└─ 练习题与参考答案章节目录
| 章节 | 标题 | 核心内容 |
|---|---|---|
| 第1章 | Kubernetes 核心概念快速回顾 | Pod、Deployment、Label、Namespace、kubectl 基础 |
| 第2章 | 为什么需要 Service | Pod 动态性、IP 不固定、服务发现需求 |
| 第3章 | Service 核心概念与 YAML 基础 | selector、ClusterIP、关键字段 |
| 第4章 | Service 的四种类型详解 | ClusterIP、NodePort、LoadBalancer、ExternalName |
| 第5章 | port / targetPort / NodePort 深度解析 | 三个端口的关系、流量路径、研发常见坑 |
| 第6章 | 后端发现机制:Endpoints 与 EndpointSlice | 自动发现、无 Selector Service、EndpointSlice 优势 |
| 第7章 | kube-proxy 实现原理 | userspace/iptables/ipvs、数据包全链路、conntrack |
| 第8章 | Cluster DNS 与服务发现 | CoreDNS、A/SRV/PTR/CNAME、跨命名空间访问 |
| 第9章 | Headless Service 与有状态服务 | clusterIP: None、StatefulSet、稳定网络标识 |
| 第10章 | 外部访问:NodePort、LoadBalancer、MetalLB | 云厂商 LB、裸金属方案、源 IP 保留 |
| 第11章 | Ingress 与 Service 的关系 | 七层路由、Ingress Controller、与 Service 协作 |
| 第12章 | 流量策略、会话保持与拓扑感知 | sessionAffinity、externalTrafficPolicy、internalTrafficPolicy、拓扑感知 |
| 第13章 | NodeIP:NodePort vs VIP:NodePort 深度解析 | 两种访问方式对比、均衡性、生产建议 |
| 第14章 | Service 端口冲突问题全解 | 什么会冲突、什么不会、hostPort、NodePort 全局唯一 |
| 第15章 | 生产环境最佳实践 | 选型、监控、高可用、安全配置 |
| 第16章 | 故障排查实战 | 命令、案例、排查清单 |
| 扩展 | Calico 深度解析:Pod IP 与 Pod 通信 | Calico 架构、IPAM、BGP/IPIP/VXLAN、NetworkPolicy |
| 附录 | 速查表、模板与练习题 | 汇总资料 |
阅读建议
- 动手实验:建议搭配一个 minikube、kind 或云厂商测试集群,边读边练。
- 画图辅助:Service 的核心是“数据包怎么流”,遇到不理解的地方自己动手画数据包路径。
- 先通读再精读:第一遍快速了解全貌,第二遍针对工作中遇到的场景重点阅读对应章节。
- 配套阅读:每章末尾标注了原始文档来源,需要深入某一部分时可返回原文查阅。
目标读者
- 刚接触 Kubernetes 的开发者
- 需要理解 Service 流量原理的测试/运维工程师
- 准备面试或技术分享的工程师
- 希望统一团队 Service 使用规范的 Tech Lead
教材整理时间:2026-07-19