这门课写给谁
完全没接触过 K8s
知道 Docker 但没碰过集群,需要有人从「为什么需要编排」讲起。
用过 kubectl 但不成体系
会复制粘贴别人的 YAML,却说不清 Deployment 和 Service 到底做了什么。
要独立部署一套应用
需要把前端、API、数据库、域名入口串起来,并且知道出问题先看哪里。
学习路径
7 个模块层层递进,每个模块都有明确的产出物。
- 1
认识 Kubernetes从容器到编排 · 3 章
先搞清楚 Kubernetes 到底解决什么问题,再理解集群里有哪些角色,最后把本地实验环境跑起来。
产出:能在自己的电脑上跑起一个单节点集群,并用 kubectl 完成第一次交互。
- 2
最小工作单元Pod 与 Deployment · 4 章
Kubernetes 里一切从 Pod 开始。这一模块你会亲手创建 Pod、用 YAML 描述它,再用 Deployment 管理多个副本和滚动更新。
产出:能独立编写 Pod / Deployment 清单,并完成一次滚动更新与回滚。
- 3
让应用可访问、可配置Service / Ingress / 配置 / 存储 · 4 章
工作负载跑起来只是第一步。这一模块解决四个现实问题:怎么被别人访问、怎么注入配置、数据怎么持久化、怎么让集群知道应用是否健康。
产出:能通过 Ingress 暴露服务,用 ConfigMap/Secret 注入配置,用 PVC 持久化数据。
- 4
走向生产隔离、批处理、调度与排障 · 4 章
把集群当成多人共用的平台来对待:命名空间与 RBAC 做隔离,Job/CronJob 跑批处理,调度规则决定 Pod 落在哪台机器上,排障手册帮你定位问题。
产出:能为团队规划命名空间与权限,能在 5 分钟内定位一个 CrashLoopBackOff 的根因。
- 5
综合实战Helm 与完整应用 · 2 章
用 Helm 把一堆 YAML 变成一个可复用的 chart,然后独立部署一个完整的三层应用:前端、后端 API、数据库、Ingress 与监控。
产出:能写出自己的第一个 Helm chart,并独立部署一套可访问的完整应用。
- 6
进阶:生产实践对齐 k8s-in-action · 9 章
入门主线解决「会用了」,这一模块解决「敢在生产上管」:集群怎么部署与规划、网络插件怎么选、存储怎么落地、可观测怎么搭、安全怎么加固、交付怎么自动化。
产出:能参与生产集群的部署、网络与存储选型,搭起监控日志栈,并用 GitOps 与备份策略守住线上。
- 7
平台化与规模化多集群 · 虚拟化 · DBaaS · 7 章
当集群从一套变成多套、从只跑容器变成同时提供存储、虚拟机、数据库和 GPU 时,工作重心就转向了「把能力做成平台」。这一模块讲多集群管理、节点与内核调优、文件与对象存储、虚拟机与多租户控制面、数据库 Operator,以及 AI 平台的批调度与模型服务。
产出:能设计多集群的访问与隔离方案,把存储、虚拟化、数据库做成团队可自助申请的平台能力。
每一章的结构
学习目标
先明确学完能做什么,避免漫无目的地读。
概念讲解
用一句话说清「它解决什么问题」,再讲机制。
动手练习
可直接复制的命令与 YAML,边读边敲。
验证与排错
每一步都给出「怎么确认成功」,以及常见报错。