虚拟化与云原生
本页是技术方向导航。正文按 Type 存储;表中模块都是来自原图的资料摘录,不等于已完成的永久知识卡或生产手册。
这个方向解决什么
将期望配置到实际工作负载的整个链路作为运行对象。
OCI/容器运行时、Kubernetes 控制面、Pod 生命周期、调度与扩缩、网络、存储、RBAC、配置治理、升级与备份;另保留 OpenStack 等原节点。
原图分支:虚拟化与云原生;含 448 个主题节点、9 个深度模块。节点数仅反映原图展开程度,不代表掌握度或岗位重要性。
知识模块
| 模块资料 | 原图目标 |
|---|---|
| OCI 镜像、容器运行时与隔离 | 从镜像到进程理解容器生命周期与安全边界。 |
| Kubernetes 控制面与对象生命周期 | 跟踪声明如何通过控制循环变成实际状态。 |
| Pod、工作负载与生命周期 | 正确选择 Deployment/StatefulSet/DaemonSet/Job 并排查 Pod 状态。 |
| 调度、资源与自动扩缩 | 用 requests/limits、优先级、拓扑和 autoscaling 管理资源。 |
| Kubernetes 网络、Ingress 与 Gateway | 掌握 Service/EndpointSlice/CNI/Ingress 的路径和故障。 |
| Kubernetes 存储 | 管理动态供给、CSI、拓扑、快照和有状态应用。 |
| RBAC、Pod Security 与 Secret | 以最小权限保护 Kubernetes API、工作负载和密钥。 |
| Helm、Kustomize 与配置治理 | 让 Kubernetes 配置可复用、可验证、可回滚。 |
| 集群升级、备份与生命周期 | 安全完成版本、节点、插件和 API 生命周期管理。 |
已提炼的概念卡
从故障现象进入
- DNS 故障
- Pod Pending
- CrashLoopBackOff
- OOMKilled
- ImagePullBackOff
- Service 不通
- Ingress 404/502/504
- PVC Pending/挂载失败
- 节点 NotReady
- GPU 不可用
已确认诊断后的处置
下列均是未验证草稿;须先完成前置检查,再补齐环境、命令、授权和演练。
项目与可验收产出
对象生命周期说明、Pod 排障、升级预检、集群恢复和配置交付。
跨方向关联
网络;数据库与存储;CI-CD;AI Infra。同一个知识对象只维护一份正文,从多个导航进入。
其他原有分支
真实案例
没有把知识题库伪装成历史事故。记录真实故障或演练时,进入 案例目录说明。