模块资料|Kubernetes 控制面与对象生命周期
原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。
所属方向:虚拟化与云原生。
目标
- 跟踪声明如何通过控制循环变成实际状态。
知识拆解
- API object/version
- etcd
- apiserver admission
- controller reconciliation
- scheduler binding
- kubelet/CRI
命令 / 配置 / 关键对象
以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。
- kubectl get -o yaml/watch
- events
- audit logs
- component metrics
- etcdctl
高频故障与风险
- API unavailable
- controller backlog
- etcd latency/space
- webhook 阻塞
- 证书过期
排障路径
- 请求→apiserver→etcd→controller/scheduler→kubelet
- 检查 workqueue/latency
- 审计和事件对齐
实战练习
- 跟踪 Deployment 创建
- 模拟 admission webhook 超时
验收标准
- 能画完整控制循环
- 控制面 SLO 可观测
- etcd 恢复演练
对应优秀开源项目
继续拆卡的规则
本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。