闭卷重建Kubernetes声明式对象与控制循环的对象、公式、算例、算法与失败边界。
Web系统与云原生 · 小纸条
选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。
闭卷重建Pod、容器与生命周期的对象、公式、算例、算法与失败边界。
闭卷重建Deployment、滚动发布与回滚的对象、公式、算例、算法与失败边界。
闭卷重建Service、发现与流量路由的对象、公式、算例、算法与失败边界。
闭卷重建ConfigMap、Secret与配置发布的对象、公式、算例、算法与失败边界。
闭卷重建资源请求、限制与调度的对象、公式、算例、算法与失败边界。
闭卷重建StatefulSet、持久卷与有状态恢复的对象、公式、算例、算法与失败边界。
对象:Pod是共同调度和网络单元,可含多个容器;重启与重建、init与sidecar语义不同。;公式:pod ready=all required readiness conditions。;算例:两个必需容器仅一就绪,Pod不应接流量。;边界:把Pod当永久主机;多个无关应用硬塞同Pod。。
对象:用户提交期望状态,控制器持续观察差异并采取动作,不是一次性脚本。;公式:reconcile:actual→desired until diff=0。;算例:期望3副本实际2,控制器创建1个;实际4则删1个。;边界:编辑Pod临时修复;把控制器重复执行写成非幂等。。
对象:Service提供稳定虚拟地址/名字并选择就绪endpoint;Ingress/Gateway处理入口路由和TLS。;公式:traffic targets=ready endpoints matching selector。;算例:selector匹配5个Pod但2个未ready,endpoint应有3个。;边界:Service selector拼错得到零endpoint;把Ingress当应用授权。。
对象:Deployment管理ReplicaSet,通过maxSurge/maxUnavailable约束新旧副本过渡。;公式:during rollout available≥desired−maxUnavailable。;算例:desired10、maxUnavailable2,发布期间至少8个可用。;边界:readiness过早导致坏实例接流量;镜像tag漂移使回滚不确定。。
对象:request用于调度和保障,limit约束上限;过低CPU限制造成throttle,内存超限触发OOM。;公式:schedulable if Σrequests≤node allocatable。;算例:节点4核,已有request3核,新Pod request1.5核不可调度。;边界:只设limit不设合理request;按平均内存定limit。。
对象:配置对象与Pod消费方式影响更新时机;环境变量通常需重启,挂载文件可能延迟刷新。;公式:config rollout identity=hash(config content)。;算例:Deployment模板加入配置hash,配置变更产生新ReplicaSet并可回滚。;边界:Secret只是base64就当加密;配置更新部分副本生效。。
对象:稳定身份、顺序和卷并不自动解决复制一致性、仲裁、备份或分裂脑。;公式:quorum=floor(n/2)+1。;算例:3副本多数派需要2;只剩1时应拒绝强一致写。;边界:把StatefulSet当数据库高可用;同卷多写未支持。。