Kubernetes集群-kube-apiserver-002篇
文章目录
- 🟢 入门:能跑起来、能诊断基础问题
- 安装与基础维护
- 健康端点(必须记住的两个)
- 入门阶段必踩的三个坑
- 🟡 中级:高可用、调优、安全加固
- 多副本高可用
- APF 调优(中级核心技能)
- 证书生命周期管理
- 审计策略
- 中级排障清单
- 🔴 高级:性能诊断、etcd 协同、深度调优
- 关键监控指标
- Watch 缓存与 etcd 压力的权衡
- etcd 协同优化
- 高级排障:请求全链路追踪
- 🏛️ 架构师:多集群、联邦、API 治理
- 多集群 API 网关
- API 扩展架构决策
- 容量规划
- API 治理与安全架构
- 🚀 DevOps:自动化、GitOps、可观测性
- GitOps 管理 apiserver 配置
- CI/CD 流水线中的 apiserver 检查
- 可观测性体系
- 自动化证书管理
- 混沌工程视角
- 📋 五视角核心职责对照
kube-apiserver 的运维是一条从"会装会用"到"能设计多集群架构"的成长路径。下面按你提到的五个视角拆开讲,每层都给出具体该做什么、看什么指标、踩过哪些坑。
🟢 入门:能跑起来、能诊断基础问题
目标:单机/单节点集群能起能停,遇到常见报错能定位。
安装与基础维护
如果是 kubeadm 部署,apiserver 是一个静态 Pod,由 kubelet 托管:
# 查看 apiserver 状态kubectl get pod-nkube-system kube-apiserver-<node-name># 看日志(这是入门排障的第一抓手)kubectl logs-nkube-system kube-apiserver-<node-name