最新资讯

  • [k8s实战]Kubernetes (K8s) 从入门到精通

[k8s实战]Kubernetes (K8s) 从入门到精通

2025-05-03 14:00:47 20 阅读

第一部分:Kubernetes 基础

第一章:容器技术概述

1.1 容器技术的诞生背景

在软件开发领域,“依赖地狱” 一直是困扰开发者的难题。不同的应用程序可能需要不同版本的库、框架和运行环境,在同一台服务器上部署和管理这些应用变得异常复杂。传统的虚拟机技术虽然提供了一定程度的隔离,但也带来了资源占用高、启动速度慢等问题。

容器技术 的出现为解决这些问题提供了新的思路。容器是一种轻量级的虚拟化技术,它可以将应用程序及其所有依赖项打包在一起,形成一个独立的、可移植的运行环境。与虚拟机相比,容器共享主机操作系统内核,因此更加轻量级、启动速度更快、资源利用率更高。

容器技术的优势:

  • 轻量级: 容器共享主机操作系统内核,无需为每个应用加载完整的操作系统,因此更加轻量级,资源占用更少。

  • 快速启动: 容器启动速度非常快,通常只需几秒钟,而虚拟机则需要几分钟。

  • 可移植性: 容器镜像包含了应用运行所需的所有依赖项,因此可以在不同的环境中轻松部署和运行。

  • 隔离性: 容器之间相互隔离,一个容器的故障不会影响其他容器的运行。

  • 高效性: 容器可以更高效地利用系统资源,提高服务器利用率。

1.2 Docker 简介

Docker 是目前最流行的容器技术平台,它提供了一套完整的工具链,用于构建、分发和运行容器。

Docker 的核心概念:

  • 镜像 (Image): 镜像是容器运行的基础,它包含了应用运行所需的所有文件系统、库和依赖项。

  • 容器 (Container): 容器是镜像的运行实例,它是一个独立的、隔离的运行环境。

  • 仓库 (Registry): 仓库用于存储和分享 Docker 镜像,Docker Hub 是最常用的公共仓库。

Docker 的优势:

  • 简单易用: Docker 提供了简单易用的命令行工具,用户可以轻松地构建、运行和管理容器。

  • 社区活跃: Docker 拥有庞大的用户社区和丰富的生态系统,用户可以轻松找到所需的资源和支持。

  • 跨平台: Docker 支持多种操作系统平台,包括 Linux、Windows 和 macOS。

1.3 容器编排的需求

随着容器技术的普及,越来越多的应用被容器化。然而,在生产环境中管理大量的容器实例面临着新的挑战:

  • 如何高效地调度和部署容器?

  • 如何保证容器应用的高可用性和可扩展性?

  • 如何管理容器之间的网络通信和存储?

容器编排工具 应运而生,它可以帮助用户自动化地管理容器化应用的部署、扩展、网络和存储等。

常见的容器编排工具:

  • Kubernetes: 目前最流行的容器编排工具,功能强大,社区活跃。

  • Docker Swarm: Docker 官方提供的容器编排工具,简单易用。

  • Apache Mesos: 分布式系统内核,可以用于容器编排。

容器编排工具的优势:

  • 自动化: 自动化容器的部署、扩展、网络和存储管理,降低运维成本。

  • 高可用性: 提供容器的健康检查、故障恢复和负载均衡等功能,保证应用的高可用性。

  • 可扩展性: 支持容器的水平扩展,轻松应对业务增长。

总结:

容器技术为应用开发和部署带来了革命性的变化,而容器编排工具则进一步简化了容器化应用的管理。Kubernetes 作为目前最流行的容器编排工具,已经成为云原生时代的基石。在接下来的章节中,我们将深入学习 Kubernetes 的核心概念、架构和使用方法。

第二章:Kubernetes 简介

2.1 Kubernetes 的诞生和发展

Kubernetes 的故事始于 Google,这家科技巨头在运行其庞大的搜索引擎和其他服务时,面临着管理数以百万计的容器的挑战。为了应对这一挑战,Google 开发了内部系统 Borg,用于自动化部署、扩展和管理容器化应用。Borg 的成功经验催生了 Kubernetes 项目,并于 2014 年由 Google 开源。

Kubernetes 的发展历程:

  • 2014 年: Kubernetes 由 Google 开源。

  • 2015 年: 云原生计算基金会 (CNCF) 成立,Kubernetes 成为其首个托管项目。

  • 2016 年: Kubernetes 1.0 版本发布,标志着其生产就绪。

  • 2017 年至今: Kubernetes 持续快速发展,成为容器编排领域的事实标准。

Kubernetes 的快速发展得益于以下因素:

  • 强大的功能和灵活性: Kubernetes 提供了丰富的功能,可以满足各种应用场景的需求。

  • 活跃的社区和生态系统: Kubernetes 拥有庞大的用户社区和丰富的生态系统,用户可以轻松找到所需的资源和支持。

  • 云原生时代的到来: 云原生应用的兴起推动了 Kubernetes 的普及,Kubernetes 成为构建和管理云原生应用的首选平台。

2.2 Kubernetes 的优势和特点

Kubernetes 作为容器编排领域的领导者,拥有以下优势和特点:

  • 自动化: Kubernetes 可以自动化容器的部署、扩展、网络和存储管理,降低运维成本。

  • 高可用性: Kubernetes 提供容器的健康检查、故障恢复和负载均衡等功能,保证应用的高可用性。

  • 可扩展性: Kubernetes 支持容器的水平扩展,轻松应对业务增长。

  • 可移植性: Kubernetes 可以运行在各种基础设施上,包括公有云、私有云和混合云。

  • 声明式 API: Kubernetes 使用声明式 API 来管理应用,用户只需描述应用的期望状态,Kubernetes 会自动将其调整为实际状态。

  • 丰富的生态系统: Kubernetes 拥有庞大的生态系统,提供了各种工具和服务,可以满足各种应用场景的需求。

2.3 Kubernetes 的架构概述

Kubernetes 采用主从架构,主要由以下组件组成:

  • Master 节点: 负责管理整个集群,包括调度、API 服务和资源管理等。

    • API Server: 提供 Kubernetes API,是用户与集群交互的入口。

    • Scheduler: 负责将 Pod 调度到合适的 Node 上运行。

    • Controller Manager: 负责维护集群的状态,例如副本数、节点状态等。

    • etcd: 分布式键值存储,用于存储集群的所有数据。

  • Node 节点: 负责运行容器,每个 Node 上运行着以下组件:

    • kubelet: 负责与 Master 节点通信,并管理 Pod 的生命周期。

    • kube-proxy: 负责为 Pod 提供网络代理服务。

    • Container Runtime: 负责运行容器,例如 Docker、containerd 等。

Kubernetes 的工作流程:

  1. 用户通过 kubectl 命令行工具或 API 向 Kubernetes 提交应用部署请求。

  2. API Server 接收请求并将其存储在 etcd 中。

  3. Scheduler 根据资源情况和调度策略,将 Pod 调度到合适的 Node 上。

  4. kubelet 接收到调度指令后,会从镜像仓库拉取镜像并启动容器。

  5. kube-proxy 会为 Pod 配置网络,使其能够与其他 Pod 通信。

  6. Controller Manager 会持续监控集群状态,并根据需要进行调整,例如创建新的 Pod 副本以替换故障的 Pod。

总结:

Kubernetes 是一个功能强大、灵活且可扩展的容器编排平台,它可以帮助用户轻松地管理和运行容器化应用。在接下来的章节中,我们将深入学习 Kubernetes 的核心概念、使用方法和最佳实践。

第三章:Kubernetes 核心概念

3.1 Pod

3.1.1 Pod概述

Pod是Kubernetes中最小的部署单元,它可以包含一个或多个容器。这些容器共享网络命名空间、存储卷等资源,因此它们可以像在同一台机器上运行一样进行通信和共享数据。

3.1.2 Pod的生命周期

Pod的生命周期从创建开始,经过运行、等待或终止等状态。Kubernetes通过控制器(如Deployment)来管理Pod的生命周期,确保Pod按照预期运行。

3.1.3 Pod的类型
  • 静态Pod:由Kubelet管理,通常用于集群启动时运行的系统服务。

  • 管理型Pod:由Kubernetes控制器管理,如Deployment、StatefulSet等。

3.1.4 Pod的配置

Pod的配置通过YAML文件定义,包括容器镜像、资源限制、环境变量等。例如:

yaml复制

apiVersion: v1  
kind: Pod  
metadata:  
  name: example-pod  
spec:  
  containers:  
  - name: example-container  
    image: nginx  
    ports:  
    - containerPort: 80  

3.2 Deployment

3.2.1 Deployment概述

Deployment是Kubernetes中用于管理无状态应用的控制器。它通过定义期望状态来管理Pod的部署、更新和扩展。

3.2.2 Deployment的功能
  • 自动扩缩容:根据定义的副本数量自动创建或删除Pod。

  • 滚动更新:在更新应用时,逐步替换旧版本的Pod,确保应用的可用性。

  • 回滚:如果更新失败,可以回滚到之前的版本。

3.2.3 Deployment的配置

Deployment的配置通过YAML文件定义,例如:

yaml复制

apiVersion: apps/v1  
kind: Deployment  
metadata:  
  name: example-deployment  
spec:  
  replicas: 3  
  selector:  
    matchLabels:  
      app: example  
  template:  
    metadata:  
      labels:  
        app: example  
    spec:  
      containers:  
      - name: example-container  
        image: nginx  

3.3 Service

3.3.1 Service概述

Service是Kubernetes中用于定义Pod的逻辑集合和访问策略的抽象资源。它为Pod提供稳定的网络标识和负载均衡。

3.3.2 Service的类型
  • ClusterIP:默认类型,仅在集群内部可访问。

  • NodePort:在集群节点上暴露一个端口,外部可通过节点IP和端口访问。

  • LoadBalancer:在云服务提供商支持的情况下,提供外部负载均衡器。

  • ExternalName:将Service映射到外部域名。

3.3.3 Service的配置

Service的配置通过YAML文件定义,例如:

yaml复制

apiVersion: v1  
kind: Service  
metadata:  
  name: example-service  
spec:  
  selector:  
    app: example  
  ports:  
    - protocol: TCP  
      port: 80  
      targetPort: 80  
  type: ClusterIP  

3.4 Namespace

3.4.1 Namespace概述

Namespace是Kubernetes中用于隔离资源的逻辑分区。它可以帮助用户在同一个集群中创建多个虚拟环境,例如开发、测试和生产环境。

3.4.2 Namespace的作用
  • 资源隔离:不同Namespace中的资源相互独立。

  • 资源配额:可以为每个Namespace分配资源配额,限制资源使用。

3.4.3 Namespace的创建

Namespace的创建通过YAML文件定义,例如:

yaml复制

apiVersion: v1  
kind: Namespace  
metadata:  
  name: example-namespace  

3.5 ConfigMap & Secret

3.5.1 ConfigMap

ConfigMap用于存储配置信息,如配置文件、环境变量等。它允许用户将配置与容器镜像分离,便于管理和更新。

3.5.2 Secret

Secret用于存储敏感信息,如密码、密钥等。它以加密的方式存储数据,确保安全性。

3.5.3 配置与使用

ConfigMap和Secret可以通过YAML文件定义,并在Pod中引用。例如:

yaml复制

apiVersion: v1  
kind: ConfigMap  
metadata:  
  name: example-configmap  
data:  
  config.json: |  
    {  
      "key": "value"  
    }  
---
apiVersion: v1  
kind: Secret  
metadata:  
  name: example-secret  
type: Opaque  
data:  
  password:   

在Pod中引用:

yaml复制

apiVersion: v1  
kind: Pod  
metadata:  
  name: example-pod  
spec:  
  containers:  
  - name: example-container  
    image: nginx  
    env:  
    - name: CONFIG  
      valueFrom:  
        configMapKeyRef:  
          name: example-configmap  
          key: config.json  
    envFrom:  
    - secretRef:  
        name: example-secret  

3.6 Volume

3.6.1 Volume概述

Volume是Kubernetes中用于存储数据的资源,它可以挂载到Pod中,用于持久化存储或共享数据。

3.6.2 Volume的类型
  • EmptyDir:在Pod生命周期内临时存储数据。

  • HostPath:将宿主机的文件系统挂载到Pod。

  • PersistentVolume:独立于Pod的持久化存储,支持动态分配和回收。

3.6.3 Volume的配置

Volume的配置通过YAML文件定义,例如:

yaml复制

apiVersion: v1  
kind: Pod  
metadata:  
  name: example-pod  
spec:  
  containers:  
  - name: example-container  
    image: nginx  
    volumeMounts:  
    - name: example-volume  
      mountPath: /data  
  volumes:  
  - name: example-volume  
    emptyDir: {}  

3.7 其他核心概念

3.7.1 Ingress

Ingress是用于管理外部访问集群内服务的资源,通常用于HTTP和HTTPS流量。它可以根据路径或域名将流量转发到不同的Service。

3.7.2 StatefulSet

StatefulSet是用于管理有状态应用的控制器,它为每个Pod提供稳定的网络标识和存储卷。

3.7.3 Job & CronJob

Job用于运行一次性任务,CronJob用于运行定时任务。它们可以帮助用户在集群中执行批处理作业。

3.7.4 DaemonSet

DaemonSet用于在每个节点上运行一个Pod副本,通常用于运行集群监控、日志收集等系统服务。


第四章:Kubernetes 安装与配置

4.1 本地环境搭建

4.1.1 使用 Minikube 搭建 Kubernetes 集群

Minikube 是一种轻量级的 Kubernetes 环境,适合开发和测试使用。以下是搭建步骤:

  1. 安装 Minikube 根据操作系统选择安装方式。例如,在 Linux 上可以使用以下命令安装:

    bash复制

    curl -LO https://storage.googleapis.com/minikube/releases/latest/minikube-linux-amd64
    sudo install minikube-linux-amd64 /usr/local/bin/minikube

  2. 启动 Minikube 启动 Minikube 并指定驱动(如 VirtualBox 或 Docker):

    bash复制

    minikube start --driver=docker

  3. 验证集群状态 使用以下命令验证集群是否正常运行:

    bash复制

    minikube status
    kubectl get nodes

  4. 访问集群 Minikube 提供了便捷命令来访问集群:

    bash复制

    minikube dashboard

4.1.2 使用 Kind 搭建 Kubernetes 集群

Kind(Kubernetes in Docker)是一种使用 Docker 容器作为节点的 Kubernetes 环境,适合开发和测试。

  1. 安装 Kind 使用以下命令安装 Kind:

    bash复制

    curl -Lo kind https://kind.sigs.k8s.io/dl/v0.14.0/kind-linux-amd64
    chmod +x kind
    sudo mv kind /usr/local/bin/

  2. 创建 Kubernetes 集群 使用 Kind 创建一个 Kubernetes 集群:

    bash复制

    kind create cluster

  3. 验证集群状态 检查集群状态:

    bash复制

    kubectl get nodes

  4. 删除集群 如果需要删除集群,可以使用以下命令:

    bash复制

    kind delete cluster

4.2 生产环境部署

4.2.1 使用 kubeadm 部署 Kubernetes 集群

kubeadm 是 Kubernetes 官方推荐的集群部署工具,适用于生产环境。以下是部署步骤:

1. 准备工作
  • 关闭防火墙和 SELinux

    bash复制

    sudo systemctl stop firewalld
    sudo systemctl disable firewalld
    sudo setenforce 0
  • 配置主机名和 hosts 文件

    bash复制

    sudo hostnamectl set-hostname master
    sudo vi /etc/hosts

    添加以下内容:

    127.0.0.1 master
2. 安装 Docker
  • 安装 Docker

    bash复制

    sudo yum install -y docker-ce docker-ce-cli containerd.io
  • 启动并设置 Docker 开机自启

    bash复制

    sudo systemctl start docker
    sudo systemctl enable docker
3. 安装 Kubernetes 组件
  • 添加 Kubernetes YUM 源

    bash复制

    cat < 
  • 安装 kubeadm、kubelet 和 kubectl

    bash复制

    sudo yum install -y kubelet kubeadm kubectl
    sudo systemctl enable kubelet
4. 初始化 Master 节点
  • 初始化 Kubernetes 集群

    bash复制

    sudo kubeadm init --pod-network-cidr=10.244.0.0/16
  • 配置 kubectl

    bash复制

    mkdir -p $HOME/.kube
    sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
    sudo chown $(id -u):$(id -g) $HOME/.kube/config
5. 安装 Pod 网络插件
  • 安装 Flannel 网络插件

    bash复制

    kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
6. 将工作节点加入集群
  • 在工作节点上执行以下命令

    bash复制

    sudo kubeadm join :6443 --token  --discovery-token-ca-cert-hash sha256:
4.2.2 使用 kops 部署 Kubernetes 集群

kops 是一种用于在云环境中(如 AWS、GCP)部署 Kubernetes 集群的工具。以下是部署步骤:

1. 安装 kops
  • 安装 kops

    bash复制

    curl -LO https://github.com/kubernetes/kops/releases/download/$(curl -s https://api.github.com/repos/kubernetes/kops/releases/latest | grep tag_name | cut -d '"' -f 4)/kops-linux-amd64
    chmod +x kops-linux-amd64
    sudo mv kops-linux-amd64 /usr/local/bin/kops
2. 配置集群
  • 创建集群配置文件

    bash复制

    kops create cluster --name= --state=s3:// --zones= --node-count=2 --node-size=t2.medium --master-size=t2.medium --dns-zone=
  • 编辑集群配置

    bash复制

    kops edit cluster 
3. 部署集群
  • 部署集群

    bash复制

    kops update cluster  --yes
4. 验证集群
  • 检查集群状态

    bash复制

    kops validate cluster

4.3 Kubernetes 集群配置

4.3.1 配置网络插件

Kubernetes 集群需要网络插件来支持 Pod 之间的通信。常用的网络插件包括 Flannel 和 Calico。

  • 安装 Flannel

    bash复制

    kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml
  • 安装 Calico

    bash复制

    kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml
4.3.2 配置存储插件

根据需求选择合适的存储插件,如 PersistentVolumePersistentVolumeClaim

4.3.3 配置 Ingress 控制器

Ingress 控制器用于管理外部访问集群内服务的流量。常用的 Ingress 控制器包括 NGINX 和 Traefik。

  • 安装 NGINX Ingress 控制器

    bash复制

    kubectl apply -f https://raw.githubusercontent.com/kubernetes/ingress-nginx/main/deploy/static/provider/cloud/deploy.yaml
4.3.4 配置集群监控

可以使用 Prometheus 和 Grafana 来监控 Kubernetes 集群。

  • 安装 Prometheus

    bash复制

    kubectl apply -f https://raw.githubusercontent.com/prometheus-operator/prometheus-operator/master/bundle.yaml
  • 安装 Grafana

    bash复制

    kubectl apply -f https://raw.githubusercontent.com/grafana/helm-charts/main/charts/grafana/values.yaml

第五章:Kubernetes 命令行工具 (kubectl)

5.1 kubectl 的安装与配置

5.1.1 kubectl 的安装

kubectl 是 Kubernetes 的命令行工具,用于与集群进行交互。以下是不同操作系统上的安装方法:

1.在 Linux 上安装 kubectl

bash复制

curl -LO "https://dl.k8s.io/release/$(curl -L -s https://dl.k8s.io/release/stable.txt)/bin/linux/amd64/kubectl"
sudo install -o root -g root -m 0755 kubectl /usr/local/bin/kubectl
2.在 macOS 上安装 kubectl

bash复制

curl -LO "https://dl.k8s.io/release/$(curl -L -s https://dl.k8s.io/release/stable.txt)/bin/darwin/amd64/kubectl"
chmod +x kubectl
sudo mv kubectl /usr/local/bin/
3.在 Windows 上安装 kubectl
  1. 下载最新版本的 kubectl:Kubernetes Releases

  2. 将下载的文件解压到系统路径中,例如 C:Program Fileskubectl

  3. kubectl.exe 添加到系统的 PATH 环境变量中。

5.1.2 配置 kubectl

kubectl 使用配置文件(默认为 ~/.kube/config)来连接 Kubernetes 集群。以下是配置方法:

1.使用 kubeadm 初始化集群时自动生成配置

如果你使用 kubeadm 初始化集群,kubectl 的配置文件会自动生成:

bash复制

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
2.手动配置 kubectl

如果需要手动配置,可以使用以下命令:

bash复制

kubectl config set-cluster  --server=
kubectl config set-credentials  --username= --password=
kubectl config set-context  --cluster= --user=
kubectl config use-context 
5.1.3 验证 kubectl 安装

安装完成后,可以通过以下命令验证 kubectl 是否正常工作:

bash复制

kubectl version --client

5.2 kubectl 常用命令

5.2.1 获取资源信息
  • 获取节点信息

    bash复制

    kubectl get nodes
  • 获取 Pod 列表

    bash复制

    kubectl get pods
  • 获取 Deployment 列表

    bash复制

    kubectl get deployments
  • 获取 Service 列表

    bash复制

    kubectl get services
5.2.2 创建和删除资源
  • 创建资源

    bash复制

    kubectl create -f 
  • 删除资源

    bash复制

    kubectl delete -f 
5.2.3 更新资源
  • 更新资源

    bash复制

    kubectl apply -f 
  • 编辑资源

    bash复制

    kubectl edit  
5.2.4 查看资源详细信息
  • 查看 Pod 的详细信息

    bash复制

    kubectl describe pod 
  • 查看 Deployment 的详细信息

    bash复制

    kubectl describe deployment 
5.2.5 进入 Pod
  • 进入 Pod 的容器

    bash复制

    kubectl exec -it  -- /bin/sh
5.2.6 端口转发
  • 将本地端口转发到 Pod 的端口

    bash复制

    kubectl port-forward  :
5.2.7 日志查看
  • 查看 Pod 的日志

    bash复制

    kubectl logs 
5.2.8 资源缩放
  • 缩放 Deployment 的副本数量

    bash复制

    kubectl scale deployment  --replicas=
5.2.9 命名空间操作
  • 创建命名空间

    bash复制

    kubectl create namespace 
  • 切换命名空间

    bash复制

    kubectl config set-context --current --namespace=

5.3 kubectl 插件

5.3.1 kubectl 插件简介

kubectl 支持插件机制,允许用户扩展其功能。插件通常以可执行文件的形式存在,文件名以 kubectl- 开头。插件可以通过以下方式安装和使用:

1.安装插件
  • 下载插件

    bash复制

    curl -LO 
  • 设置可执行权限

    bash复制

    chmod +x kubectl-
  • 将插件移动到系统路径

    bash复制

    sudo mv kubectl- /usr/local/bin/
2.使用插件

插件可以通过以下命令使用:

bash复制

kubectl  
5.3.2 常用 kubectl 插件
1.kubectl-ctx 和 kubectl-ns

这两个插件用于快速切换集群上下文(kubectl-ctx)和命名空间(kubectl-ns):

bash复制

kubectl ctx 
kubectl ns 
2.kubectl-diff

kubectl-diff 插件用于比较当前集群状态与 YAML 文件的差异:

bash复制

kubectl diff -f 
3.kubectl-neat

kubectl-neat 插件用于清理 YAML 文件中的冗余字段,使文件更简洁:

bash复制

kubectl neat 
4.kubectl-whoami

kubectl-whoami 插件用于显示当前用户的身份信息:

bash复制

kubectl whoami
5.3.3 插件管理
  • 查找插件: 可以在 Kubernetes 插件目录 中查找可用插件。

  • 安装插件管理工具 krewkrew 是一个插件管理工具,用于安装、更新和管理 kubectl 插件:

    bash复制

    (
      set -x; cd "$(mktemp -d)" &&
      OS="$(uname | tr '[:upper:]' '[:lower:]')" &&
      ARCH="$(uname -m | sed -e 's/x86_64/amd64/' -e 's/(arm)(64)?.*//' -e 's/aarch64$/arm64/')" &&
      KREW="krew-${OS}_${ARCH}" &&
      curl -fsSLO "https://github.com/kubernetes-sigs/krew/releases/latest/download/${KREW}.tar.gz" &&
      tar zxvf "${KREW}.tar.gz" &&
      ./"${KREW}" install krew
    )
  • 使用 krew 安装插件

    bash复制

    kubectl krew install 

第二部分:Kubernetes 进阶


第六章:Kubernetes 工作负载管理

6.1 Deployment 的滚动更新和回滚

6.1.1 滚动更新

滚动更新是 Deployment 的一种更新策略,通过逐步替换 Pod 来完成版本升级。以下是滚动更新的步骤:

  1. 创建初始 Deployment 创建一个 Deployment 来部署应用程序的初始版本:

    yaml复制

    apiVersion: apps/v1
    kind: Deployment
    metadata:
      name: nginx-deployment
    spec:
      replicas: 3
      selector:
        matchLabels:
          app: nginx
      template:
        metadata:
          labels:
            app: nginx
        spec:
          containers:
          - name: nginx
            image: nginx:1.14.2
            ports:
            - containerPort: 80
  2. 发起升级 更新 Deployment 中的镜像版本来触发滚动更新:

    bash复制

    kubectl set image deployment/nginx-deployment nginx=nginx:1.16.1

    或者直接编辑 YAML 文件并重新应用:

    bash复制

    kubectl edit deployment nginx-deployment
  3. 监控升级过程 使用以下命令监控升级进度:

    bash复制

    kubectl rollout status deployment/nginx-deployment
6.1.2 回滚

如果滚动更新出现问题,可以回滚到之前的版本:

bash复制

kubectl rollout undo deployment/nginx-deployment --to-revision=<版本号>

可以通过以下命令查看历史版本信息:

bash复制

kubectl rollout history deployment/nginx-deployment

6.2 StatefulSet 的使用

6.2.1 StatefulSet 的特点

StatefulSet 是用于管理有状态应用的工作负载 API 对象,具有以下特点:

  • 稳定的、唯一的网络标识符。

  • 稳定的、持久的存储。

  • 有序的、优雅的部署和扩缩。

  • 有序的、自动的滚动更新。

6.2.2 StatefulSet 的滚动更新

StatefulSet 的滚动更新可以通过以下方式实现:

  1. 分段更新 通过设置 partition 字段,可以分阶段更新 StatefulSet:

    bash复制

    kubectl patch statefulset  -p '{"spec":{"updateStrategy":{"type":"RollingUpdate","rollingUpdate":{"partition":<分区号}}}}}'
  2. 金丝雀发布 通过减少 partition 的值,可以实现金丝雀发布:

    bash复制

    kubectl patch statefulset  -p '{"spec":{"updateStrategy":{"type":"RollingUpdate","rollingUpdate":{"partition":<分区号}}}}}'
  3. 更新 Pod 更新 StatefulSet 的 Pod 模板后,可以手动删除 Pod,触发新 Pod 的创建:

    bash复制

    kubectl delete pod 

6.3 DaemonSet 的使用

6.3.1 DaemonSet 的特点

DaemonSet 是一种工作负载 API 对象,用于在每个节点上运行一个 Pod 副本。它常用于运行集群监控、日志收集等系统服务。

6.3.2 DaemonSet 的配置

以下是一个 DaemonSet 的示例配置:

yaml复制

apiVersion: apps/v1
kind: DaemonSet
metadata:
  name: myds
spec:
  selector:
    matchLabels:
      app: ds-httpd
  template:
    metadata:
      labels:
        app: ds-httpd
    spec:
      containers:
      - name: web
        image: myos:httpd
        imagePullPolicy: Always
6.3.3 DaemonSet 的应用场景

DaemonSet 适用于以下场景:

  • 在每个节点上运行日志收集器(如 Fluentd)。

  • 在每个节点上运行监控代理(如 Prometheus Node Exporter)。


6.4 Job 和 CronJob 的使用

6.4.1 Job 的使用

Job 是一种用于执行一次性任务的工作负载 API 对象。它保证任务在一个或多个 Pod 上成功执行。

1.Job 的配置示例

yaml复制

apiVersion: batch/v1
kind: Job
metadata:
  name: myjob
spec:
  template:
    spec:
      containers:
      - name: myjob
        image: myos:8.5
        command: ["/bin/sh"]
        args: ["-c", "sleep 3; exit $((RANDOM%2))"]
      restartPolicy: OnFailure
6.4.2 CronJob 的使用

CronJob 是一种用于执行定时任务的工作负载 API 对象。它根据预设的时间表创建 Job 和 Pod。

1.CronJob 的配置示例

yaml复制

apiVersion: batch/v1
kind: CronJob
metadata:
  name: mycj
spec:
  schedule: "*/5 * * * *"  # 每 5 分钟执行一次
  jobTemplate:
    spec:
      template:
        spec:
          containers:
          - name: myjob
            image: myos:8.5
            command: ["/bin/sh"]
            args: ["-c", "sleep 3; exit $((RANDOM%2))"]
          restartPolicy: OnFailure
6.4.3 Job 和 CronJob 的应用场景
  • Job:用于执行一次性任务,如数据库迁移、批处理作业。

  • CronJob:用于执行定时任务,如定期备份、日志清理。

第七章:Kubernetes 网络

7.1 Kubernetes 网络模型

7.1.1 核心设计原则

Kubernetes 网络模型的设计基于以下原则:

  1. 扁平化网络:所有 Pod 无论运行在哪个节点上,都处于同一逻辑网络平面,可以直接通过 IP 地址通信,无需 NAT 转换。

  2. 每个 Pod 独立 IP:每个 Pod 都拥有一个独立的 IP 地址,Pod 内的容器共享该 IP。

  3. 解耦网络实现:Kubernetes 不直接实现网络功能,而是通过 CNI(Container Network Interface)规范对接第三方插件(如 Calico、Cilium、Flannel)。

7.1.2 关键网络组件
Pod 网络
  • 实现方式:通过 CNI 插件管理 Pod 的 IP 分配和网络配置。

  • 通信方式

    • 同节点 Pod:通过本地网桥直接通信。

    • 跨节点 Pod:通过 Overlay 网络(如 VXLAN)或路由模式(如 BGP)实现通信。

Service 网络

Service 是 Kubernetes 中用于暴露应用的抽象层,提供了稳定的访问接口。

7.2 Service 的类型和实现原理

7.2.1 Service 类型

Service 提供了多种类型以满足不同的需求:

  1. ClusterIP(默认类型)

    • 仅在集群内部暴露服务,通过虚拟 IP 和 kube-proxy 实现负载均衡。

  2. NodePort

    • 在每个节点的固定端口上暴露服务,外部可通过节点 IP 和端口访问。

  3. LoadBalancer

    • 使用云提供商的负载均衡器将外部流量路由到服务。

  4. ExternalName

    • 将服务映射到外部 DNS 名称。

7.2.2 实现原理
  • kube-proxy:运行在每个节点上,通过 iptables 或 IPVS 规则拦截到达 Service 的流量,并转发到后端 Pod。

  • CoreDNS:为 Service 提供 DNS 解析,Pod 可通过 <服务名>.<命名空间>.svc.cluster.local 访问服务。

7.3 Ingress 的使用

7.3.1 Ingress 概念

Ingress 是一种用于管理外部 HTTP/HTTPS 流量的 Kubernetes 资源对象,它提供了基于路径和域名的路由、SSL 终止等功能。

7.3.2 Ingress 配置示例

yaml复制

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: my-app
spec:
  rules:
  - host: app.example.com
    http:
      paths:
      - path: /
        pathType: Prefix
        backend:
          service:
            name: frontend
            port:
              number: 80
  • Ingress 控制器:负责解析 Ingress 资源并处理外部流量。

  • 生产技巧:使用 cert-manager 自动为 Ingress 签发 Let's Encrypt 免费证书。

7.4 网络策略

7.4.1 网络策略概述

网络策略(NetworkPolicy)用于控制 Pod 之间的通信权限,提升安全性。

7.4.2 网络策略示例

以下是一个限制 Pod 通信的网络策略示例:

yaml复制

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
  name: db-isolation
spec:
  podSelector:
    matchLabels:
      role: database
  policyTypes:
  - Ingress
  ingress:
  - from:
    - podSelector:
        matchLabels:
          role: api-server
    ports:
    - protocol: TCP
      port: 5432  # PostgreSQL 默认端口
  • 支持网络策略的 CNI 插件:如 Calico 和 Cilium。

  • 默认策略:默认拒绝所有流量,按需开放最小权限。

第八章:Kubernetes 存储

8.1 Volume 的类型和使用

8.1.1 Volume 概述

Kubernetes 提供了多种类型的 Volume,每种类型都有其特定的应用场景。Volume 的生命周期独立于 Pod,即使 Pod 被删除,Volume 中的数据仍然可以被其他 Pod 使用。

8.1.2 常见 Volume 类型
8.1.2.1 emptyDir

emptyDir 是一种简单的 Volume 类型,它在 Pod 被分配到节点时创建,并在 Pod 被删除时销毁。它适用于临时存储或中间结果的存储需求。

yaml复制

volumes:
- name: storage
  emptyDir: {}
8.1.2.2 hostPath

hostPath 允许将宿主机文件系统上的文件或目录挂载到 Pod 中。它适用于需要访问宿主机特定文件或目录的场景,但在生产环境中应谨慎使用。

yaml复制

volumes:
- name: config-volume
  hostPath:
    path: /etc/config
8.1.2.3 PersistentVolume (PV) 和 PersistentVolumeClaim (PVC)

PV 和 PVC 是 Kubernetes 中用于持久化存储的资源。PV 是集群中的存储资源,由管理员创建或动态供给,而 PVC 是用户对存储资源的请求。

8.1.3 使用 PV 和 PVC

PV 和 PVC 的使用流程如下:

  1. 创建 PV:由集群管理员创建或通过 StorageClass 动态供给。

    yaml复制

    apiVersion: v1
    kind: PersistentVolume
    metadata:
      name: pv-nfs
    spec:
      capacity:
        storage: 5Gi
      accessModes:
        - ReadWriteMany
      nfs:
        server: nfs-server.example.com
        path: "/"
  2. 创建 PVC:用户提交 PVC 请求特定大小和访问模式的存储。

    yaml复制

    apiVersion: v1
    kind: PersistentVolumeClaim
    metadata:
      name: myclaim
    spec:
      accessModes:
        - ReadWriteMany
      resources:
        requests:
          storage: 5Gi
  3. 在 Pod 中使用 PVC:Pod 通过挂载 PVC 来使用存储资源。

    yaml复制

    apiVersion: v1
    kind: Pod
    metadata:
      name: mypod
    spec:
      containers:
        - name: myfrontend
          image: nginx
          volumeMounts:
            - mountPath: "/var/www/html"
              name: mypd
      volumes:
        - name: mypd
          persistentVolumeClaim:
            claimName: myclaim

8.2 PersistentVolume 和 PersistentVolumeClaim

8.2.1 PersistentVolume (PV)

PV 是集群中的存储资源,独立于 Pod 的生命周期。PV 可以由管理员预先创建,也可以通过 StorageClass 动态供给。

8.2.2 PersistentVolumeClaim (PVC)

PVC 是用户对存储资源的请求。用户通过 PVC 申请特定大小和访问模式的存储资源,Kubernetes 会自动匹配合适的 PV 并绑定。

8.2.3 PV 和 PVC 的生命周期
  1. 创建:PV 由管理员创建或动态供给,PVC 由用户创建。

  2. 绑定:Kubernetes 控制平面会将 PVC 与合适的 PV 绑定。

  3. 使用:Pod 通过 PVC 挂载 PV 来使用存储资源。

  4. 回收:PV 的回收策略可以是保留(Retain)、删除(Delete)或回收(Recycle)。

8.2.4 动态供给

动态供给允许根据用户的 PVC 请求自动创建 PV,这需要配置 StorageClass。

8.3 StorageClass

8.3.1 StorageClass 概述

StorageClass 提供了一种动态供给存储资源的方式,允许用户根据不同的存储需求选择合适的存储类型。

8.3.2 StorageClass 配置

StorageClass 定义了存储的供给方式和参数,例如存储类型、性能级别等。

yaml复制

apiVersion: storage.k8s.io/v1
kind: StorageClass
metadata:
  name: example-vol-default
provisioner: vendor-name.example/magicstorage
parameters:
  resturl: "http://192.168.10.100:8080"
  restuser: ""
allowVolumeExpansion: true
8.3.3 动态供给的实现

当 PVC 请求一个 StorageClass 时,Kubernetes 会根据 StorageClass 的配置动态创建 PV。

第九章:Kubernetes 安全

9.1 Kubernetes 安全模型

9.1.1 安全模型概述

Kubernetes 的安全模型围绕保护 API Server 设计,所有请求需通过 认证(Authentication)授权(Authorization)准入控制(Admission Control) 三关才能创建资源。此外,Kubernetes 安全还遵循 4Cs 模型,即 代码安全(Code)容器安全(Container)集群安全(Cluster)云安全(Cloud)

9.1.2 4Cs 模型
  1. 代码安全 代码是容器运行的应用程序,是 Kubernetes 环境中的主要攻击面之一。为确保代码安全,应实施安全编码实践,定期扫描漏洞,并遵循 OWASP 编码指南。

  2. 容器安全 容器由镜像组成,包含操作系统、配置、依赖项和运行时。容器安全的关键是使用可信的镜像仓库,最小化代码库,扫描镜像漏洞,并通过网络策略限制 Pod 之间的通信。

  3. 集群安全 集群安全涉及保护容器和应用程序、控制平面(API、调度器、数据存储和控制器)以及集群运行的网络。

  4. 云安全 云安全涉及物理数据中心或运行 Kubernetes 的云基础设施。云提供商提供了实施适当访问控制的指南和最佳实践。

9.2 认证和授权

9.2.1 认证(Authentication)

认证是确认请求方身份的第一步,Kubernetes 支持以下认证方式:

  • 令牌(Token):常用于服务账户。

  • X.509 客户端证书:适合通过 kubectl 访问集群。

  • OpenID Connect(OIDC):集成第三方身份提供商(如 Google 或 Keycloak)。

  • Webhook:自定义认证逻辑。

9.2.2 授权(Authorization)

授权决定用户是否有权访问特定资源,Kubernetes 提供以下授权方式:

  1. RBAC(基于角色的访问控制):通过角色(Role/ClusterRole)和绑定(RoleBinding/ClusterRoleBinding)管理权限,支持精细化管理。

  2. ABAC(基于属性的访问控制):通过 JSON 文件定义权限,配置繁琐,不推荐使用。

  3. Webhook 授权:调用外部服务实现复杂权限检查。

  4. Node 授权:限制节点访问与自身相关的资源。

9.2.3 准入控制(Admission Control)

准入控制是最后一道防线,通过插件检查或修改请求,决定是否允许操作。常见的准入控制插件包括:

  • ResourceQuota:限制命名空间内的资源总量。

  • PodSecurityPolicy:控制 Pod 的安全配置(已被 Pod 安全性标准替代)。

  • MutatingAdmissionWebhookValidatingAdmissionWebhook:支持自定义规则。

9.3 网络安全

9.3.1 网络策略

网络策略(NetworkPolicy)用于控制 Pod 之间的通信权限,提升安全性。通过配置网络策略,可以限制 Pod 之间的通信,仅允许必要的流量通过。

9.3.2 安全最佳实践
  1. 限制节点暴露:仅安装必要的应用程序和库,限制对管理员账户的访问,并部署实时监控工具。

  2. 启用审计日志:审计日志记录集群活动,帮助快速检测异常行为。Kubernetes 提供了审计日志功能,但默认未启用。

  3. 加密敏感信息:Kubernetes Secret 用于存储敏感信息(如密码、SSH 密钥等),应确保 Secret 在静止状态下加密,并限制访问。

9.4 安全最佳实践

9.4.1 保护控制平面

控制平面是 Kubernetes 的核心,负责管理集群状态和配置数据。保护控制平面的关键措施包括:

  • 保护 etcd 数据库:启用加密,限制与 API Server 的通信,并使用证书认证。

  • 保护 API Server:限制外部访问,实施强认证机制,并使用 TLS 加密。

9.4.2 镜像安全扫描

容器镜像是集群和 Pod 的基础,必须定期扫描漏洞,确保容器不会继承镜像的安全缺陷。

9.4.3 限制容器权限

容器应使用最小权限运行,避免运行特权容器,以减少攻击面。

9.4.4 持续扫描漏洞

持续监控和扫描 Kubernetes 环境中的漏洞,包括配置错误、未打补丁的软件和容器漏洞。

第十章:Kubernetes 监控与日志

10.1 Kubernetes 监控指标

10.1.1 监控指标分类

Kubernetes 的监控指标可以分为以下几个层次:

  1. 节点层:监控宿主机的资源使用情况,如 CPU、内存、磁盘和网络。

  2. Kubernetes 组件层:监控控制平面(如 kube-apiserveretcd)和工作节点的健康状态。

  3. 资源层:监控 Kubernetes 资源对象(如 Pod、Deployment)的状态。

  4. 容器层:监控容器的资源使用情况,如 CPU、内存、网络带宽。

  5. 业务应用层:监控业务相关的指标,如订单数、用户数等。

10.1.2 常见监控指标
  • 节点指标:CPU 使用率、内存利用率、磁盘 I/O、网络带宽。

  • Kubernetes 组件指标kube-apiserver 请求延迟、etcd 磁盘 I/O。

  • 容器指标:容器 CPU 使用率、内存使用量、网络流量。

  • 资源状态指标:Pod 状态、Deployment 副本数。

10.2 常用监控工具 (Prometheus, Grafana)

10.2.1 Prometheus

Prometheus 是一个开源的监控和警报工具,广泛用于 Kubernetes 集群的监控。

  • 核心组件

    • Prometheus Server:负责抓取和存储指标。

    • Exporters:如 node-exporterkube-state-metrics,用于暴露指标。

    • Alertmanager:处理告警并发送通知。

  • 部署方式

    • 使用 Helm 部署 Prometheus,推荐使用 kube-prometheus-stack Helm Chart。

  • 监控目标

    • 节点监控:通过 node-exporter 获取 CPU、内存等指标。

    • Pod 和容器监控:通过 cAdvisor 获取资源使用情况。

    • Kubernetes 资源状态监控:通过 kube-state-metrics 获取资源状态。

10.2.2 Grafana

Grafana 是一个可视化工具,常与 Prometheus 结合使用,提供直观的仪表盘。

  • 功能

    • 查询 Prometheus 数据源并展示指标。

    • 支持自定义仪表盘,用于实时监控和告警。

10.3 Kubernetes 日志收集

10.3.1 日志收集架构

Kubernetes 日志收集通常采用以下架构:

Node (Operating Sys) --> Filebeat (Container Logs) --> Fluent-bit (Log Processing) --> Elasticsearch (Log Storage) --> Kibana (Log Analysis)
10.3.2 日志收集工具
  • Filebeat:用于从容器中收集日志。

    • 配置示例:

      yaml复制

      filebeat.inputs:
      - type: log
        enabled: true
        paths:
          - /var/log/containers/*.log
        tags: [k8s]
        fields:
          k8s_container_id: "{{container.id}}"
          k8s_pod_name: "{{pod.name}}"
          k8s_namespace: "{{pod.namespace}}"
          k8s_deployment_name: "{{deployment.name}}"
      output.elasticsearch:
        hosts: ["localhost:9200"]
      setup.kibana:
        host: "localhost:5601"
  • Fluent-bit:用于处理和转发日志。

    • 配置示例:

      conf复制

      [Input]
        @type tail
        Path /var/log/containers/*.log
        Posix RefreshInterval 10
      ​
      [Filter]
        @type kubernetes
        kubernetes.logtag_prefix k8s
      ​
      [Output]
        @type elasticsearch
        hosts ["localhost:9200"]
        index_name k8s-logs-%{+YYYY.MM.dd}
        flush_interval 10s
        retry.on_failure true
        retry.max_retries 5
        retry.backoff_factor 2
  • Elasticsearch:用于存储日志数据。

    • 配置示例:

      yaml复制

      cluster.name: k8s-logs
      node.name: elasticsearch
      network.host: 0.0.0.0
      http.port: 9200
  • Kibana:用于日志分析和可视化。

    • 配置示例:

      yaml复制

      server.host: "0.0.0.0"
      server.port: 5601
      elasticsearch.hosts: ["localhost:9200"]

10.4 常用日志工具 (EFK)

10.4.1 EFK 堆栈

EFK 堆栈(Elasticsearch、Fluentd、Kibana)是 Kubernetes 日志管理的常用解决方案。

  • Elasticsearch:存储和索引日志数据。

  • Fluentd:日志收集和处理工具。

  • Kibana:日志分析和可视化工具。

10.4.2 部署 EFK

  1. 部署 Elasticsearch:用于存储日志。

  2. 部署 Fluentd:从容器中收集日志并转发到 Elasticsearch。

  3. 部署 Kibana:用于日志分析和可视化。

10.4.3 日志分析

在 Kibana 中,可以使用内置的分析工具对日志数据进行可视化分析和查询。

10.4.4 最佳实践

  • 日志规范:建议使用 JSON 格式记录日志,便于解析和分析。

  • 日志清理和归档:定期清理旧日志,避免存储压力过大。

  • 监控和告警:使用 Prometheus 和 Grafana 监控日志平台的性能,并设置告警规则。

第三部分:Kubernetes 实战


第十一章:Kubernetes 应用部署

11.1 容器镜像构建与推送

11.1.1 容器镜像构建

容器镜像是 Kubernetes 部署的基础,以下是构建镜像的步骤:

  1. 编写 Dockerfile:定义应用的运行环境和依赖。

    dockerfile复制

    FROM golang:1.20
    WORKDIR /app
    COPY . .
    RUN go build -o app
    CMD ["./app"]
  2. 构建镜像:使用 docker build 命令构建镜像。

    bash复制

    docker build -t your-app:latest .
  3. 测试镜像:运行镜像以确保其正常工作。

11.1.2 镜像推送

将镜像推送到 Docker Hub 或私有镜像仓库:

  1. 登录镜像仓库

    bash复制

    docker login
  2. 推送镜像

    bash复制

    docker push your-app:latest

镜像推送完成后,可以在 Kubernetes 中使用该镜像部署应用。

11.2 Helm Chart 的使用

11.2.1 Helm Chart 概述

Helm 是 Kubernetes 的包管理工具,通过 Helm Chart 可以快速部署和管理 Kubernetes 应用。

11.2.2 创建 Helm Chart
  1. 初始化 Chart

    bash复制

    helm create my-app
  2. 编辑 Chart 文件:在 templates 目录中定义 Kubernetes 资源。

    yaml复制

    # my-app/templates/deployment.yaml
    apiVersion: apps/v1
    kind: Deployment
    metadata:
      name: {{ .Values.name }}
    spec:
      replicas: {{ .Values.replicas }}
      selector:
        matchLabels:
          app: {{ .Values.name }}
      template:
        metadata:
          labels:
            app: {{ .Values.name }}
        spec:
          containers:
          - name: {{ .Values.name }}
            image: {{ .Values.image }}
            ports:
            - containerPort: 80
  3. 配置 Chart 参数:在 values.yaml 中定义默认参数。

11.2.3 部署 Helm Chart
  1. 安装 Chart

    bash复制

    helm install my-app ./my-app
  2. 更新或回滚 Chart

    bash复制

    helm upgrade my-app ./my-app
    helm rollback my-app

Helm 支持版本管理,可以方便地回滚到之前的版本。

11.3 CI/CD 与 Kubernetes 集成

11.3.1 CI/CD 工具选择

常见的 CI/CD 工具包括 Jenkins、GitLab CI 和 Travis CI。选择工具时需考虑易用性、扩展性和社区支持。

11.3.2 Jenkins 与 Kubernetes 集成
  1. 安装 Jenkins:在 Kubernetes 集群中部署 Jenkins。

    yaml复制

    apiVersion: apps/v1
    kind: Deployment
    metadata:
      name: jenkins
    spec:
      replicas: 1
      selector:
        matchLabels:
          app: jenkins
      template:
        metadata:
          labels:
            app: jenkins
        spec:
          containers:
          - name: jenkins
            image: jenkins/jenkins:lts
            ports:
            - containerPort: 8080
  2. 配置 Jenkins Pipeline:使用 Jenkinsfile 定义 CI/CD 流程。

    groovy复制

    pipeline {
        agent any
        stages {
            stage('Build') {
                steps {
                    sh 'docker build -t your-app:latest .'
                    sh 'docker push your-app:latest'
                }
            }
            stage('Deploy') {
                steps {
                    script {
                        helm("upgrade --install your-app ./my-app")
                    }
                }
            }
        }
    }
11.3.3 GitLab CI 与 Kubernetes 集成
  1. 配置 GitLab CI Runner:使其能够访问 Kubernetes 集群。

  2. 编写 .gitlab-ci.yml 文件

    yaml复制

    deploy_to_kubernetes:
      stage: deploy
      script:
        - kubectl apply -f deployment.yaml
      only:
        - master
11.3.4 安全性与权限管理

在 CI/CD 流程中,建议采用最小权限原则,并使用 Kubernetes Secrets 管理敏感信息。

第十二章:Kubernetes 生产环境实践

12.1 高可用 Kubernetes 集群搭建

12.1.1 高可用集群概述

高可用 Kubernetes 集群通过冗余设计消除单点故障,确保系统在部分组件或节点故障时仍能正常运行。实现高可用的关键包括:

  1. 多主架构:至少部署三个 Master 节点。

  2. 负载均衡器:用于分发 API Server 请求。

  3. Etcd 高可用:作为 Kubernetes 的分布式键值存储,配置为高可用模式。

12.1.2 高可用集群搭建步骤
  1. 环境准备

    • 操作系统:CentOS 7.6。

    • 硬件配置:每个节点至少 4GB 内存、6vCPU。

    • 网络设置:配置静态 IP 和主机名,关闭 firewalldselinux

  2. 初始化第一个 Master 节点 使用 kubeadm init 初始化第一个 Master 节点,并指定负载均衡器地址:

    bash复制

    sudo kubeadm init --control-plane-endpoint ":" --upload-certs
  3. 加入其他 Master 节点 使用 kubeadm join 命令将其他 Master 节点加入集群:

    bash复制

    sudo kubeadm join : --token  --discovery-token-ca-cert-hash sha256: --control-plane --certificate-key 
  4. 配置 Etcd 集群

    • 可以通过 kubeadm 自动化配置 Etcd 集群。

    • 手动配置时,需要生成 TLS 证书并备份 Etcd 数据。

  5. 加入 Worker 节点 将 Worker 节点加入集群:

    bash复制

    sudo kubeadm join : --token  --discovery-token-ca-cert-hash sha256:

12.2 资源配额和限制

12.2.1 资源配额(Resource Quotas)

资源配额用于限制命名空间内的资源使用量,确保资源公平分配。

配置资源配额

yaml复制

apiVersion: v1
kind: ResourceQuota
metadata:
  name: example-quota
  namespace: mynamespace
spec:
  hard:
    pods: "10"
    requests.cpu: "4"
    requests.memory: 1Gi
    limits.cpu: "10"
    limits.memory: 2Gi
  • 限制命名空间内 Pod 的数量和资源使用。

12.2.2 资源限制(Resource Limits)

资源限制用于限制单个 Pod 或容器的资源使用。

配置资源限制

yaml复制

apiVersion: v1
kind: Pod
metadata:
  name: example-pod
spec:
  containers:
  - name: example-container
    image: example-image
    resources:
      limits:
        cpu: "1000m"
        memory: "500Mi"
      requests:
        cpu: "500m"
        memory: "250Mi"
  • 防止 Pod 过度使用资源。

12.2.3 限制范围(LimitRange)

限制范围用于控制命名空间内每个 Pod 或容器的资源分配。

配置限制范围

yaml复制

apiVersion: v1
kind: LimitRange
metadata:
  name: example-limitrange
  namespace: mynamespace
spec:
  limits:
  - type: Container
    max:
      cpu: "1000m"
      memory: "500Mi"
    min:
      cpu: "500m"
      memory: "250Mi"
  • 设置 Pod 的默认资源请求和限制。

12.3 应用性能优化

12.3.1 调度策略优化
  1. 默认调度器(kube-scheduler)

    • 过滤阶段:筛选满足资源请求的节点。

    • 打分阶段:选择得分最高的节点。

  2. 自定义调度策略

    • 使用节点标签(Labels)和污点(Taints)优化节点选择:

      yaml复制

      affinity:
        nodeAffinity:
          requiredDuringSchedulingIgnoredDuringExecution:
            nodeSelectorTerms:
            - matchExpressions:
              - key: disktype
                operator: In
                values:
                - ssd
      tolerations:
      - key: "key1"
        operator: "Equal"
        value: "value1"
        effect: "NoSchedule"
  3. 资源优化

    • 合理设置资源请求和限制,避免资源浪费。

12.4 故障排查和问题解决

12.4.1 常见问题及解决方法
  1. Etcd 数据丢失

    • 定期备份 Etcd 数据:

      bash复制

      etcdctl --endpoints https://127.0.0.1:3379 
        --cert /tmp/etcd-certs/certs/127.0.0.1.pem 
        --key /tmp/etcd-certs/certs/127.0.0.1-key.pem 
        --cacert /tmp/etcd-certs/certs/ca.pem snapshot save snapshot.db
  2. 资源不足

    • 检查资源配额和限制,合理调整资源分配。

  3. Pod 调度失败

    • 检查节点资源是否充足,调整节点标签或污点。

  4. 网络问题

    • 检查网络策略和 CNI 插件配置。

12.4.2 监控与日志
  • 使用 Prometheus 和 Grafana 监控集群状态。

  • 使用 EFK 堆栈(Elasticsearch、Fluentd、Kibana)收集和分析日志。

第十三章:Kubernetes 生态与未来

13.1 Kubernetes 生态系统

13.1.1 主要生态项目

Kubernetes 的生态系统不断发展,涵盖了从服务网格到无服务器计算的多个领域:

  1. Istio Istio 是一个服务网格(Service Mesh)解决方案,与 Kubernetes 深度集成,提供细粒度的流量控制、安全性和可观测性。它通过为微服务架构提供流量管理、服务发现和安全功能,弥补了 Kubernetes 在这些方面的不足。

  2. Knative Knative 是一个用于构建和管理无服务器(Serverless)应用的框架。它支持函数即服务(FaaS),简化了事件驱动应用的部署。

  3. Kubeflow Kubeflow 是一个开源项目,致力于简化机器学习(ML)工作流在 Kubernetes 上的部署。它通过集成 TensorFlow 和 NVIDIA GPU Operator 等工具,支持分布式机器学习应用。

  4. Prometheus 和 Grafana Prometheus 是 Kubernetes 生态系统中的标准监控工具,广泛用于集群监控和报警。Grafana 则提供了强大的可视化能力,帮助用户分析监控数据。

13.1.2 生态系统的发展趋势
  1. 多云与混合云支持 Kubernetes 在多云环境中的应用将更加广泛,支持企业在不同云服务提供商之间灵活部署和管理应用。

  2. 边缘计算融合 随着物联网(IoT)和 5G 技术的发展,Kubernetes 将在边缘计算领域发挥重要作用,支持低延迟和高可靠性的服务。

  3. 安全与合规 随着 Kubernetes 的广泛应用,安全和合规问题将越来越受到重视。未来,Kubernetes 将集成更多安全功能和合规工具。

13.2 Kubernetes 未来发展趋势

13.2.1 技术演进
  1. 服务网格集成化 服务网格(如 Istio)将成为 Kubernetes 生态系统的重要组成部分,提供更完善的服务治理能力。

  2. 人工智能与机器学习集成 Kubernetes 将逐渐成为 AI 和机器学习应用的核心平台,支持大规模分布式训练和推理。

  3. 边缘计算与物联网融合 Kubernetes 将在边缘计算和物联网领域发挥更大作用,支持更高效的数据处理和更低的延迟。

  4. 绿色与可持续计算 Kubernetes 将优化资源使用和能源管理,推动绿色计算和可持续发展。

13.2.2 应用场景拓展
  1. Serverless 与 Kubernetes Serverless 架构通过 Kubernetes 提供的编排能力,实现了无服务器计算的灵活性和可扩展性。Knative 等框架使得在 Kubernetes 上运行 Serverless 应用变得更加简单。

  2. 多集群管理与跨云部署 Kubernetes 的多集群管理工具和跨云解决方案将不断优化,支持企业更高效地管理跨云资源。

  3. 智能化运维 Kubernetes 将引入更多智能化运维工具,如自动配置优化、故障预测和自恢复机制。

13.3 Serverless 与 Kubernetes

13.3.1 Serverless 架构

Serverless 架构是一种云计算模型,开发者无需管理底层服务器,专注于编写代码。它通过事件驱动的方式,按需分配资源,降低了运维成本。

13.3.2 Kubernetes 与 Serverless 的结合

Kubernetes 提供了强大的编排能力,支持 Serverless 架构的运行。通过框架如 Knative 和 OpenFaaS,用户可以在 Kubernetes 上部署无服务器应用。这种结合不仅提升了应用的灵活性和可扩展性,还利用了 Kubernetes 的资源管理和调度能力。

13.3.3 未来展望

Serverless 与 Kubernetes 的结合将推动无服务器计算的进一步发展。未来,Serverless 架构将在 Kubernetes 的支持下,广泛应用于更多行业,如制造业、汽车业和娱乐业。

本文地址:https://www.vps345.com/7608.html

搜索文章

Tags

docker 容器 运维 java-rabbitmq java PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 开源 自动化 n8n dity make 服务器 linux rag ragflow ollama 大模型部署 人工智能 ubuntu linux环境变量 搜索引擎 程序员 大模型应用 prompt LLM 大模型 pytorch tensorflow 大模型面经 职场和发展 Deepseek 大模型学习 数据库 postgresql pgpool centos 数据分析 机器学习 计算机视觉 嵌入式硬件 边缘计算 qt linuxdeployqt 打包部署程序 appimagetool AI Dify android studio 交互 后端 websocket android ai nlp Agent DeepSeek llama CrewAI python chatgpt gpu算力 安全 uniapp 网络 vue flutter Google pay Apple pay 无人机 机器人 tcp/ip macos MacMini Mac 迷你主机 mini Apple Linux DNS 知识图谱 大模型教程 AI大模型 硬件工程 单片机 物联网 区块链 分布式账本 web3 智能合约 信任链 共识算法 Linux 维护模式 相机 milvus deepseek 科技 大数据 云计算 onlyoffice 在线office debian wps vscode 安卓 智能手机 计算机网络 web安全 网络安全 pycharm flask php 技能大赛 YOLO 深度学习 网络协议 远程连接 ide github ffmpeg 开发语言 ESXi opencv Qwen3 qwen3 32b vllm 本地部署 MQTT mosquitto 消息队列 vim c++ 操作系统 nac 802.1 portal gitlab 微信开放平台 微信公众平台 微信公众号配置 华为 智能路由器 区块链项目 系统架构 nginx chrome 学习 阿里云 spring boot spring 笔记 WSL2 上安装 Ubuntu vmware 虚拟机 windows Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 网页服务器 web服务器 Nginx 云原生 iventoy VmWare OpenEuler oracle c语言 redis 分布式 缓存 服务器安全 网络安全策略 防御服务器攻击 安全威胁和解决方案 程序员博客保护 数据保护 安全最佳实践 top Linux top top命令详解 top命令重点 top常用参数 Apache Beam 批流统一 性能优化 案例展示 数据分区 容错机制 fiddler 爬虫 http ssh vue.js react.js 前端 r语言 数据挖掘 数据可视化 HTTP 服务器控制 ESP32 DeepSeek rocketmq 远程 命令 执行 sshpass 操作 政务 分布式系统 监控运维 Prometheus Grafana 多线程服务器 TCP服务器 qt项目 qt项目实战 qt教程 tidb GLIBC conda mysql 主从复制 kubernetes go 卸载 软件 列表 ruoyi GIS 遥感 WebGIS BMC IPMI 带外管理 mamba 服务器扩容没有扩容成功 harmonyos 华为云 华为od 编辑器 鸿蒙 鸿蒙系统 前端框架 车载系统 金融 算法 kylin ShapeFile GeoJSON Python oceanbase rc.local 开机自启 systemd 麒麟 mcu ssl 存储维护 NetApp存储 EMC存储 mcp mcp协议 go-zero mcp服务器 fpga开发 virtualenv arm 线程 多线程 django ROS 自动驾驶 环境迁移 大模型推理 Windows ai工具 架构 语言模型 串口服务器 万物互联 工业自动化 工厂改造 关系型 udp k8s kvm qemu libvirt c# MCP AIGC ansible playbook 自动化运维 Dell HPE 联想 浪潮 程序人生 Python教程 pycharm安装 经验分享 ssh漏洞 ssh9.9p2 CVE-2025-23419 eureka spring cloud 蓝桥杯 神经网络 卷积神经网络 AI-native elasticsearch 7-zip CH340 串口驱动 CH341 uart 485 ddos UEFI Legacy MBR GPT U盘安装操作系统 jvm 游戏 wsl2 wsl vsxsrv 目标检测 YOLOv12 网络结构图 yaml Ultralytics 可视化 git maven 音视频 ragflow 源码启动 学习方法 jenkins p2p servlet muduo 网络库 hadoop big data 考研 数据结构 具身智能 强化学习 游戏引擎 1024程序员节 agi pip Kali 渗透 部署 javascript edge cursor 网工 运维开发 Deepseek-R1 私有化部署 推理模型 自然语言处理 https Cursor CosyVoice 其他 appium 软件测试 自动化测试 功能测试 程序 编程 内存 性能分析 群晖 低代码 IO H3C 云电竞 云电脑 todesk visualstudio 驱动开发 kafka tomcat AI员工 智慧农业 开源鸿蒙 团队开发 mysql安装报错 windows拒绝安装 企业微信 嵌入式 linux驱动开发 arm开发 vmamba hdc 鸿蒙NEXT webpack 课程设计 pyautogui rpa Vmamba llm prometheus grafana 网络工程师 网络管理 软考 2024 2024年上半年 下午真题 答案 yolov5 AI编程 visual studio code 镜像源 transformer ACL 流量控制 基本ACL 规则配置 devops LSTM ipython word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 gpt 中兴光猫 换光猫 网络桥接 自己换光猫 微服务 源码 毕业设计 RAGFlow Ollama SenseVoice rabbitmq ruby excel gnu burpsuite 安全工具 mac安全工具 burp安装教程 渗透工具 小程序 Ubuntu20.04 2.35 图文教程 VMware虚拟机 macOS系统安装教程 macOS最新版 虚拟机安装macOS Sequoia eclipse 镜像 docker-compose intellij-idea springsecurity6 oauth2 授权服务器 前后端分离 LVM 磁盘分区 lvresize 磁盘扩容 pvcreate Docker Docker Compose Kubernetes 信息与通信 大模型入门 oneapi gaussdb C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 IM即时通讯 QQ 微信 剪切板对通 HTML FORMAT uni-app 上传视频文件到服务器 uniApp本地上传视频并预览 uniapp移动端h5网页 uniapp微信小程序上传视频 uniapp app端视频上传 uniapp uview组件库 面试 Playwright pythonai PlaywrightMCP mysql离线安装 ubuntu22.04 mysql8.0 harmonyOS面试题 重启 排查 系统重启 日志 原因 bash 负载均衡 fstab 计算机外设 bug notepad VMware Tools vmware tools安装 vmwaretools安装步骤 vmwaretools安装失败 vmware tool安装步骤 vm tools安装步骤 vm tools安装后不能拖 vmware tools安装步骤 ArkUI ArkTS 移动端开发 gcc g++ g++13 adb grep 智能驾驶 BEVFusion Ubuntu docker run 数据卷挂载 环境变量 端口映射 交互模式 unity cron crontab日志 图形化界面 腾讯云 Claude Desktop Claude MCP Windows Cli MCP FTP服务器 自定义客户端 SAS LLM Web APP Streamlit vue3 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 jupyter 鲲鹏 昇腾 npu 安全漏洞 信息安全 PyQt PySide6 matlab word sdkman typescript yolov8 shell脚本免交互 expect linux免交互 maxkb ARG kotlin iphone Linux find grep comfyui comfyui教程 node.js WSL2 IP 地址 远程工作 mac 截图 录屏 gif 工具 cnn GoogLeNet Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 pdf 办公自动化 自动化生成 pdf教程 5G 3GPP 卫星通信 电脑 openssl 抓包工具 前端面试题 持续部署 selenium 测试工具 网络爬虫 ubuntu20.04 ros ros1 Noetic 20.04 apt 安装 Alexnet 工具分享 vite powerpoint 压力测试 大模型压力测试 EvalScope Apache Flume 数据采集 安装部署 配置优化 高级功能 大数据工具集成 网络攻击模型 系统安全 v10 DeepSeek-R1 API接口 远程桌面 armbian u-boot svn 宝塔面板 同步 备份 建站 jmeter ESP32 webrtc css css3 html5 shell 模拟器 教程 键盘 卡死 list iTerm2 zabbix MobaXterm 文件传输 openjdk 知识库 本地知识库部署 DeepSeek R1 模型 QT 5.12.12 QT开发环境 Ubuntu18.04 gitee pygame 集成学习 集成测试 视频编解码 框架搭建 vnc axure 富文本编辑器 nvm 网络药理学 生信 分子对接 autodock mgltools PDB PubChem 防火墙 端口号 开放端口 访问列表 tcpdump 智能体开发 android-studio RagFlow RAG SSE stm32 YOLOv8 NPU Atlas800 A300I pro asi_bench Flask FastAPI Waitress Gunicorn uWSGI Uvicorn 模型联网 API CherryStudio 服务器配置 数据库系统 我的世界服务器搭建 gitea IIS服务器 IIS性能 日志监控 模拟退火算法 游戏服务器 Minecraft deepseek-r1 大模型本地部署 飞腾处理器 硬件架构 国产化 gitee go 微信小程序 notepad++ chrome devtools chromedriver 安卓模拟器 隐藏文件 unix VMware 软件需求 设备树 毕设 python3.11 zip unzip Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 AnythingLLM AnythingLLM安装 iftop 网络流量监控 ui 计算生物学 生物信息学 生物信息 基因组 opengl golang DevOps 软件交付 数据驱动 应用场景 数据安全 qps 高并发 jdk DrissionPage lvs sql audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 rsyslog sqlserver iot micropython esp32 mqtt 数据库架构 数据管理 数据治理 数据编织 数据虚拟化 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 vu大文件秒传跨域报错cors oracle fusion oracle中间件 NVML nvidia-smi chatbox 小游戏 五子棋 GCC crosstool-ng chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 kali 共享文件夹 xcode 程序员创富 桌面环境 open webui Isaac Sim 虚拟仿真 diskgenius 终端工具 远程工具 arkUI arkTs 图像处理 nohup 异步执行 策略模式 CUPS 打印机 Qt5 arcgis 人工智能生成内容 C++ 多进程 gromacs 分子动力学模拟 MD 动力学模拟 ip协议 7z 单例模式 Doris搭建 docker搭建Doris Doris搭建过程 linux搭建Doris Doris搭建详细步骤 Doris部署 html kernel 显卡驱动持久化 GPU持久化 命名管道 客户端与服务端通信 京东云 RTSP xop RTP RTSPServer 推流 视频 Trae IDE AI 原生集成开发环境 Trae AI fastapi 升级 CVE-2024-7347 漏洞 回显服务器 UDP的API使用 RustDesk自建服务器 rustdesk服务器 docker rustdesk 华为认证 交换机 dell服务器 xrdp 银河麒麟 npm adobe kind live555 源码剖析 rtsp实现步骤 流媒体开发 windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 aws googlecloud json firefox 大语言模型 langchain triton 模型分析 CDN db GPU rustdesk 宝塔 jar 镜像下载 freebsd lighttpd安装 Ubuntu配置 Windows安装 性能测试 服务器优化 语音识别 NFC 近场通讯 智能门锁 蓝桥杯C++组 ftp服务 文件上传 es6 qt6.3 g726 华为OD 华为OD机试真题 可以组成网络的服务器 apache web 框架 密码学 商用密码产品体系 microsoft 匿名FTP 邮件传输代理 SSL支持 chroot监狱技术 Java进程管理 DevOps自动化 脚本执行 跨平台开发 远程运维 Apache Exec JSch 进程 进程控制 C 进程地址空间 ip USB转串口 嵌入式Linux IPC xshell termius iterm2 客户端 java-ee 虚拟显示器 远程控制 Mac内存不够用怎么办 开机黑屏 python2 ubuntu24.04 高德地图 鸿蒙接入高德地图 HarmonyOS5.0 IP配置 netplan rime 进程间通信 lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 cuda 向量数据库 milvus安装 Maxkb RAG技术 本地知识库 权限 IMX317 MIPI H265 VCU rpc Python基础 Python技巧 实时音视频 实时互动 camera Arduino 电子信息 双系统 GRUB引导 Linux技巧 flash-attention 报错 计算机 make命令 makefile文件 dash 正则表达式 k8s部署 MySQL8.0 高可用集群(1主2从) remote-ssh ci/cd 进程信号 单元测试 可用性测试 小智 SRS 流媒体 直播 spark HistoryServer Spark YARN jobhistory 硬件 设备 PCI-Express 个人博客 大模型微调 mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 雨云 NPS IIS .net core Hosting Bundle .NET Framework vs2022 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 AutoDL rtsp rtp VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 opcua opcda KEPServer安装 安全威胁分析 filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 反向代理 RAID RAID技术 磁盘 存储 监控 我的世界 我的世界联机 数码 rust腐蚀 file server http server web server EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 银河麒麟操作系统 三级等保 服务器审计日志备份 NFS redhat 状态管理的 UDP 服务器 Arduino RTOS .net Windsurf 录音麦克风权限判断检测 录音功能 录音文件mp3播放 小程序实现录音及播放功能 RecorderManager 解决录音报错播放没声音问题 Chatbox postman Qualcomm WoS QNN AppBuilder 虚幻 虚拟化 EtherCAT转Modbus EtherCAT转485网关 ECT转485串口服务器 ECT转Modbus485协议 ECT转Modbus串口网关 ECT转Modbus串口服务器 跨域请求 电路仿真 multisim 硬件工程师 硬件工程师学习 电路图 电路分析 仪器仪表 Python 视频爬取教程 Python 视频爬取 Python 视频教程 localhost rsync openEuler 云计算面试题 yum apt RAGFLOW 检索增强生成 文档解析 大模型垂直应用 邮件APP 免费软件 MySql cocoapods Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 MacOS 向日葵 export env 变量 chromium dpi 打不开xxx软件 无法检查其是否包含恶意软件 GPU训练 termux 环境搭建 SecureCRT Bug解决 Qt platform OpenCV mac设置host Obsidian Dataview 创业创新 OpenCore vm 鸿蒙面试 面试题 数据集 影刀 #影刀RPA# 热榜 Docker Desktop 产测工具框架 IMX6ULL 管理框架 国内源 rnn AI Agent 字节智能运维 seleium 飞牛nas fnos yum换源 WebVM centos 7 国产数据库 瀚高数据库 数据迁移 下载安装 dify 本地化部署 cudnn nvidia scapy CPU 使用率 系统监控工具 linux 命令 post.io 企业邮箱 搭建邮箱 计算机学习路线 编程语言选择 easyTier 内网穿透 组网 deepseek-v3 ktransformers MCP server agent C/S Cline FTP 服务器 ftp 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 ping++ react next.js 部署next.js 孤岛惊魂4 媒体 NAS Termux Samba web3.py 国产操作系统 open Euler dde deepin 统信UOS kamailio sip VoIP express opensearch helm 测试用例 游戏程序 弹性计算 云服务器 裸金属服务器 弹性裸金属服务器 创意 社区 DOIT 四博智联 服务器繁忙 备选 网站 api 调用 示例 大数据平台 midjourney AI写作 rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK 信号处理 numpy 大模型训练/推理 推理问题 mindie c/s minio 文件存储服务器组件 #STC8 #STM32 .netcore GPU状态 宠物 免费学习 宠物领养 宠物平台 mongodb ios PX4 Qwen2.5-coder 离线部署 版本 安装 并查集 leetcode 本地环回 bind jellyfin nas nohup后台启动 ollama api ollama外网访问 WSL resolv.conf 快捷键 旋转屏幕 自动操作 Ubuntu 22.04 算家云 算力租赁 安装教程 虚拟现实 csrf PostgreSQL15数据库 MAC Xinference Kali Linux 蓝耘科技 元生代平台工作流 ComfyUI 腾讯云大模型知识引擎 elk Logstash 日志采集 拓扑图 网络用户购物行为分析可视化平台 大数据毕业设计 软链接 硬链接 wireshark 自动化任务管理 虚拟局域网 telnet 远程登录 3d 目标跟踪 OpenVINO 推理应用 ip命令 新增网卡 新增IP 启动网卡 docker desktop image tar C语言 安装MySQL rtc xml 软考设计师 中级设计师 SQL 软件设计师 linux子系统 忘记密码 论文笔记 企业风控系统 互联网反欺诈 DDoS攻击 SQL注入攻击 恶意软件和病毒攻击 python高级编程 Ansible elk stack Apache OpenNLP 句子检测 分词 词性标注 核心指代解析 Kylin-Server 服务器安装 Invalid Host allowedHosts vscode1.86 1.86版本 ssh远程连接 个人开发 阻塞队列 生产者消费者模型 服务器崩坏原因 NAT转发 NAT Server HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 EasyConnect 做raid 装系统 ssrf 失效的访问控制 IMM Headless Linux LLMs string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap 黑客 渗透测试 信息收集 直播推流 WebRTC 项目部署到linux服务器 项目部署过程 火绒安全 大大通 第三代半导体 碳化硅 雨云服务器 FunASR ASR zookeeper asp.net大文件上传 asp.net大文件上传下载 asp.net大文件上传源码 ASP.NET断点续传 asp.net上传文件夹 asp.net上传大文件 .net core断点续传 算力 云服务 asm ABAP 毕昇JDK llama.cpp C# MQTTS 双向认证 emqx 浏览器自动化 像素流送api 像素流送UE4 像素流送卡顿 像素流送并发支持 机柜 1U 2U Pyppeteer 哈希算法 element-ui 上传视频并预览视频 vue上传本地视频及进度条功能 vue2选择视频上传到服务器 upload上传视频组件插件 批量上传视频 限制单个上传视频 pyscenic 生信教程 OpenGL 图形渲染 服务网格 istio 私有化 微信分享 Image wxopensdk bcompare Beyond Compare GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 rclone AList webdav fnOS 软件工程 稳定性 看门狗 设计模式 protobuf 序列化和反序列化 软件卸载 系统清理 沙盒 通信工程 毕业 英语 matplotlib fonts-noto-cjk lvm 磁盘挂载 iNode Macos EVE-NG 电脑桌面出现linux图标 电脑桌面linux图标删除不了 电脑桌面Liunx图标删不掉 linux图标删不掉 Echarts图表 折线图 柱状图 异步动态数据 鸿蒙开发 可视化效果 pthread 系统 node 裸机装机 linux磁盘分区 裸机安装linux 裸机安装ubuntu 裸机安装kali 裸机 华为鸿蒙系统 ArkTS语言 Component 生命周期 条件渲染 Image图片组件 代码 对比 meld DiffMerge js 工作流 workflow 实习 Claude Linux PID openwrt USB网络共享 运维监控 glibc 王者荣耀 mcp-proxy mcp-inspector fastapi-mcp sse okhttp Docker Hub docker pull daemon.json efficientVIT YOLOv8替换主干网络 TOLOv8 ue4 着色器 ue5 searxng ai小智 语音助手 ai小智配网 ai小智教程 智能硬件 esp32语音助手 diy语音助手 springcloud 性能调优 安全代理 读写锁 dubbo nftables ubuntu安装 linux入门小白 burp suite 抓包 Linux Vim RDP IPv4/IPv6双栈 双栈技术 网路规划设计 ensp综合实验 IPv4过渡IPv6 IPv4与IPv6 新盘添加 partedUtil 隐藏目录 文件系统 管理器 通配符 rust 智能体 autogen openai coze gru MAVROS 四旋翼无人机 Linux网络编程 EMQX 通信协议 MS Materials pillow 常用命令 文本命令 目录命令 UDP LDAP cpu 实时 使用 springboot 单一职责原则 统信 虚拟机安装 echarts 信息可视化 网页设计 ecmascript nextjs reactjs HCIE 数通 豆瓣 追剧助手 迅雷 PyTorch Hyper-V WinRM TrustedHosts 需求分析 规格说明书 frp 内网服务器 内网代理 内网通信 vSphere vCenter 软件定义数据中心 sddc PVE VPS 外网访问 网络编程 聊天服务器 套接字 TCP Socket 大文件秒传跨域报错cors 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 grub 版本升级 扩容 uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 阿里云ECS ECT转Modbus协议 EtherCAT转485协议 ECT转Modbus网关 视频平台 录像 视频转发 视频流 hive outlook 错误代码2603 无网络连接 2603 gunicorn 锁屏不生效 行情服务器 股票交易 速度慢 切换 股票量化接口 股票API接口 券商 股票交易接口api 类型 特点 mariadb finebi web开发 教育电商 SoC 电子信息工程 HTTP状态码 客户端错误 服务器端错误 API设计 linux安装配置 换源 Debian Linux24.04 混合开发 环境安装 JDK 多层架构 解耦 灵办AI HarmonyOS Next DevEco Studio cmos 历史版本 下载 本地部署AI大模型 产品经理 匿名管道 ArkTs openvpn server openvpn配置教程 centos安装openvpn 开发环境 curl wget perf linux内核 华为证书 HarmonyOS认证 华为证书考试 cmake perl GPU环境配置 Ubuntu22 CUDA Anaconda安装 gpt-3 Xshell 冯诺依曼体系 brew mybase systemctl composer react native jdk11安装 jdk安装 openjdk11 openjdk11安装 nacos eNSP 企业网络规划 华为eNSP 网络规划 ShenTong linux上传下载 中间件 可信计算技术 安全架构 can 线程池 minicom 串口调试工具 DocFlow docker compose Reactor k8s集群资源管理 云原生开发 路径解析 KVM uv anaconda 增强现实 沉浸式体验 技术实现 案例分析 AR ros2 moveit 机器人运动 etcd RBAC log4j docker搭建pg docker搭建pgsql pg授权 postgresql使用 postgresql搭建 Portainer搭建 Portainer使用 Portainer使用详解 Portainer详解 Portainer portainer 设置代理 实用教程 指令 Typore rancher 大模型技术 本地部署大模型 Ubuntu22.04 开发人员主页 K8S k8s管理系统 compose Java LInux 免密 登录 公钥 私钥 宝塔面板无法访问 全文检索 图搜索算法 autoware 源代码 动态库 GCC编译器 -fPIC -shared 电子器件 二极管 三极管 lstm LSTM-SVM 时间序列预测 传统数据库升级 银行 stm32项目 嵌入式实习 网卡的名称修改 eth0 ens33 华为机试 AD域 zotero WebDAV 同步失败 代理模式 Kylin OS intellij idea ocr DeepSeek行业应用 Heroku 网站部署 unity3d 僵尸世界大战 游戏服务器搭建 多个客户端访问 IO多路复用 TCP相关API 查询数据库服务IP地址 SQL Server AI agent 磁盘监控 服务器数据恢复 数据恢复 存储数据恢复 raid5数据恢复 磁盘阵列数据恢复 nuxt3 X11 Xming DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 Unity Dedicated Server Host Client 无头主机 文件分享 远程看看 远程协助 MI300x 银河麒麟高级服务器 外接硬盘 Kylin 显示管理器 lightdm gdm IPMITOOL 硬件管理 hugo 致远OA OA服务器 服务器磁盘扩容 网络穿透 skynet 网站搭建 serv00 博客 VMware创建虚拟机 aarch64 编译安装 HPC 田俊楠 搭建个人相关服务器 CPU 主板 电源 网卡 gradle 互信 硅基流动 ChatBox Web应用服务器 弹性服务器 笔灵AI AI工具 HP Anyware 视频监控 内网渗透 靶机渗透 智能电视 Netty 程序化交易 量化交易 高频交易 设计规范 华为昇腾910b3 RK3568 qwen2vl 百度云 矩池云 数据下载 数据传输 fpga openssh 多端开发 智慧分发 应用生态 鸿蒙OS 医疗APP开发 app开发 neo4j 数据仓库 数据库开发 database deekseek 捆绑 链接 谷歌浏览器 youtube google gmail alias unalias 别名 黑苹果 MacOS录屏软件 ArcTS ArcUI GridItem Ubuntu Server Ubuntu 22.04.5 Hive环境搭建 hive3环境 Hive远程模式 prometheus数据采集 prometheus数据模型 prometheus特点 Redis Desktop Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 Linux的基础指令 VMware安装mocOS macOS系统安装 conda配置 conda镜像源 safari CentOS Stream CentOS trea idea 基础环境 iperf3 带宽测试 进程优先级 调度队列 进程切换 高级IO epoll 磁盘清理 链表 ubuntu 18.04 UOS 开机自启动 桌面快捷方式 材料工程 photoshop Github加速 Mac上Github加速 Chrome浏览器插件 harmonyosnext SPI devmem 切换root nano 离线部署dify fd 文件描述符 ollama下载加速 深度求索 私域 开发 环境配置 DenseNet 文心一言 序列化反序列化 docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos 显卡驱动 虚幻引擎 Cookie x64 SIGSEGV xmm0 Node-Red 编程工具 流编程 聚类 mq 嵌入式系统开发 输入法 miniapp 真机调试 调试 debug 断点 网络API请求调试方法 监控k8s 监控kubernetes WLAN DBeaver c tcp scikit-learn GameFramework HybridCLR Unity编辑器扩展 自动化工具 qt5 客户端开发 ROS2 蓝牙 centos-root /dev/mapper yum clean all df -h / du -sh 网易邮箱大师 大屏端 健康医疗 trae 物理地址 页表 虚拟地址 命令模式 ranger MySQL8.0 桥接模式 windows虚拟机 虚拟机联网 hosts hosts文件管理工具 开源软件 AI提示词优化 多媒体 BitTorrent 搜索 SSH Xterminal VSCode 物联网开发 webstorm 技术 autodl odoo 服务器动作 Server action HAProxy 银河麒麟桌面操作系统 hibernate 游戏机 银河麒麟服务器操作系统 系统激活 XFS xfs文件系统损坏 I_O error dns是什么 如何设置电脑dns dns应该如何设置 ldap 服务器部署ai模型 iis 即时通信 NIO Dell R750XS java-rocketmq 计算虚拟化 弹性裸金属 崖山数据库 YashanDB swoole Java Applet URL操作 服务器建立 Socket编程 网络文件读取 思科模拟器 思科 Cisco 能力提升 面试宝典 IT信息化 netty 加解密 Yakit yaklang JAVA mybatis 剧本 温湿度数据上传到服务器 Arduino HTTP sqlite3 半虚拟化 硬件虚拟化 Hypervisor .net mvc断点续传 小智AI服务端 xiaozhi TTS KylinV10 麒麟操作系统 Vmware 信创 信创终端 中科方德 服务器管理 配置教程 网站管理 迁移指南 AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 TrueLicense Jellyfin 安防软件 飞牛 dba 话题通信 服务通信 Web服务器 多线程下载工具 PYTHON powerbi windows 服务器安装 samba clickhouse 服务器部署 本地拉取打包 联机 僵尸毁灭工程 游戏联机 开服 软件开发 海康 支持向量机 vCenter服务器 ESXi主机 监控与管理 故障排除 日志记录 计算机系统 shard socket 机器人仿真 模拟仿真 HarmonyOS MateBook 深度优先 数学建模 webgl 僵尸进程 VMware安装Ubuntu Ubuntu安装k8s 命令行 基础入门 飞牛NAS 飞牛OS MacBook Pro regedit 开机启动 EMUI 回退 降级 embedding 分析解读 rdp 远程服务 模拟实现 Ubuntu共享文件夹 共享目录 Linux共享文件夹 c/c++ 串口 系统开发 binder framework 源码环境 强制清理 强制删除 mac废纸篓 Linux权限 权限命令 特殊权限 Reactor反应堆 sublime text Linux的权限 Mac软件 MVS 海康威视相机 stable diffusion AI作画 deep learning Tabs组件 TabContent TabBar TabsController 导航页签栏 滚动导航栏 initramfs Linux内核 Grub 动静态库 推荐算法 视觉检测 实时内核 Ardupilot 一切皆文件 可执行程序 firewall RockyLinux isaacgym ceph jina 跨域 k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm AI代码编辑器 MDK 嵌入式开发工具 金仓数据库 2025 征文 数据库平替用金仓 Open WebUI SSH 密钥生成 SSH 公钥 私钥 生成 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 HiCar CarLife+ CarPlay QT RK3588 linux 命令 sed 命令 springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 vr bat 软负载 监控k8s集群 集群内prometheus WebUI DeepSeek V3 proxy模式 easyui CLion DeepSeek r1 cfssl selete 链路聚合 端口聚合 win11 windows11 NLP模型 NLP edge浏览器 lb 协议 import save load 迁移镜像 ebpf uprobe Mermaid 可视化图表 底层实现 进程程序替换 execl函数 execv函数 execvp函数 execvpe函数 putenv函数 音乐服务器 Navidrome 音流 论文阅读 postgres Dify重启后重新初始化 solr Trae叒更新了? anythingllm open-webui docker国内镜像 MLLMs VLM gpt-4v 文件共享 超级终端 多任务操作 提高工作效率 dns risc-v 工作流自动化工具 bushujiaocheng 部署教程 AI算力 租算力 到算家云 三维重建 实验 远程过程调用 Windows环境 无法解析服务器的名称或地址 SVN Server tortoise svn vasp安装 kylin v10 麒麟 v10 Ubuntu 24.04.1 轻量级服务器 SSL证书 RTMP 应用层 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 流式接口 junit ecm bpm 压测 ECS TrinityCore 魔兽世界 恒源云 Wi-Fi bootstrap 统信操作系统 图论 并集查找 换根法 树上倍增 无桌面 SSL 域名 Spring Security 黑客技术 移动云 windows日志 ISO镜像作为本地源 MNN Qwen vscode 1.86 ukui 麒麟kylinos openeuler 社交电子 直流充电桩 充电桩 内网环境 相差8小时 UTC 时间 token sas Nuxt.js mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 KingBase ux llama3 Chatglm 开源大模型 thingsboard cpp-httplib 联想开天P90Z装win10 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 Erlang OTP gen_server 热代码交换 事务语义 bonding gateway Clion Nova ResharperC++引擎 Centos7 远程开发 SWAT 配置文件 服务管理 网络共享 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 执法记录仪 智能安全帽 smarteye SysBench 基准测试 代码调试 ipdb W5500 OLED u8g2 技术共享 矩阵 工业4.0 域名服务 DHCP 符号链接 配置 繁忙 解决办法 替代网站 汇总推荐 AI推理 欧标 OCPP 状态模式 iBMC UltraISO 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 visual studio UOS1070e Qwen2.5-VL 云桌面 微软 AD域控 证书服务器 React Next.js 开源框架 WebServer 授时服务 北斗授时 代码规范 zerotier 服务器ssl异常解决 CNNs 图像分类 动态规划 AimRT pyside6 界面 Webserver 异步 MinIO Qt QModbus 机架式服务器 1U工控机 国产工控机 源代码管理 ECS服务器 lua anonymous sse_starlette Starlette Server-Sent Eve 服务器推送事件 热键 slave 信号 小艺 Pura X sequoiaDB navicat sonoma 自动更新 deepseek r1 OpenHarmony keepalived Attention threejs 3D mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 代理服务器 交叉编译 cd 目录切换 Ark-TS语言 HarmonyOS NEXT 原生鸿蒙 支付 微信支付 开放平台 etl minecraft vpn 软件构建 DIFY IO模型 内核 ELF加载 网络文件系统 多产物 csrutil mac恢复模式进入方法 SIP 恢复模式 用户管理 beautifulsoup 空间 查错 sublime text3 macbook firewalld 线程同步 线程互斥 条件变量 管道 终端 接口返回 Bandizip Mac解压 Mac压缩 压缩菜单 流程图 mermaid wifi驱动 TRAE VLAN 企业网络 互联网医院 多路转接 kerberos ssh远程登录 IPv4 子网掩码 公网IP 私有IP 代理 OpenSSH P2P HDLC PPI String Cytoscape CytoHubba 烟花代码 烟花 元旦 流水线 脚本式流水线 lio-sam SLAM 实战案例 免费域名 域名解析 OpenManus 问题解决 接口优化 k8s二次开发 virtualbox copilot Helm k8s集群 Zoertier 内网组网 Docker快速入门 netlink libnl3 ufw ajax ICMP 内存管理 考试 脚本 GRE Alist mount 挂载 网盘 UFW Crawlee finalsheel 轮播图 pppoe radius code-server CORS pyqt 飞书 SEO iDRAC R720xd jetty undertow sysctl.conf vm.nr_hugepages URL nfs sqlite tailscale derp derper 中转 业界资讯 xss Unity插件 Anolis nginx安装 linux插件下载 sentinel 干货分享 黑客工具 密码爆破 分布式训练 vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 wsgiref Web 服务器网关接口 LORA XCC Lenovo idm 北亚数据恢复 oracle数据恢复 OD机试真题 服务器能耗统计 智能音箱 智能家居 AD 域管理 音乐库 西门子PLC 通讯 win服务器架设 windows server less 小番茄C盘清理 便捷易用C盘清理工具 小番茄C盘清理的优势尽显何处? 教你深度体验小番茄C盘清理 C盘变红?!不知所措? C盘瘦身后电脑会发生什么变化? saltstack MQTT协议 消息服务器 代码托管服务 nosql 云耀服务器 浪潮信息 AI服务器 联网 easyconnect 树莓派 显示器 金仓数据库概述 金仓数据库的产品优化提案 日志分析 系统取证 AWS pxe 概率论 accept 实时云渲染 云渲染 3D推流 站群服务器 粘包问题 语法 av1 电视盒子 机顶盒ROM 魔百盒刷机 VR手套 数据手套 动捕手套 动捕数据手套 移动开发 元服务 应用上架 玩机技巧 软件分享 软件图标 合成模型 扩散模型 图像生成 Linux环境 用户缓冲区 查看显卡进程 fuser su sudo whistle fork wait waitpid exit 跨平台 System V共享内存 进程通信 xfce Maven retry 重试机制 玩游戏 大版本升 升级Ubuntu系统 Office llamafactory 微调 Charles STL cpolar java毕业设计 微信小程序医院预约挂号 医院预约 医院预约挂号 小程序挂号 提示词 miniconda 顽固图标 启动台 容器技术 Bluetooth 配对 RAGflow Mac部署 Ollama模型 Openwebui 配置教程 AI模型 进程等待 内存泄漏 容器清理 大文件清理 空间清理 figma SSH 服务 SSH Server OpenSSH Server ubuntu24.04.1 fast RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 TCP协议 xpath定位元素 bot 浏览器开发 AI浏览器 openstack Xen seatunnel ubuntu24 vivado24 yum源切换 更换国内yum源 自动化编程 抗锯齿 端口 查看 ss 项目部署 网络建设与运维 网络搭建 神州数码 神州数码云平台 云平台 显示过滤器 Wireshark安装 钉钉 自学笔记 小米 澎湃OS Android 解决方案 Sealos 电视剧收视率分析与可视化平台 图片增强 增强数据 生活 GeneCards OMIM TTD VGG网络 卷积层 池化层 WireGuard 异地组网 SystemV 计算机科学与技术 sudo原理 su切换 IPv6 IPv6测试 IPv6测速 IPv6检测 IPv6查询 kubeless client-go Linux的基础开发工具 VM虚拟机 医院门诊管理系统 openresty podman registries laravel 根服务器 wpf 服务器时间 es h.264 聊天室 游戏开发 架构与原理 chfs ubuntu 16.04 服务器主板 AI芯片 IDEA VNC VS Code wordpress 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 超融合 端口测试 服务器正确解析请求体 数字证书 签署证书 banner client close Carla glm4 deepseak 豆包 KIMI 腾讯元宝 高效I/O VPN wireguard 充电桩平台 充电桩开源平台 网络原理 umeditor粘贴word ueditor粘贴word ueditor复制word ueditor上传word图片 ueditor导入word ueditor导入pdf ueditor导入ppt massa sui aptos sei logstash 火山引擎 bigdata 自定义登录信息展示 motd 美化登录 腾讯云服务器 轻量应用服务器 linux系统入门 linux命令 linq 性能监控 移动魔百盒 ArtTS 搜狗输入法 中文输入法 archlinux kde plasma 子系统 NVM Node Yarn PM2 NVIDIA 欧拉系统 mvc ubantu 互联网实用编程指南 影视app mac安装软件 mac卸载软件 mac book clipboard 剪贴板 剪贴板增强 mac cocoapods macos cocoapods 开发工具 docker命令大全 docker部署Python 李心怡 docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 dock 加速 deployment daemonset statefulset cronjob 集群管理 静态IP Masshunter 质谱采集分析软件 使用教程 科研软件 d3d12 红黑树封装map和set 烟雾检测 yolo检测 消防检测 springboot容器部署 springboot容器化部署 微服务容器化负载均衡配置 微服务容器多节点部署 微服务多节点部署配置负载均衡 fabric nacos容器环境变量 docker启动nacos参数 nacos镜像下载 rxjava HBase分布式集群 HBase环境搭建 HBase安装 HBase完全分布式环境 Radius 线性代数 电商平台 国标28181 监控接入 语音广播 流程 SDP 佛山戴尔服务器维修 佛山三水服务器维修 宕机切换 服务器宕机 AISphereButler flink 流量运营 ardunio BLE hexo 配置原理 负载测试 yashandb solidworks安装 免费 java-zookeeper 三次握手 paddle lrzsz Putty 花生壳 cocos2d 3dcoat PTrade QMT 量化股票 OpenManage rtcp h.265 vue在线预览excel和编辑 vue2打开解析xls电子表格 浏览器新开页签或弹框内加载预览 文件url地址或接口二进制文档 解决网页打不开白屏报错问题 issue 大厂程序员 硅基计算 碳基计算 认知计算 生物计算 AGI 系统架构设计 软件哲学 程序员实现财富自由 零日漏洞 CVE OpenAI 风扇控制软件 极限编程 pyicu 星河版 win向maOS迁移数据 导航栏 swift GKI KMI IP地址 计算机基础 苹果电脑装windows系统 mac安装windows系统 mac装双系统 macbook安装win10双 mac安装win10双系统 苹果电脑上安装双系统 mac air安装win 系统内核 Linux版本 树莓派项目 进程池实现 红黑树 Linux指令 编译 烧录 uni-app x 文件清理 linux常用命令 tftp 达梦 DM8 零售 输入系统 AzureDataStudio 机械臂 webview docker search 知行EDI 电子数据交换 知行之桥 EDI homeassistant 智能问答 Spring AI Milvus 蜂窝网络 频率复用 射频单元 无线协议接口RAN 主同步信号PSS BCLinux GPUGEEK 代理配置 企业级DevOps libreoffice 转换 恒玄BES 影刀证书 分享 Nginx报错413 Request Entity Too Large 的客户端请求体限制 caddy 环境 非root access blocked 破解 静态NAT A2A 独立服务器 macOS 数据库管理 qtcreator bert Ubuntu 24.04 搜狗输入法闪屏 Ubuntu中文输入法 AppLinking 应用间跳转 自定义shell当中管道的实现 匿名和命名管道 function address 函数 地址 基础指令 direct12 本地不受DeepSeek word转pdf charles C/C++ 时间轮 泰山派 根文件系统 嵌入式实时数据库 模块测试 NVIDIA显卡安装 Ubuntu开机黑屏 coffeescript 云盘 安全组 watchtower 漏洞报告生成 mapreduce 定义 核心特点 优缺点 适用场景 web环境 Multi-Agent Modbus TCP 容器化 Serverless 代码复审 Python学习 Python编程 LLaMA-Factory 集成 scrapy 通用环境搭建 MySQL 5分钟快速学 docker入门 dockerfile 共享 设置 服务注册与发现 Linux系统编程 STP 生成树协议 PVST RSTP MSTP 防环路 网络基础 Playwright MCP 根目录 WINCC aac 工厂方法模式 openvino 能源 vmware tools 制造 LVS CPU架构 服务器cpu 光电器件 LED 5090 显卡 AI性能 客户端-服务器架构 点对点网络 服务协议 网络虚拟化 网络安全防御 Svelte 全栈 机架式 IDC aiohttp asyncio Cache Aside Read/Write Write Behind raid eventfd 高性能 bug定位 缺陷管理 雾锁王国 Metastore Catalog GRANT REVOKE mujoco 软件商店 livecd systemtools 实时日志 logs nginx默认共享目录 端口开放 青少年编程 broadcom 迁移 chrome历史版本下载 chrominum下载 路径规划 环境部署 FS bootfs rootfs linux目录 VUE Mysql 二级页表 gstreamer 文档 elementui 若依框架 Autoware 辅助驾驶 rk3588 rknn-toolkit2 EulerOS 版本对应 Linux 发行版 企业级操作系统 RHEL 开源社区 CAD瓦片化 栅格瓦片 矢量瓦片 Web可视化 DWG解析 金字塔模型 OS 学习路线 4 - 分布式通信、分布式张量 tar.gz tar.xz linux压缩 高可用 仓库 亲测 线程安全 电脑操作 CodeBuddy首席试玩官 dify部署 生成对抗网络 proxy_pass 多系统 电子学会 仙盟大衍灵机 东方仙盟 仙盟创梦IDE Quixel Fab UE5 游戏商城 CKA pnet 百度 pnetlab Spring Boot authing 模板 泛型编程 Async注解 事件驱动 动态域名 惠普服务器 惠普ML310e Gen8 惠普ML310e Gen8V2 站群 多IP 风扇散热策略 曙光 海光 宁畅 中科可控 RNG 状态 可复现性 随机数生成 事件分析 边缘服务器 利旧 AI识别 分布式数据库 集中式数据库 业务需求 选型误 科勘海洋 数据采集浮标 浮标数据采集模块 分类 AI导航站 视频服务器 proto actor actor model Actor 模型 NTP服务器 orbslam2 能效分析 ANDROID_HOME zshrc latex pipe函数 管道的大小 匿名管道的四种情况 ps命令 SFTP 手动分区 文件权限 cuda驱动 Navigation 路由跳转 鸿蒙官方推荐方式 鸿蒙原生开发 codereview code-review 系统完整性 越狱设备 Linux的进程控制 linux/cmake 命令键 GenAI LLM 推理优化 LLM serving 数码相机 全景相机 设备选择 实用技巧 数字空间 tvm安装 深度学习编译器 homebrew windows转mac ssh密匙 Mac配brew环境变量 杂质 视频号 冯诺依曼体系结构 Eigen 数据库数据恢复 zephyr lvgl8.3 lvgl9.2 lvgl lvgl安装 Makefile Make illustrator 进度条 手机 数字比特流 模拟信号 将二进制数据映射到模拟波形上 频谱资源 振幅频率相位 载波高频正弦波 基本指令 containerd 访问公司内网 MobileNetV3 软路由 写时拷贝 Linux的进程调度队列 活动队列 微信自动化工具 微信消息定时发送 CAN 多总线 docker安装mysql win下载mysql镜像 mysql基本操作 docker登陆私仓 docker容器 deepseek与mysql muduo库 Typescript 触觉传感器 GelSight GelSightMini GelSight触觉传感器 dnf electron ROS1/ROS2 Wayland huggingface N8N docker 失效 docker pull失效 docker search超时 机器人操作系统 开发效率 Windmill vb UDS Bootloader 嵌入式软件 labview libtorch SonarQube 驱动器映射 批量映射 win32wnet模块 网络驱动器映射工具 流量 证书 签名 排序算法 选择排序 rtmp gitlab服务器 物理服务器 服务器租用 云服务器租用 物理机租用 网络接口 时间间隔 所有接口 多网口 EF Core 客户端与服务器评估 查询优化 数据传输对象 查询对象模式 DELL R730XD维修 全国服务器故障维修 低成本 量子计算 网络IO 队列 数据库占用空间 若依 内存不足 outofmemory Key exchange 主包过大 teamspeak pikachu靶场 XSS漏洞 XSS DOM型XSS 进程管理 Modbustcp服务器 SFTP服务端 js逆向 矩阵乘法 3D深度学习 udp回显服务器 CSDN开发云 参数服务器 分布式计算 数据并行 支付宝小程序 云开发 DICOM 更换镜像源 IT 护眼模式 Linux的进程概念 重置密码 Unlocker Windows应急响应 应急响应 webshell 网络攻击防御 网络攻击 PATH 命令行参数 main的三个参数 Windows Hello 摄像头 指纹 生物识别 激光雷达 镭眸 vr看房 在线看房系统 房产营销 房产经济 三维空间 机床 仿真 课件 教学 课程 九天画芯 铁电液晶 显示技术 液晶产业 技术超越 桶装水小程序 在线下单送水小程序源码 桶装水送货上门小程序 送水小程序 订水线上商城 webgis cesium HP打印机 RHCE 程序地址空间 arkts arkui 单用户模式 HarmonyOS 5开发环境 智能手表 Pura80 WATCH 5 nvcc A100 FreeLearning RTOS Web3 Telegram nmcli 网络配置 安全性测试 深度强化学习 深度Q网络 Q_Learning 经验回收 sql注入 回归 原子操作 AXI dsp开发 MinerU 权限掩码 粘滞位 gerrit 编程与数学 usb typec 自动化测试框架 编译器 计算机八股 开启关闭防火墙 BMS 储能 AI控制浏览器 Browser user 集合 List 责任链模式 authorized_keys 密钥 麒麟kos 网络检测 ping 实时语音识别 流式语音识别 openlayers bmap tile server BiSheng 进程状态 mysql 8 mysql 8 忘记密码 janus MCP 服务器 JADX-AI 插件 jQuery 实时传输 服务器托管 云托管 数据中心 idc机房 linux cpu负载异常 LangGraph 模型上下文协议 MultiServerMCPC load_mcp_tools load_mcp_prompt Windows 11 重装电脑系统 相机标定 鼠标 磁盘IO iostat FreeRTOS 麒麟OS MQTT Broker GMQT Lenovo System X GNOME Scoket messages dmesg 报警主机 豪恩 VISTA120 乐可利 霍尼韦尔 枫叶 时刻 zipkin funasr asr 语音转文字 算法协商 故障排查 Web测试 gpu flinkcdc 笔记本电脑 观察者模式 SQI iOS Trust Authentication Challenge gemini gemini国内访问 gemini api gemini中转搭建 Cloudflare ESP8266简单API服务器 Arduino JSON mcp client mcp server C++11 lambda octomap_server bpf bpfjit pcap 汽车 软硬链接 文件 药品管理 HarmonyOS SDK Map Kit 地图 English 服务 鸿蒙项目 CTF 云解析 云CDN SLS日志服务 云监控 #Linux #shell #脚本 vsode dnn 路由器 CUDA Toolkit 恢复 对话框showDialog showActionMenu 操作列表ActionSheet CustomDialog 文本滑动选择器弹窗 消息提示框 警告弹窗 更新apt 安装hadoop前的准备工作 RTX5090 torch2.7.0 Jenkins流水线 声明式流水线 pow 指数函数 优化 AOD-PONO-Net 图像去雾技术 NAT 软件安装 Agentic Web NLWeb 自然语言网络 微软build大会 ICMPv6 VAD 视频异常检测 VAR 视频异常推理 推理数据集 强化微调 GRPO 分割 FCN asp.net pandas 高考 省份 年份 分数线 数据 思科实验 高级网络互联 中文分词 改行学it TraeAgent shell编程 pavucontrol 蓝牙耳机 http状态码 请求协议 去中心化 网络带宽 问题排查 OSB Oracle中间件 SOA 过期连接 Featurize Mobilenet 信创国产化 达梦数据库 CLI JavaScript langgraph.json 客户端/服务器架构 分布式应用 三层架构 Web应用 跨平台兼容性 blender three.js 数字孪生 漫展 cs144 大学大模型可视化教学 全球气象可视化 大学气象可视化 大模型应用开发 AI 应用商业化 Java 日志框架 Log4j2 Logback SLF4J 结构化日志 企业级应用 加密 BIO Java socket Java BIO Java NIO Java 网络编程 哥sika webserver FS100P TCP回显服务器 jvm调优 LRU策略 内存增长 垃圾回收 mobaxterm CTE AGE debezium 数据变更 android-ndk react Native 学习笔记 包装类 CKEditor5 源码软件 调试方法 Valgrind 内存分析工具 实战项目 入门 精通 时序数据库 iotdb CMake 自动化编译工具 Arduino下载开发板 esp32开发板 esp32-s3 记账软件 容器部署 network NetworkManager unionFS OverlayFS OCI docker架构 写时复制 简单工厂模式 客户端和服务器端 dataworks maxcompute Cilium 最新微服务 物理层 迭代器模式 数字化转型 guava 局域网 弹性 time时间函数 扩展错误 地平线5 开启黑屏 服务发现 nvidia驱动 Tesla显卡 dfs 决策树 滑动验证码 反爬虫 英语六级 接口隔离原则 scala cangjie struts 物联网嵌入式开发实训室 物联网实训室 嵌入式开发实训室 物联网应用技术专业实训室 物理机 材质 贴图 alphafold3 医药 协作 pve 华为OD机考 机考真题 需要广播的服务器数量 cordova 跨域开发 JavaWeb Echo 分布式总线 美食 WebFuture OpenTiny 打包工具 WinCC OT与IT SCADA 智能制造 MES 信奥 几何绘图 三角函数 SSM 项目实战 页面放行 重构 数据链路层 dockercompose安装 compose.yml文件详解 dockercompose使用 PCB pytorch3d c盘 tty2 RustDesk 搭建服务器 抽象工厂模式 快速入门 cn2 带宽 SpringBoot SPP 前端项目部署 微前端 路由配置 AudioLM 汇编 概率与统计 随机化 位运算 几何计算 数论 pi0 lerobot aloha act uni-popup报错 连接服务器超时 点击屏幕重试 uniapp编译报错 uniapp vue3 imported module TypeError 苹果 redisson 分布式锁 黑马 苍穹外卖 mcp-server vue2 coze扣子 AI口播视频 飞影数字人 coze实战 集群 siteground siteground安装wp 一键安装wordpress 服务器安装wordpress 科研绘图 生信服务器 线程互斥与同步