容器与 Kubernetes
Docker 进阶、Dockerfile、Compose 与 Kubernetes 编排入门
- Docker 进阶:镜像分层、数据卷与网络
理解镜像的分层缓存,用数据卷做持久化,用自定义网络让容器互联,并定期清理磁盘。
- 编写 Dockerfile 与镜像最佳实践
用一份 Dockerfile 把应用打包成可复现的镜像,并通过分层、缓存与多阶段构建把体积和风险降到最低。
- 用 Docker Compose 编排多服务应用(进阶)
一个 compose.yaml 管好 web、数据库、缓存:自定义网络、健康检查、环境变量、数据卷与重启策略。
- 搭建私有镜像仓库(Registry / Harbor)
用官方 registry 镜像在你的服务器上快速起一个私有仓库,配好 TLS 与登录,并了解 Harbor 的进阶能力。
- Kubernetes 是什么?核心概念
用一套声明式系统,把成百上千个容器自动编排到你的服务器集群上,并持续自愈。
- 单机搭建 K8s:k3s / minikube 快速上手
在一台 VPS 上用 k3s 几分钟起一个可用的 Kubernetes,或用 minikube 在本地体验。
- 在 Kubernetes 上部署你的第一个应用
用一份 Deployment 把容器跑起来,再用 Service 暴露访问,并掌握查日志、排错和扩缩容的基本操作。
- K8s Ingress 与对外暴露服务
用 Service 决定「怎么被访问」,用 Ingress 决定「按域名和路径把流量分发给谁」。
- K8s 存储与配置:PV/PVC、ConfigMap、Secret
用 PersistentVolume 保存有状态数据,用 ConfigMap 和 Secret 把配置与敏感信息安全地喂给容器。
- 容器安全基础:镜像、权限与资源限制
从可信镜像、最小权限到资源限额,用几条可落地的默认设置显著收紧容器攻击面。