Kubernetes集群-kube-apiserver-002篇

Kubernetes集群-kube-apiserver-002篇

文章目录

    • 🟢 入门:能跑起来、能诊断基础问题
      • 安装与基础维护
      • 健康端点(必须记住的两个)
      • 入门阶段必踩的三个坑
    • 🟡 中级:高可用、调优、安全加固
      • 多副本高可用
      • APF 调优(中级核心技能)
      • 证书生命周期管理
      • 审计策略
      • 中级排障清单
    • 🔴 高级:性能诊断、etcd 协同、深度调优
      • 关键监控指标
      • Watch 缓存与 etcd 压力的权衡
      • etcd 协同优化
      • 高级排障:请求全链路追踪
    • 🏛️ 架构师:多集群、联邦、API 治理
      • 多集群 API 网关
      • API 扩展架构决策
      • 容量规划
      • API 治理与安全架构
    • 🚀 DevOps:自动化、GitOps、可观测性
      • GitOps 管理 apiserver 配置
      • CI/CD 流水线中的 apiserver 检查
      • 可观测性体系
      • 自动化证书管理
      • 混沌工程视角
    • 📋 五视角核心职责对照

kube-apiserver 的运维是一条从"会装会用"到"能设计多集群架构"的成长路径。下面按你提到的五个视角拆开讲,每层都给出具体该做什么、看什么指标、踩过哪些坑

🟢 入门:能跑起来、能诊断基础问题

目标:单机/单节点集群能起能停,遇到常见报错能定位。

安装与基础维护

如果是 kubeadm 部署,apiserver 是一个静态 Pod,由 kubelet 托管:

# 查看 apiserver 状态kubectl get pod-nkube-system kube-apiserver-<node-name># 看日志(这是入门排障的第一抓手)kubectl logs-nkube-system kube-apiserver-<node-name