容器与云原生
本域覆盖 Docker、Kubernetes、CI/CD 与云原生基础设施:核心概念、原理剖析、排障技巧与性能视角。与本站 concepts/(namespace/cgroup/overlayfs、网络)直接衔接——容器"隔离"的底层就是 Linux 内核机制。
更新时间:2026-08-24。本域处于搭建中状态,主题已规划、文章逐篇填充。
规划主题
| 主题 | 说明 | 状态 |
|---|---|---|
| Docker 原理 | 镜像分层、namespace/cgroup、overlayfs、容器网络、存储驱动 | 待填 |
| Kubernetes 核心概念 | Pod/Node/Controller、API Server、etcd、调度器、kubelet | 待填 |
| Pod 调度与资源 | requests/limits、QoS、亲和性、污点容忍、驱逐、HPA | 待填 |
| Service/Ingress | ClusterIP/NodePort/LoadBalancer、Ingress 控制器、DNS | 待填 |
| 存储与 PV/PVC | 卷类型、动态供给、CSI、有状态应用(StatefulSet) | 待填 |
| Helm 与包管理 | Chart 结构、模板、版本管理、多环境部署 | 待填 |
| CI/CD 流水线 | 代码→构建→测试→部署、缓存策略、流水线加速、发布策略 | 待填 |
| GitOps | ArgoCD/Flux、声明式部署、回滚、漂移检测 | 待填 |
| Service Mesh | Istio 数据面/控制面、sidecar、流量治理、安全 | 待填 |
| 容器性能与排障 | 容器 CPU/内存限制生效、kubelet 日志、coredns 问题、集群性能 | 待填 |
层级结构

一句话总结:从 Docker 原理到 K8s 编排再到交付流水线,云原生全链路 + 底层内核视角贯穿。