容器服务
图 9 容器服务—集群管理
容器服务用于统一纳管 Kubernetes 集群及其工作负载、网络、配置和存储对象。
集群管理
图 10 容器集群—命名空间管理
容器服务 > 集群管理 包含以下页面:
| 页面 | 说明 |
|---|---|
| 容器集群 | 接入并管理 Kubernetes 集群。 |
| 容器节点 | 查看集群节点、角色、状态和资源使用情况。 |
| 命名空间 | 管理集群内的命名空间及资源隔离范围。 |
| 镜像仓库 | 配置集群使用的镜像仓库连接。 |
| 仓库管理 | 管理仓库项目、镜像或相关访问配置。 |
| 模板仓库 | 管理可复用的应用或资源模板。 |
接入容器集群前,应确认 API 地址、访问凭证、证书、网络连通性和权限范围。接入后,应检查节点、命名空间和工作负载是否同步完整。
接入并验证容器集群:
- 进入 容器服务 > 集群管理 > 容器集群,点击创建或纳管入口。
- 填写集群名称、API 地址、认证信息及证书配置,并确认凭证仅具备纳管所需权限。
- 保存后检查集群连接状态,并核对节点数量、节点状态和 Kubernetes 版本。
- 进入 命名空间 页面核对资源隔离范围,再检查工作负载、服务和存储对象是否同步完整。
- 使用非生产命名空间完成一次受控验证,确认查询、创建和删除权限符合预期。
容器管理
图 11 创建无状态工作负载—基本信息
图 12 容器存储声明管理
容器服务 > 容器管理 包含以下页面:
| 页面 | Kubernetes 对象 | 主要用途 |
|---|---|---|
| 无状态工作负载 | Deployment 等 | 管理无状态应用及副本。 |
| 有状态工作负载 | StatefulSet 等 | 管理需要稳定身份或持久化存储的应用。 |
| 守护进程集 | DaemonSet | 在符合条件的节点上运行守护进程。 |
| 任务 | Job | 运行一次性任务。 |
| 定时任务 | CronJob | 按计划运行周期性任务。 |
| 容器组 | Pod | 查看容器组状态、事件和容器信息。 |
| 服务 | Service | 为工作负载提供稳定访问入口。 |
| 路由 | Ingress 等 | 配置集群外部访问路由。 |
| 配置项 | ConfigMap | 管理非敏感配置。 |
| 保密字典 | Secret | 管理凭证、证书等敏感配置。 |
| 存储声明 | PersistentVolumeClaim | 申请持久化存储。 |
| 存储卷 | PersistentVolume | 管理集群持久化存储资源。 |
| 存储类 | StorageClass | 定义存储动态供应策略。 |
删除工作负载、配置项、保密字典或存储对象前,应检查对象引用关系。删除存储声明时,应确认底层数据保留策略。
创建无状态工作负载时,依次选择命名空间,填写应用名称和副本数量,配置容器镜像、端口、环境变量及资源限制,再按需配置服务、路由和存储。提交后应检查 Pod 状态、事件和应用访问结果;验证失败时,应优先检查镜像拉取、资源配额、节点调度和网络策略。
