Skip to content

容器与容器管理视频系列

这组视频从 Linux 进程隔离开始,沿着 Docker 构建与运行、镜像分发、Kubernetes 编排,一直讲到安全、可观测性和生产容量。视频用于建立动态的系统视角,正文负责补充命令、配置、判断标准和排障步骤。

系列入口:容器与容器管理系统课:从 Docker 到 Kubernetes 生产实践

分集与配套阅读

集数主题视频配套正文
01容器到底是什么:从一个进程到集群管理系统播放核心概念运行时边界
02Docker 生命周期与日常操作播放Docker 导览常用命令
03Dockerfile、镜像分层与 BuildKit播放镜像构建与供应链
04Namespace、cgroups、OCI 与运行时播放运行时与工具边界容器标准
05容器存储与数据边界播放存储、网络与 Compose
06容器网络全链路播放存储、网络与 Compose
07Docker Compose 单机编排播放存储、网络与 Compose
08Registry 与镜像供应链播放镜像构建与供应链
09Kubernetes 架构与 API 对象播放Kubernetes 导览资源导览
10工作负载、发布、调度与扩缩容播放DeploymentHPA生产实践
11Service、Ingress 与集群网络播放ServiceIngressNetworkPolicy
12ConfigMap、Secret、PV 与有状态应用播放ConfigMapSecretPV 与 PVC
13Kubernetes 安全与多租户治理播放RBACServiceAccount生产实践
14可观测性、排障与生产容量播放生产实践

学习顺序

第一次接触容器时,先完成 01 至 04 集并阅读 Basic,确认能解释镜像、容器、运行时、OCI、CRI 的边界。接着完成 05 至 08 集,用一个带数据库的应用练习镜像、卷、网络、Compose 和 Registry。最后进入 09 至 14 集,把同一个应用迁移到 Kubernetes,补齐探针、资源约束、发布策略、安全和监控。

不建议只背资源名称。每完成一段,应留下可以运行的交付物:

  1. 一个可重复构建、以非 root 用户运行的镜像。
  2. 一份能启动应用和数据库的 Compose 文件,包含持久卷与健康检查。
  3. 一组 Kubernetes 清单,至少包含 Deployment、Service、ConfigMap、Secret 和资源请求。
  4. 一份故障记录,写明现象、证据、定位层级、修复动作和验证结果。

能力验证

  • 能从进程、Namespace、cgroups、联合文件系统解释容器的隔离边界。
  • 能判断数据应该进入镜像、容器可写层、Bind Mount 还是 Volume。
  • 能解释主机端口、容器端口、容器 DNS 与 Service 发现的差别。
  • 能用镜像摘要追踪实际制品,而不是只依赖可变标签。
  • 能沿 Deployment -> Pod -> Service -> Endpoint -> Ingress 排查请求故障。
  • 能根据工作负载选择 requests、limits、探针、扩缩容和中断预算。
  • 能区分应用错误、资源不足、调度失败、网络故障、存储故障和权限故障。
别急,先让缓存热一下。