Appearance
容器与容器管理视频系列
这组视频从 Linux 进程隔离开始,沿着 Docker 构建与运行、镜像分发、Kubernetes 编排,一直讲到安全、可观测性和生产容量。视频用于建立动态的系统视角,正文负责补充命令、配置、判断标准和排障步骤。
系列入口:容器与容器管理系统课:从 Docker 到 Kubernetes 生产实践
分集与配套阅读
| 集数 | 主题 | 视频 | 配套正文 |
|---|---|---|---|
| 01 | 容器到底是什么:从一个进程到集群管理系统 | 播放 | 核心概念、运行时边界 |
| 02 | Docker 生命周期与日常操作 | 播放 | Docker 导览、常用命令 |
| 03 | Dockerfile、镜像分层与 BuildKit | 播放 | 镜像构建与供应链 |
| 04 | Namespace、cgroups、OCI 与运行时 | 播放 | 运行时与工具边界、容器标准 |
| 05 | 容器存储与数据边界 | 播放 | 存储、网络与 Compose |
| 06 | 容器网络全链路 | 播放 | 存储、网络与 Compose |
| 07 | Docker Compose 单机编排 | 播放 | 存储、网络与 Compose |
| 08 | Registry 与镜像供应链 | 播放 | 镜像构建与供应链 |
| 09 | Kubernetes 架构与 API 对象 | 播放 | Kubernetes 导览、资源导览 |
| 10 | 工作负载、发布、调度与扩缩容 | 播放 | Deployment、HPA、生产实践 |
| 11 | Service、Ingress 与集群网络 | 播放 | Service、Ingress、NetworkPolicy |
| 12 | ConfigMap、Secret、PV 与有状态应用 | 播放 | ConfigMap、Secret、PV 与 PVC |
| 13 | Kubernetes 安全与多租户治理 | 播放 | RBAC、ServiceAccount、生产实践 |
| 14 | 可观测性、排障与生产容量 | 播放 | 生产实践 |
学习顺序
第一次接触容器时,先完成 01 至 04 集并阅读 Basic,确认能解释镜像、容器、运行时、OCI、CRI 的边界。接着完成 05 至 08 集,用一个带数据库的应用练习镜像、卷、网络、Compose 和 Registry。最后进入 09 至 14 集,把同一个应用迁移到 Kubernetes,补齐探针、资源约束、发布策略、安全和监控。
不建议只背资源名称。每完成一段,应留下可以运行的交付物:
- 一个可重复构建、以非 root 用户运行的镜像。
- 一份能启动应用和数据库的 Compose 文件,包含持久卷与健康检查。
- 一组 Kubernetes 清单,至少包含 Deployment、Service、ConfigMap、Secret 和资源请求。
- 一份故障记录,写明现象、证据、定位层级、修复动作和验证结果。
能力验证
- 能从进程、Namespace、cgroups、联合文件系统解释容器的隔离边界。
- 能判断数据应该进入镜像、容器可写层、Bind Mount 还是 Volume。
- 能解释主机端口、容器端口、容器 DNS 与 Service 发现的差别。
- 能用镜像摘要追踪实际制品,而不是只依赖可变标签。
- 能沿 Deployment -> Pod -> Service -> Endpoint -> Ingress 排查请求故障。
- 能根据工作负载选择 requests、limits、探针、扩缩容和中断预算。
- 能区分应用错误、资源不足、调度失败、网络故障、存储故障和权限故障。
