K8S

12 篇

202512
2025-10-06

為什麼 Cilium 需要 Startup Taint,VPC CNI 不需要?[Karpenter Startup Taint]

說明 Node Ready 的判定機制、Karpenter startupTaints,以及 Cilium 與 VPC CNI 在節點初始化上的差異。

karpenterK8s
2025-10-05

Networking in K8s - outside world

說明 Kubernetes 中 Pod 與 Service 的 iptables/DNS 網路,以及 Egress 與 Ingress(LoadBalancer、Ingress Controller)的封包流程。

K8s
2025-09-22

Keda 101

說明 KEDA ScaledObject 與 HPA 的分工、scale to 0 的條件,並以 cron trigger 範例示範設定與暫停方式。

K8skeda
2025-09-15

Kubernetes 三大介面:CNI、CRI、CSI

說明 Kubernetes 將容器執行、網路與儲存拆成 CRI、CNI、CSI 三個介面的原因,以及 Pod 啟動時三者的串接流程。

K8s
2025-08-25

Networking in K8s - inter-pods

整理 Kubernetes 網路模型中 Pod 內 Container 與 Pod 之間(同節點、跨節點)的封包傳輸方式,並提到 VPC CNI。

K8snetworking
2025-07-14

Karpenter Consolidation & Disruption Budget

說明 Karpenter 的 consolidationPolicy 與 disruption budgets 的作用、搭配方式,以及保守到激進三種設定範例。

K8skarpenter
2025-06-30

K8s Operator

以 Prometheus Operator 為例,簡述 Operator 由 CRD 與 Controller 組成以及 Controller 的運作。

K8s
2025-05-19

Helm-manager

說明用 ArgoCD ApplicationSet 集中管理多 cluster 的 infra Helm charts 的動機,並整理各種 generator 的用法。

K8shelm chart
2025-05-18

What is service mesh

說明沒有 Service Mesh 時服務間存取控制的做法與限制、Service Mesh 的功能,以及 Istio 的四種 multi-cluster 架構。

K8snetworking
2025-05-05

K8s Pull Image Authentication

整理 Kubernetes 拉取 image 時的 credential provider 與 imagePullSecret 兩種驗證方式、缺點,以及 v1.33 的 Service Account token 方案。

K8s
2025-04-21

K8s Resources Remove Procedure

說明 Kubernetes Finalizer 的作用、手動刪除資源造成殘留的情境,以及正確的資源與 namespace 移除流程。

K8s
2025-03-24

Kind cluster connection

記錄用 Kind 建立三個本地 cluster,讓兩個 ArgoCD 輪流納管同一個 target cluster 並觀察 workload 變化的測試過程。

K8sKindDocker