---
url: /courses/kubernetes-cluster/index.md
---
# Kubernetes 集群部署与运维

你将以云帆商城独立运维工程师的身份，在自己的电脑上建设一套可创建、可验证、可删除重建的 Kubernetes 模拟平台。课程共 13 次课，每次课完成一个可验收里程碑，最终形成配置、验证证据和运维说明完整的平台交付包。

## 贯穿项目：云帆商城

云帆商城是本课程使用的虚构电商业务，不是真实生产系统，也不要求开发购物车、支付或订单功能。课程把它简化为一套 Nginx Web 服务、一套 MariaDB 数据服务、运行配置和访问入口，用来连续练习 Kubernetes 的部署、服务发现、健康探测、持久化、调度、扩缩容和 Helm 交付。

::: tip 贯穿项目
从本地工具链开始，逐步完成多节点集群、资源治理、工作负载发布、服务发现、健康探测、数据持久化、调度、弹性伸缩和 Helm 包化交付。
:::

## 课程边界

本课程使用 Docker 与 kind 在个人电脑上模拟 Kubernetes 节点，重点训练声明式管理、可重复交付和按证据排错。高可用控制平面、云负载均衡器、生产存储和生产安全体系只讨论原理，不把本地实验结果等同于生产方案。

| 项目口径 | 课程要求 |
| --- | --- |
| 课次与学时 | 13 次课，共 52 学时，每次 4 学时 |
| 实施方式 | 独立完成，不依赖学习小组 |
| 标准环境 | 1 个控制平面节点 + 2 个工作节点 |
| 低配环境 | 1 个控制平面节点 + 1 个工作节点 |
| 主要证据 | 源文件、关键验收截图与必要的运维说明 |

## 开始学习前

先说明你的操作系统、Linux、Docker、YAML 基础和当前集群环境。学习画像会帮助课程助教优先选择与你平台一致的命令，并调整解释与排错顺序。

{{intake-survey:kubernetes-cluster-intake}}

## 学习路径

M1—M3：准备工具链，规划并创建 kind 多节点集群，完成基础验证与节点管理。

M4—M7：治理资源元数据，管理 Pod、Deployment 以及状态型、节点级和批处理控制器。

M8—M10：完成服务发现、外部访问、健康探测、持久化和配置管理。

M11—M13：设计调度约束，验证 HPA 弹性，使用 Helm 完成最终平台交付。

## 13 个课程里程碑

| 课次 | 里程碑 | 核心交付 |
| --- | --- | --- |
| 1 | [M1 本地模拟工具链](/courses/kubernetes-cluster/01-toolchain-setup/) | Docker 容器验证与工具链截图 |
| 2 | [M2 本地多节点模拟集群](/courses/kubernetes-cluster/02-kind-multinode-plan/) | `kind-config.yaml`、节点与创建日志 |
| 3 | [M3 可管理的 kind 集群](/courses/kubernetes-cluster/03-kind-cluster-validation/) | 集群验证、节点维护记录、故障工单 |
| 4 | [M4 个人资源治理规则](/courses/kubernetes-cluster/04-resource-governance/) | 命名空间、标签规范、API 查询证据 |
| 5 | [M5 可诊断的 Pod 运行单元](/courses/kubernetes-cluster/05-pod-engineering/) | Pod 清单、变更与诊断记录 |
| 6 | [M6 可滚动发布的 Web 应用](/courses/kubernetes-cluster/06-deployment-rollout/) | Deployment 清单、发布与回滚时间线 |
| 7 | [M7 多类型控制器编排](/courses/kubernetes-cluster/07-workload-controllers/) | 控制器清单与场景决策表 |
| 8 | [M8 可发现、可访问的业务服务](/courses/kubernetes-cluster/08-service-discovery-access/) | Service、DNS、端点与访问报告 |
| 9 | [M9 具备自愈与流量门禁的应用](/courses/kubernetes-cluster/09-pod-health-probes/) | 探测清单、重启与就绪证据 |
| 10 | [M10 可持久、可配置的数据层](/courses/kubernetes-cluster/10-storage-config-secrets/) | 存储与配置清单、持久性测试 |
| 11 | [M11 可解释的调度策略](/courses/kubernetes-cluster/11-pod-scheduling/) | 调度清单、位置验证与 Pending 诊断 |
| 12 | [M12 可量化的弹性策略](/courses/kubernetes-cluster/12-hpa-autoscaling/) | HPA 清单、指标与副本时间线 |
| 13 | [M13 可复现的平台交付包](/courses/kubernetes-cluster/13-helm-delivery/) | Helm release、运维手册与个人答辩 |

## 每次课怎样完成

```mermaid
flowchart LR
  A[接单与验标] --> B[设计方案]
  B --> C[个人实施]
  C --> D[测试与留证]
  D --> E[交付与复盘]
  E --> F[下一里程碑]
```

每个里程碑都分为核心任务、挑战任务和拓展任务。核心任务先满足功能验收；挑战任务强调故障诊断；拓展任务用于比较方案或自动化，不影响主线完成。

## 最终学习成果

完成课程后，你应能独立完成：

* 创建、检查、删除并重建本地 kind 多节点集群。
* 使用声明式 YAML 管理工作负载、服务、配置、存储和调度策略。
* 完成扩缩容、滚动更新、回滚、健康探测与 HPA 压测。
* 使用状态、事件、日志、端点和指标组织故障证据链。
* 使用 Helm 和锁定版本的 values 交付 MariaDB 服务。
* 提交不含真实凭据、步骤可复现、变更可回退的平台交付包。

## 课程助教

课程助教会结合当前页面、你的学习画像、已完成的自检与测评、课程知识点和排错经验回答问题。涉及命令时仍需由你确认操作系统、版本、命名空间和影响范围。

{{assistant-invite:kubernetes-cluster-overview-tutor}}
