什么是Kubernetes?为什么要学Kubernetes?
Kubernetes是由谷歌开源的容器编排与集群管理系统,核心是对 Docker 等容器化应用进行自动化部署、弹性扩缩容、故障自愈、统一调度和全生命周期管理。
K8s 是云原生时代的容器管理标准,是连接应用和底层资源的 “桥梁”,它解决了容器规模化管理的核心问题,是企业数字化转型的必备技术,也是 Linux / 容器技术从业者职业发展的核心技能。
学习 K8s 不是 “选学”,而是必学—— 它不仅能让你掌握当下最主流的技术,更能让你的 Linux、Docker 知识形成闭环,实现从 “基础技术使用者” 到 “云原生技术实践者” 的升级。
当前所有互联网大厂、传统企业数字化转型,都已全面拥抱云原生(以容器、K8s、微服务为核心的技术体系),而 K8s 是云原生技术的标准和事实标杆,选择云原生就是选择未来。
目录
一、ca-certificates、gnupg、lsb-release 包说明
二、docker-ce、docker-ce-cli、containerd.io、docker-compose-plugin 作用
三、K8s 在 1.2 之后就不再支持 docker?(正误解析)
四、创建容器及以交互方式访问容器的命令(举例 + 解析)
核心命令
关键解析
补充命令
五、部署安装 K8s 为什么要关闭 swap 分区?
六、br_netfilter 说明
七、kubeadm、kubectl、kubelet 作用
八、K8s 集群的创建过程(详细步骤)
九、Calico 网络插件在 K8s 集群的作用
十、kube-apiserver、etcd、kube-controller-manager、kube-scheduler 的作用
十一、kubelet、kube-proxy 作用
一、ca-certificates、gnupg、lsb-release 包说明
安装 Docker 时同步下载,是 Linux 配置第三方官方软件源的标配依赖
二、docker-ce、docker-ce-cli、containerd.io、docker-compose-plugin 作用
Docker 官方完整生态的核心组件
三、K8s 在 1.2 之后就不再支持 docker?(正误解析)
答案:错K8s 1.24 及之后版本并非「不再支持 Docker」,而是不再将 Docker Engine 作为官方推荐的容器运行时(Container Runtime)直接集成,K8s 1.24 + 正式移除了内置的 dockershim 适配层,直接对接 Docker 内置的 containerd。
四、创建容器及以交互方式访问容器的命令(举例 + 解析)
核心命令
bash
运行
docker run -it –name my-ubuntu ubuntu:latest /bin/bash
关键解析
创建容器并交互式访问的核心命令是docker run -it,-it 是两个参数的组合,核心作用:
- -i(interactive):保持容器的标准输入(STDIN)打开,支持输入交互;
- -t(tty):为容器分配一个虚拟终端(伪终端),让用户能像操作本地终端一样操作容器。
- run:创建并启动一个新容器;
- -d:detach,后台运行容器(与 – it 互斥);
- /bin/bash:容器启动后执行的终端命令。
补充命令
docker exec:用于在后台 / 前台运行的容器内执行指定命令,可实现对已运行容器的交互问。

五、部署安装 K8s 为什么要关闭 swap 分区?
六、br_netfilter 说明
br_netfilter 是 Linux 内核中桥接网络与网络过滤的核心内核模块(Kernel Module),核心作用是让 Linux 网桥(Linux Bridge)具备处理 iptables/nftables 网络规则的能力。加载该模块后,Linux 网桥会将所有转发的二层数据包提交给内核 netfilter 子系统,让 iptables/nftables 的三层规则能对网桥流量生效,实现「二层转发(基于 MAC 地址寻址) + 三层过滤 / 控制(数据包的过滤、转发、NAT 转换、端口映射等)」的结合。
七、kubeadm、kubectl、kubelet 作用
kubeadm、kubectl、kubelet 是 Kubernetes(K8s)集群部署和运行的三大核心工具 / 组件
八、K8s 集群的创建过程(详细步骤)
九、Calico 网络插件在 K8s 集群的作用
Calico 是 K8s 生态中最主流、功能最完善的开源网络插件(CNI),基于纯三层网络方案实现,核心作用是为 K8s 集群提供 Pod 网络互通、网络策略管控、网络隔离、流量监控等全维度网络能力,核心核心是网络互通:为每个 Pod 分配唯一的三层 IP 地址,实现 Pod 跨节点直接通信,实现 Pod 与节点 / 集群外网络的通信,兼容 K8s Service 服务。
十、kube-apiserver、etcd、kube-controller-manager、kube-scheduler 的作用
十一、kubelet、kube-proxy 作用
kubelet、kube-proxy 是节点组件,节点组件在每个节点上运行,负责维护正在运行的 Pod,并提供 Kubernetes 运行时环境。

