Skip to main content

🛠️ YAML 规范 | YAML Standards

为了确保部署成功并符合集群安全标准,请参考以下标准模板和最佳实践。
所有部署必须使用 project-team 命名空间,错误的命名空间将导致部署失败。

📋 目录 | Table of Contents

包含 Deployment、Service 等核心资源
ConfigMap 和 Secret 的使用规范
CPU 和内存的合理配置
Liveness 和 Readiness 探针配置

1. 基础部署配置 | Base Deployment

Deployment 模板

使用以下模板作为你的基础部署配置:
deployment.yaml

Service 配置

为你的应用创建 Service 以暴露服务:
service.yaml
使用 ClusterIP 类型适用于内部服务访问。如需外部访问,考虑使用 NodePortLoadBalancer

2. 配置管理 | Configuration Management

ConfigMap 示例

使用 ConfigMap 管理应用配置:
configmap.yaml
在 Deployment 中引用 ConfigMap:

Secret 示例

敏感信息使用 Secret 管理:
secret.yaml
Secret 中的敏感信息应使用 base64 编码,或通过 kubectl create secret 命令创建,避免在 YAML 文件中明文存储。
在 Deployment 中使用 Secret:

3. 资源限制 | Resource Limits

资源请求和限制

资源单位说明

必须同时设置 requestslimitsrequests 用于调度决策,limits 用于资源限制。

4. 健康检查 | Health Checks

Liveness Probe

检测容器是否正在运行,失败时重启容器:

Readiness Probe

检测容器是否准备好接收流量:

TCP 探针

对于不支持 HTTP 的服务,使用 TCP 探针:

5. 完整示例 | Complete Example

以下是一个完整的应用部署示例:
完整示例,包含 Deployment 和 Service:
注意:在实际部署时,这两个资源可以放在同一个文件中,使用 --- 分隔。

✅ 检查清单 | Checklist

部署前请确认:
  • 命名空间设置为 project-team
  • 资源限制已合理配置
  • 健康检查探针已配置
  • 镜像标签明确(避免使用 latest
  • ConfigMap 和 Secret 正确引用
  • 标签选择器匹配正确

团队协作

了解开发流程和 Git 工作流

快速开始

学习如何部署应用