关于k8s Kubernetes的10个面试题

1. 什么是Kubernetes?它的核心功能是什么?

答案:Kubernetes是一个开源的容器编排平台,用于自动化部署、扩展和管理容器化应用。核心功能包括:

  • 自动化容器调度与负载均衡
  • 自我修复(自动重启失败的容器)
  • 水平扩展(根据负载动态调整实例数量)
  • 服务发现与负载均衡
  • 滚动更新与回滚

2. 解释Pod和Deployment的区别

答案

  • Pod:K8s的最小调度单元,包含一个或多个共享网络/存储的容器。
  • Deployment:更高层抽象,用于管理Pod的声明式更新(如滚动升级)、副本数和回滚,确保应用的高可用性。

3. 如何排查Pod一直处于Pending状态的问题?

答案:可能原因及排查步骤:

  1. 资源不足kubectl describe pod <pod-name>查看事件,检查节点资源是否足够。
  2. 节点选择器/污点 :检查Pod的nodeSelectortolerations是否匹配节点标签。
  3. 存储卷挂载失败:检查PV/PVC是否绑定成功。

4. 什么是Service?ClusterIP、NodePort和LoadBalancer有什么区别?

答案

  • Service :为一组Pod提供稳定的网络端点。
    • ClusterIP:默认类型,仅在集群内部访问。
    • NodePort:通过节点IP和静态端口暴露服务(范围30000-32767)。
    • LoadBalancer:通过云提供商的负载均衡器对外暴露服务。

5. 如何在不中断服务的情况下更新Deployment的镜像版本?

答案:使用滚动更新策略:

bash 复制代码
kubectl set image deployment/<deployment-name> <container-name>=<new-image> --record

或修改Deployment的YAML文件后apply。K8s会逐步替换旧Pod,确保服务可用。


6. 解释ConfigMap和Secret的作用及区别

答案

  • ConfigMap:存储非敏感配置(如环境变量、配置文件)。
  • Secret :存储敏感数据(如密码、密钥),以Base64编码(需注意编码≠加密)。
    两者均可通过环境变量或卷挂载到Pod中。

7. 什么是Ingress?它与Service有何不同?

答案

  • Ingress:管理外部访问集群服务的规则(如HTTP路由、域名绑定),需配合Ingress Controller(如Nginx、Traefik)使用。
  • Service:提供内部服务发现和负载均衡,Ingress是其上层代理。

8. 如何限制Pod的资源使用?

答案 :在Pod的resources字段中设置请求(requests)和限制(limits):

yaml 复制代码
resources:
  requests:
    cpu: "100m"
    memory: "256Mi"
  limits:
    cpu: "500m"
    memory: "1Gi"

9. 解释K8s的架构,包括Master和Worker节点组件

答案

  • Master节点
    • API Server:处理所有集群操作请求。
    • Scheduler:将Pod调度到合适节点。
    • Controller Manager:维护集群状态(如副本数)。
    • etcd:键值存储集群数据。
  • Worker节点
    • kubelet:管理Pod生命周期。
    • kube-proxy:处理网络规则。
    • 容器运行时(如Docker/containerd)。

10. 如何备份和恢复K8s集群?

答案

  1. 备份etcd

    bash 复制代码
    etcdctl snapshot save /backup/etcd-snapshot.db
  2. 备份资源YAML

    bash 复制代码
    kubectl get all --all-namespaces -o yaml > cluster-backup.yaml
  3. 恢复 :通过etcd快照或重新apply YAML文件。


附加建议

  • 根据面试者经验调整难度(如问Helm、Operator、HPA等进阶问题)。
  • 结合场景题考察实战能力(如"如何设计一个高可用K8s集群?")。

希望这些问题能帮助你准备面试!

相关推荐
林浅不想努力10 小时前
LVS知识点总结
服务器·云原生·lvs
极客先躯13 小时前
高级java每日一道面试题-2026年05月03日-实战篇[Docker]-如何实现容器化环境的数据加密?
java·运维·docker·容器·金融·加解密·高级面试
ChaITSimpleLove16 小时前
SimpleIdServer 6.0.4 Docker Compose 实战部署指南
运维·docker·容器·身份认证·id-server·simpleidserver
阿里云云原生17 小时前
将内核专家经验封装进 Agent:SysOM 巡检 Skill 开源,赋能你的运维自动化闭环
云原生
自律懒人18 小时前
AI应用从原型到上线的最后一公里——灵光闪应用一键部署深度实测,30+免费API + Serverless零配置发布
人工智能·云原生·开源·serverless
程序喵大人18 小时前
【C++进阶】STL容器与迭代器 - 05 map 和 set 为什么按键保持有序
开发语言·c++·容器·迭代器·stl
风曦Kisaki20 小时前
Kubernetes(K8s)笔记Day03: Pod命名空间,标签,Pod 的调度,污点与容忍度,Pod 常见状态和重启策略,Pod 生命周期
linux·运维·笔记·docker·云原生·容器·kubernetes
张忠琳20 小时前
【NVIDIA】NVIDIA k8s-device-plugin v0.19.3 资源管理器模块深度分析之三
云原生·容器·架构·kubernetes·nvidia
Chengbei1121 小时前
云安全漏洞挖掘SKILL、一站式云漏洞挖掘工具,支持S3爆破、IMDS探测、K8s检测与AK/SK权限利用
前端·人工智能·网络安全·云原生·容器·kubernetes·系统安全
Ai拆代码的曹操1 天前
K8s 调度器 predicate 阶段揭秘:为什么你的 Pod 总是堆在同一台机器
后端·容器