Kubernetes 的 ReadWriteOnce 与 ReadWriteMany 对多 Pod 挂载有何限制?
围绕“Kubernetes 的 ReadWriteOnce 与 ReadWriteMany 对多 Pod 挂载有何限制”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明不同访问模式对跨节点挂载的约束及常见卷类型支持情况。
网络与运维专题面试题第 1 页,显示第 1–45 题,共找到 45 道完整解析,可继续按分类、标签与关键词缩小范围。
按稳定语义路径排序
围绕“Kubernetes 的 ReadWriteOnce 与 ReadWriteMany 对多 Pod 挂载有何限制”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明不同访问模式对跨节点挂载的约束及常见卷类型支持情况。
围绕“Kubernetes Cluster Autoscaler 与 HPA 在扩容链路上如何协同”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分 Pod 层扩容与节点层扩容的触发条件及 Pending 触发加节点的链路。
围绕“Kubernetes 的 immutable ConfigMap 有什么作用,何时应开启”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明不可变标记防止误改、降低 API 负载的收益及更新时需换名的代价。
围绕“为什么修改 Kubernetes ConfigMap 后已运行的 Pod 环境变量不会自动更新”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分 env 注入与 volume 挂载两种消费方式的更新行为。
围绕“Kubernetes 中 ConfigMap 与 Secret 在存储与使用上何时该选哪个”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答要按数据敏感性、编码方式与管控机制给出判断。
围绕“Kubernetes Pod 处于 CrashLoopBackOff 时的系统排查步骤是什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出看退出码、日志、describe 事件与探针配置的定位路径。
围绕“Kubernetes CSI 机制解决了内置卷插件的什么问题”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 CSI 解耦存储厂商与 Kubernetes 核心代码的动机及主要组件,不深入 gRPC 协议细节。
围绕“Kubernetes Pod 的 ndots:5 配置为什么会放大 DNS 查询次数”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释短域名按 search 域逐次补全导致多次查询的机制及优化方向。
围绕“Kubernetes 中 emptyDir、hostPath 与 PVC 三种卷分别适合什么数据”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答要按生命周期、节点亲和与数据持久性给出选型。
围绕“如何为 Kubernetes 开启 etcd 静态加密以保护 Secret”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 API Server 侧 EncryptionConfiguration 与 provider 的工作方式及存量数据重写。
围绕“Kubernetes 1.25+ 的临时容器(Ephemeral Containers)如何调试无 shell 的镜”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 kubectl debug 注入调试容器的用法及相比 exec 的优势。
本文解释了 Kubernetes Service 的 externalTrafficPolicy 字段取值 Local 与 Cluster 对客户端源 IP 保留和负载均衡的影响,说明 Cluster 模式下跨节点转发触发 SNAT 导致源 IP 丢失,Local 模式牺牲均衡以保留源 IP,并给出工程场景和边界。
围绕“Kubernetes Headless Service 解决了什么问题,适合哪些场景”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 clusterIP: None 下 DNS 直接返回 Pod IP 的机制及有状态应用场景。
围绕“Kubernetes HPA 的副本数计算公式与稳定窗口如何影响扩缩行为”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明期望副本=ceil(当前×当前值/目标值)及防抖窗口避免震荡的机制。
围绕“Kubernetes HPA 支持哪些指标类型,CPU 利用率之外如何选择”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分资源指标、Pod 指标与外部指标的适用场景。
围绕“为什么 Kubernetes HPA 依赖 Pod 设置 resources.requests 才能生效”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释 CPU 利用率按 requests 百分比计算的前提及缺失时 HPA 报 unknown 的表现。
围绕“Kubernetes Pod 报 ImagePullBackOff 的常见原因有哪些,如何区分”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕必须枚举镜像名错误、认证失败、网络不通等原因及对应事件信息的辨认方法。
围绕“Kubernetes Ingress 从规则对象到实际转发经过了哪些组件”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 Ingress 资源、Controller 监听与反向代理转发的链路。
围绕“Kubernetes Ingress 的 pathType Exact、Prefix 与 Implementatio”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须对比前缀元素级匹配与精确匹配的差异及多规则优先级。
围绕“Kubernetes Ingress 的 TLS 终止配置与证书引用如何工作”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 tls.secretName 引用及 Controller 终止 HTTPS 的位置。
围绕“Kubernetes Gateway API 相比 Ingress 解决了哪些设计缺陷”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须指出角色分离、跨命名空间路由与协议扩展能力等设计动机,不深入 Gateway API 全部资源类型。
围绕“Kubernetes 中 Ingress、NodePort 与 LoadBalancer 该如何在暴露服务时选择”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答要按七层路由需求、端口数量与成本给出选型判断。
围绕“kube-proxy 的 iptables 模式与 IPVS 模式在规则规模和转发上有何差异”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须对比规则线性匹配与哈希表查找的性能特征及负载均衡算法差异。
围绕“如何为 Kubernetes 命名空间设计默认拒绝的网络策略并白名单放行”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出默认 deny 后按 podSelector/namespaceSelector 放行指定流量的设计。
围绕“Kubernetes NetworkPolicy 中 podSelector 与 from/to 字段的组合语义容易”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须澄清策略作用于被选中 Pod、from/to 描述对端,以及多条规则的或/与关系。
围绕“Kubernetes 对 Pod 网络模型提出了哪三条基本要求,CNI 插件如何满足”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须列出 Pod 间互通、节点间互通、IP 地址唯一性三条约束及 CNI 的实现角色,不比较具体插件优劣。
围绕“Kubernetes 中 PV、PVC 与 StorageClass 各自承担什么职责”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须理清静态与动态供给下三者的绑定关系。
围绕“Kubernetes 中 PVC 一直处于 Pending 状态的排查顺序是什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出检查 StorageClass、provisioner、配额与可用区的定位顺序。
围绕“如何用 kubectl auth can-i 定位 Kubernetes RBAC 权限问题”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖回答需要围绕必须展示用 can-i 及 --as 模拟用户验证权限的排查方法。
围绕“Kubernetes RBAC 中哪些权限组合会导致权限提升风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须指出 create pod、escalate、bind、impersonate 等高危动词及防范思路。
围绕“如何为 CI/CD 流水线账号设计最小权限的 Kubernetes RBAC 规则”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须给出按动词与资源收敛权限、限定命名空间的具体思路。
围绕“Kubernetes 中 Role 与 ClusterRole、RoleBinding 与 ClusterRoleB”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须讲清命名空间级与集群级的四种组合及常见误用。
围绕“Kubernetes PV 的回收策略 Retain 与 Delete 在数据安全上有何取舍”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明删除 PVC 后数据保留与自动清理的行为及误删恢复路径。
围绕“Kubernetes 的 requests 与 limits 设置不当分别会导致 OOMKilled 和 CPU 节”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须区分内存超限被驱逐与 CPU 超限被节流的不同后果。
围绕“Kubernetes Secret 的 base64 编码为什么不是加密,真正的保护依赖什么”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须澄清编码不等于加密,并指向 etcd 静态加密、RBAC 与传输加密。
围绕“Kubernetes Secret 和 ConfigMap 的 1MiB 大小限制会带来什么设计约束”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 etcd 对象大小限制对大型证书包或配置文件的影响及拆分/外挂存储方案。
围绕“Kubernetes 用环境变量注入 Secret 比挂载文件多了哪些泄露风险”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须比较 env 在崩溃日志、子进程继承中的暴露面与 volume 的权限控制差异。
围绕“Kubernetes 集群内 Service 的 DNS 解析流程是怎样的”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖必须讲清 Pod 查询 service.namespace.svc 记录到 CoreDNS 的解析链。
本题解释 Service 选择器、Endpoints 与就绪探针如何协同控制流量分发,重点指出探针失败导致 Pod 从 Endpoints 摘除的机制,并给出场景化排查示例。
解释 sessionAffinity: ClientIP 的机制与限制:由 kube-proxy 在转发层基于源 IP 哈希实现,无法识别应用 cookie,受 NAT 与扩缩容影响;结合购物车场景说明典型失效,并给出缓解思路。
本文解释 Kubernetes Service 三种类型的流量入口与转发路径差异,包含具体场景、失败边界和判断方式,帮助你根据外部访问需求选择合适类型。
围绕“Kubernetes 为什么建议关闭 Pod 的 ServiceAccount token 自动挂载”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明默认挂载 token 带来的横向移动风险及关闭后按需挂载的做法。
围绕“Kubernetes StatefulSet 的 volumeClaimTemplates 如何保证每个副本独立存储”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明模板为每副本创建独立 PVC 且缩容不删除的行为。
围绕“Kubernetes StorageClass 的 WaitForFirstConsumer 解决了什么调度问题”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要解释延迟绑定如何让卷在 Pod 调度确定的节点拓扑上创建,避免跨区不可用。
围绕“Kubernetes VPA 与 HPA 同时使用时为什么会在 CPU 指标上冲突”给出直接结论、机制拆解、可复现验证、常见误区与追问,重点覆盖需要说明 VPA 修改 requests 会改变 HPA 利用率基准的机制及按不同指标分工的方案。