
1. Kubernetes面試題分類匯總2026版作為容器編排領域的實際工業標準Kubernetes的面試考察點往往集中在集群架構、核心組件工作原理以及生產環境問題排查等實戰領域。本文系統梳理了最新企業面試中高頻出現的91個K8s技術要點涵蓋從基礎概念到高級特性的完整知識體系。1.1 核心組件解析1.1.1 Master節點核心服務API Server集群唯一入口提供RESTful接口并實現認證授權Scheduler基于預選(Predicates)和優選(Priorities)算法分配PodController Manager包含Node/Deployment/Job等控制器etcd分布式鍵值存儲保存整個集群狀態1.1.2 Node節點關鍵進程kubelet節點代理管理Pod生命周期和容器健康狀態kube-proxy維護Service的iptables/ipvs規則容器運行時Docker/containerd等CRI實現1.2 核心資源對象1.2.1 Pod基礎特性最小調度單元共享網絡命名空間重啟策略Always默認OnFailureNever健康檢查探針livenessProbe: httpGet: path: /healthz port: 8080 initialDelaySeconds: 15 periodSeconds: 201.2.2 控制器類型對比控制器類型適用場景副本管理更新策略Deployment無狀態應用確保副本數RollingUpdate/RecreateStatefulSet有狀態應用順序編號分片更新DaemonSet節點級部署每節點1個滾動更新1.3 網絡模型深度解析1.3.1 Service實現機制ClusterIP虛擬IPiptables規則NodePort節點端口映射LoadBalancer云廠商LB集成Headless Service無ClusterIP直接返回Pod IP1.3.2 CNI插件選型FlannelVXLAN模式配置簡單CalicoBGP路由高性能網絡策略CiliumeBPF實現可觀測性強1.4 存儲方案實踐1.4.1 持久卷生命周期Provisioning靜態/動態供給BindingPVC與PV綁定UsingPod掛載使用Reclaiming保留/回收/刪除1.4.2 CSI驅動示例apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: csi-rbd-sc provisioner: rbd.csi.ceph.com parameters: clusterID: ceph-cluster pool: kube_pool reclaimPolicy: Delete1.5 生產環境技巧1.5.1 集群維護操作# 節點優雅維護 kubectl drain node01 --ignore-daemonsets # 版本回滾 kubectl rollout undo deployment/nginx --to-revision21.5.2 問題排查命令# 查看事件日志 kubectl get events --sort-by.metadata.creationTimestamp # 進入故障Pod診斷 kubectl debug -it pod-name --imagebusybox1.6 高級特性解析1.6.1 HPA自動擴縮容apiVersion: autoscaling/v2 kind: HorizontalPodAutoscaler metadata: name: php-apache spec: scaleTargetRef: apiVersion: apps/v1 kind: Deployment name: php-apache minReplicas: 1 maxReplicas: 10 metrics: - type: Resource resource: name: cpu target: type: Utilization averageUtilization: 501.6.2 網絡策略示例apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: db-access spec: podSelector: matchLabels: role: db ingress: - from: - podSelector: matchLabels: role: api ports: - protocol: TCP port: 54321.7 面試高頻問題實錄Pod創建流程API Server接收請求Scheduler綁定NodeKubelet創建容器CRI拉取鏡像Service流量轉發iptables模式隨機DNATipvs模式支持多種調度算法配置分離方案ConfigMap非敏感配置Secret敏感數據base64編碼ExternalSecret集成云廠商密鑰管理零停機更新策略藍綠部署全量切換金絲雀發布漸進式流量切換A/B測試基于Header路由2. 實戰經驗分享在管理生產級K8s集群時有幾個關鍵點需要特別注意資源配額管理使用LimitRange避免資源耗盡通過ResourceQuota隔離租戶節點選擇策略affinity: nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: - matchExpressions: - key: gpu-type operator: In values: [a100]日志收集方案Fluentd DaemonSet收集節點日志Sidecar模式采集應用日志Elasticsearch集群存儲監控告警體系Prometheus Operator管理監控關鍵指標Pod重啟次數Node CPU/Mem壓力PVC剩余空間對于剛接觸Kubernetes的工程師建議從Minikube實驗環境開始逐步理解各個核心組件之間的協作關系。在掌握基礎概念后可通過kubeadm部署生產級集群過程中需要特別注意證書管理和網絡插件選型。