1. Kubernetes面试题分类汇总2026版作为容器编排领域的实际工业标准Kubernetes的面试考察点往往集中在集群架构、核心组件工作原理以及生产环境问题排查等实战领域。本文系统梳理了最新企业面试中高频出现的91个K8s技术要点涵盖从基础概念到高级特性的完整知识体系。1.1 核心组件解析1.1.1 Master节点核心服务API Server集群唯一入口提供RESTful接口并实现认证授权Scheduler基于预选(Predicates)和优选(Priorities)算法分配PodController Manager包含Node/Deployment/Job等控制器etcd分布式键值存储保存整个集群状态1.1.2 Node节点关键进程kubelet节点代理管理Pod生命周期和容器健康状态kube-proxy维护Service的iptables/ipvs规则容器运行时Docker/containerd等CRI实现1.2 核心资源对象1.2.1 Pod基础特性最小调度单元共享网络命名空间重启策略Always默认OnFailureNever健康检查探针livenessProbe: httpGet: path: /healthz port: 8080 initialDelaySeconds: 15 periodSeconds: 201.2.2 控制器类型对比控制器类型适用场景副本管理更新策略Deployment无状态应用确保副本数RollingUpdate/RecreateStatefulSet有状态应用顺序编号分片更新DaemonSet节点级部署每节点1个滚动更新1.3 网络模型深度解析1.3.1 Service实现机制ClusterIP虚拟IPiptables规则NodePort节点端口映射LoadBalancer云厂商LB集成Headless Service无ClusterIP直接返回Pod IP1.3.2 CNI插件选型FlannelVXLAN模式配置简单CalicoBGP路由高性能网络策略CiliumeBPF实现可观测性强1.4 存储方案实践1.4.1 持久卷生命周期Provisioning静态/动态供给BindingPVC与PV绑定UsingPod挂载使用Reclaiming保留/回收/删除1.4.2 CSI驱动示例apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: csi-rbd-sc provisioner: rbd.csi.ceph.com parameters: clusterID: ceph-cluster pool: kube_pool reclaimPolicy: Delete1.5 生产环境技巧1.5.1 集群维护操作# 节点优雅维护 kubectl drain node01 --ignore-daemonsets # 版本回滚 kubectl rollout undo deployment/nginx --to-revision21.5.2 问题排查命令# 查看事件日志 kubectl get events --sort-by.metadata.creationTimestamp # 进入故障Pod诊断 kubectl debug -it pod-name --imagebusybox1.6 高级特性解析1.6.1 HPA自动扩缩容apiVersion: autoscaling/v2 kind: HorizontalPodAutoscaler metadata: name: php-apache spec: scaleTargetRef: apiVersion: apps/v1 kind: Deployment name: php-apache minReplicas: 1 maxReplicas: 10 metrics: - type: Resource resource: name: cpu target: type: Utilization averageUtilization: 501.6.2 网络策略示例apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: db-access spec: podSelector: matchLabels: role: db ingress: - from: - podSelector: matchLabels: role: api ports: - protocol: TCP port: 54321.7 面试高频问题实录Pod创建流程API Server接收请求Scheduler绑定NodeKubelet创建容器CRI拉取镜像Service流量转发iptables模式随机DNATipvs模式支持多种调度算法配置分离方案ConfigMap非敏感配置Secret敏感数据base64编码ExternalSecret集成云厂商密钥管理零停机更新策略蓝绿部署全量切换金丝雀发布渐进式流量切换A/B测试基于Header路由2. 实战经验分享在管理生产级K8s集群时有几个关键点需要特别注意资源配额管理使用LimitRange避免资源耗尽通过ResourceQuota隔离租户节点选择策略affinity: nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: - matchExpressions: - key: gpu-type operator: In values: [a100]日志收集方案Fluentd DaemonSet收集节点日志Sidecar模式采集应用日志Elasticsearch集群存储监控告警体系Prometheus Operator管理监控关键指标Pod重启次数Node CPU/Mem压力PVC剩余空间对于刚接触Kubernetes的工程师建议从Minikube实验环境开始逐步理解各个核心组件之间的协作关系。在掌握基础概念后可通过kubeadm部署生产级集群过程中需要特别注意证书管理和网络插件选型。