搜索结果: "configmap"
共找到 19 个页面
ConfigMap 挂载踩坑指南 — 符号链接 / 只读 / 热更新 / 标准挂载模式
标题匹配title: ConfigMap 挂载踩坑指南 — 符号链接 / 只读 / 热更新 / 标准挂载模式
tags: [kubernetes, troubleshooting, configmap, pod, storage, debugging]
sources: [raw/articles/configmap-mount-pitfalls.md]
# ConfigMap 挂载踩坑指南
> ConfigMap 里的"文件",本质是**符号链接**,不是真文件。
Pod 排障 — CrashLoopBackOff / Exit Code 排查 / OOM / 探针 / 依赖服务 / ConfigMap
标题匹配title: Pod 排障 — CrashLoopBackOff / Exit Code 排查 / OOM / 探针 / 依赖服务 / ConfigMap
tags: [kubernetes, troubleshooting, pod, deployment, production, networking, configmap]
- raw/articles/configmap-mount-pitfalls.md
- **配置错误:** 检查 ConfigMap/Secret 挂载
6. 检查 ConfigMap/Secret/环境变量/挂载路径
Jenkins 多 Master 架构部署方案 — K8S + Gateway API
tags: [kubernetes, deployment, architecture, build, networking, storage, monitoring, configmap, security, certificate, docker, container]
configMap:
### 4.2 使用 ConfigMap 管理 JCasC(Configuration as Code)
kind: ConfigMap
| JCasC 配置不生效 | Pod 启动后配置未加载 | `kubectl logs` 检查 CASC 插件日志;验证 ConfigMap YAML 缩进 |
K8s 架构与核心概念深度解析 — 面试通关秘籍(一)
### ConfigMap — 非敏感配置
kind: ConfigMap
1. 环境变量注入(`envFrom.configMapRef`)
2. 文件挂载(`volumes.configMap`)
**🔥 常见踩坑:** ConfigMap 以 Volume 挂载时创建符号链接,应用以 inotify 监听可能不触发;热更新有延迟。
Kubernetes DNS 故障排查与高可用实战:从超时到熔断的完整 SOP
2. CoreDNS 的 kubernetes 插件配置错误:检查 CoreDNS ConfigMap
# 检查 CoreDNS 配置(ConfigMap)
kubectl get configmap -n kube-system coredns -o yaml
### 1. CoreDNS 配置优化(ConfigMap)
# kubectl edit configmap -n kube-system coredns
K8s 生产环境 10 大故障复盘 — 集群级灾难到应用级问题
| 8 | ConfigMap 热更新踩坑 | 应用级 | P2 中等 | subPath 只读 + 重启策略 |
### 案例 8:ConfigMap 热更新踩坑
**故障链:** 更新 ConfigMap 后应用没有加载新配置。
**根因:** ConfigMap 以 `subPath` 方式挂载 → 不会自动更新(subPath 是原子挂载)。
**修复:** 不挂载单个文件(不用 subPath),挂载整个目录 → ConfigMap 更新后会自动同步(约 60-90 秒),或配合 `kubectl rollout restart` 主动重启。
K8s 故障排查实战 — 20 个生存法则
### 法则 17:ConfigMap/Secret 已更新,不代表应用真正感知
详见 [[configmap-mount-pitfalls]]。
## 事故复盘:ConfigMap 更新引发的滚动发布雪崩
| 02:15 | 运维更新订单服务 ConfigMap | 暂无直接影响 |
**根因是一串配置共同成立,不是单点:** ① ConfigMap 更新触发滚动发布 → ② preStop 没给足摘流排空时间 → ③ terminationGracePeriodSeconds 过短,旧 Pod 被提前终止 → ④ readinessProbe 过早通过,新 Pod 在缓存/连接池未预热完成时就接流量 → ⑤ HPA 依据 CPU 迅速缩容,制造副本震荡。典型特征是:**单个配置看着都「能用」,组合到一起就在发布窗口里形成系统性脆弱。**
Wiki Log
## [2026-05-11] ingest | 记一次 K8s ConfigMap 踩坑
- Created raw: raw/articles/configmap-mount-pitfalls.md
- Created concepts: configmap-mount-pitfalls
- 说明:10 大 K8s 生产故障案例(etcd/API Server/证书/节点/PDB/配额/HPA/ConfigMap/滚动更新/镜像),每个案例含故障链、根因、排查命令、止血、预防
| 2026-08-31 | ingest | K8s 故障排查实战:20 个生存法则(微信公众号「云上架构」) | 新建 raw/articles/2026-08-31-k8s-troubleshooting-20-survival-rules.md + concepts/kubernetes/k8s-troubleshooting-survival-rules.md(20 法则六维框架 + 5 分钟分诊法 + ConfigMap 滚动雪崩事故复盘 + 治理四阶段 + 排障检查清单);增量合并 13 页:principles 分诊四连 / quick-ref CrashLoop 启动依赖 + Ingress 命名端口 / rolling-update 6.5 组合陷阱 / capacity HPA 排障 + stabilizationWindowSeconds / pending 资源碎片化 / storage FailedAttachVolume + WaitForFirstConsumer / jvm MaxRAMPercentage / pod-evicted emptyDir sizeLimit / container-networking NetworkPolicy 数据路径 / istio-canary istio-proxy 503 + 重试放大 / scheduling 刚性约束锁死 / configmap 热更新三问 / statefulset 删 Pod ≠ 换数据;index +1 页(Total 172→173) |
Wiki Index
- [[configmap-mount-pitfalls]] — ConfigMap 挂载踩坑:符号链接只读/热更新/initContainer+emptyDir 标准模式
- [[k8s-production-incident-case-studies]] — K8s 生产 10 大故障复盘:etcd/API Server/证书/节点/PDB/配额/HPA/ConfigMap
- [[k8s-troubleshooting-survival-rules]] — K8s 故障排查实战:20 个生存法则(节点/网络/调度/存储/配置/可观测六维排障框架 + 5 分钟分诊法 + ConfigMap 滚动发布雪崩事故复盘 + 治理四阶段 + 排障检查清单)
- [[pod-troubleshooting]] — Pod 排障:CrashLoopBackOff / Exit Code / OOM / 探针 / 8 步排查法 / 依赖服务 / ConfigMap
K8s 面试通关指南 — 100 道核心题全解析
| 7 | ConfigMap vs Secret? | ConfigMap 存非敏感配置(明文),Secret 存敏感信息(Base64) | [[configmap-mount-pitfalls]] |
| 67 | 配置管理最佳实践? | ConfigMap + Secret + Helm + External Secrets + GitOps |
| [[configmap-mount-pitfalls]] | ConfigMap 挂载踩坑 |
K8s 服务访问排查 — 从 Pod、Service 到 Ingress 十步工作流
# - CreateContainerConfigError: 配置错误(ConfigMap/Secret)
kubectl get configmap -n kube-system kube-proxy -o yaml | grep mode
kubectl get configmap -n kube-system coredns -o yaml
生产级 Nginx 性能优化 — 从内核到 K8s 全链路
云原生场景:K8S sysctl / 优雅停机 / Ingress-Nginx ConfigMap
### Ingress-Nginx ConfigMap
kind: ConfigMap
Kubernetes kube-proxy 模式选型与切换:iptables vs IPVS
# 方法2:看 ConfigMap
**推荐方式:ConfigMap 原地更新**
K8s 滚动更新无损发布误区 — RollingUpdate 真相与真正无感发布体系
真实事故(电商订单链路,成功率 99.97% → 72%):一次 ConfigMap 更新触发滚动发布,多个配置叠加成系统性脆弱——preStop 没给足摘流时间 + terminationGracePeriodSeconds 过短(旧 Pod 被提前 SIGKILL)+ readinessProbe 过早通过(新 Pod 缓存/连接池未预热就接流量)+ HPA 依据 CPU 迅速缩容(副本震荡)。修复组合:preStop +10s 缓冲、readinessProbe 延迟到 15s 且成功阈值 2 次、HPA 加 `stabilizationWindowSeconds: 300`。教训:发布窗口的脆弱性来自配置组合而非单点,验证流程必须演练「新 Pod 预热慢于流量切换」场景。
| [[k8s-production-incident-case-studies]] | K8s 生产 10 大故障复盘(PDB/滚动更新/ConfigMap/HPA 等实战案例)
Wiki Schema
- configmap: ConfigMap/Secret
K8s 高频问题一站式排查清单 — 10 大故障场景快速参考
- [[k8s-production-incident-case-studies]] — K8s 生产 10 大故障复盘(etcd/证书/节点/PDB/配额/HPA/ConfigMap)
Service 与网络排障 — Endpoints / DNS / kube-proxy / CNI / NetworkPolicy / Ingress
kubectl get configmap -n kube-system kube-proxy -o yaml | grep mode
Linux readlink 命令完全指南 — 软链接溯源与路径解析
- [[configmap-mount-pitfalls]] — K8s ConfigMap 挂载时的软链接陷阱
rm -rf 误删文件恢复操作手册 — 从应急响应到工程化预防的完整实践
| **ConfigMap/Secret 挂载** | 源对象仍在,可重新投射 | 核对版本后重新挂载 |