ワンクリックで
kubernetes-orchestration
Kubernetes 工作负载编排,覆盖 Deployment / Service / Ingress / HPA / PDB。Helm Chart 管理、ArgoCD GitOps 部署、资源调优、高可用设计。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
Kubernetes 工作负载编排,覆盖 Deployment / Service / Ingress / HPA / PDB。Helm Chart 管理、ArgoCD GitOps 部署、资源调优、高可用设计。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
SOC 職業分類に基づく
设计 API 认证鉴权和权限矩阵时使用。适用于多角色系统、租户隔离、字段级权限。优先使用 OAuth 2.0 / JWT + RBAC + 资源归属检查。
设计具体 API 端点时使用。适用于资源建模后的下一步、列端点清单、HTTP 方法和状态码选择。优先使用 RFC 7231 HTTP 语义 + GitHub REST 命名规范。
设计 API 错误码和错误结构时使用。适用于错误响应规范、调用方错误处理、调试可观测。优先使用 RFC 7807 Problem Details + 业务错误码 + 调用方处理建议。
设计幂等接口和重试策略时使用。适用于支付、扣减、订单、关键写操作。优先使用 Idempotency-Key + 业务去重键 + 并发冲突处理(ETag/版本号)。
输出 OpenAPI 契约和 Mock 服务时使用。适用于 API 设计的最后一步、给前端/后端/QA 的交付。优先使用 OpenAPI 3.1 + Mock 数据覆盖所有路径 + 详细的下游交接清单。
设计列表接口的分页、筛选、排序、搜索时使用。适用于所有列表 API。优先使用 cursor 分页(大数据)或 offset 分页(小数据)+ 统一筛选/排序规范。
| name | kubernetes-orchestration |
| description | Kubernetes 工作负载编排,覆盖 Deployment / Service / Ingress / HPA / PDB。Helm Chart 管理、ArgoCD GitOps 部署、资源调优、高可用设计。 |
参考来源:Kubernetes 官方文档、Helm 文档、ArgoCD 文档、CNCF 最佳实践、Production Kubernetes(Josh Rosso)。
1. 声明式管理
所有资源 YAML 在 Git 中
kubectl apply,不 kubectl edit
2. GitOps 单一真相源
Git 仓库 = 集群期望状态
ArgoCD / Flux 自动同步
3. 资源限制必设
requests = 保证资源
limits = 上限(防止 noisy neighbor)
4. 高可用默认
replicas >= 2
PDB 保证滚动更新不中断
Pod Anti-Affinity 分散节点
5. 健康检查三件套
livenessProbe:进程存活
readinessProbe:可接收流量
startupProbe:慢启动保护
6. 标签规范
app.kubernetes.io/name
app.kubernetes.io/version
app.kubernetes.io/component
7. Namespace 隔离
按团队 / 环境 / 服务域划分
RBAC 按 namespace 授权
1. 设计资源清单
- Deployment / StatefulSet / DaemonSet
- Service(ClusterIP / NodePort / LoadBalancer)
- Ingress / IngressRoute
- ConfigMap / Secret
- HPA / PDB
2. 编写 Helm Chart
- Chart.yaml(元数据)
- values.yaml(默认值)
- templates/(资源模板)
- 环境 override(values-prod.yaml)
3. 配置健康检查
- livenessProbe(HTTP / TCP / exec)
- readinessProbe(HTTP /health/ready)
- startupProbe(慢启动应用)
4. 资源调优
- 压测确定 requests
- limits = 2x requests(初始)
- VPA 推荐后调整
5. 自动伸缩
- HPA:CPU / Memory / 自定义指标
- KEDA:基于队列深度 / 请求数
- 设置 min / max replicas
6. GitOps 部署
- ArgoCD Application 定义
- 自动同步 / 手动同步
- 同步窗口(生产限制时段)
7. 可观测性
- ServiceMonitor(Prometheus)
- 日志标签(结构化)
- 分布式追踪注入
8. 安全加固
- NetworkPolicy 限制流量
- PodSecurityStandard
- ServiceAccount 最小权限
| 资源类型 | 关键配置 | 注意事项 |
|---|---|---|
| Deployment | replicas / strategy / resources | 滚动更新 maxSurge / maxUnavailable |
| Service | type / port / targetPort | ClusterIP 为默认 |
| Ingress | host / path / TLS | 注解因 controller 而异 |
| HPA | min / max / metrics | 冷却时间避免抖动 |
| PDB | minAvailable / maxUnavailable | 保证滚动更新可用性 |
| NetworkPolicy | ingress / egress rules | 默认 deny all |
charts/my-app/
├── Chart.yaml
├── values.yaml ← 默认值
├── values-staging.yaml ← staging 覆盖
├── values-production.yaml ← production 覆盖
├── templates/
│ ├── _helpers.tpl ← 模板函数
│ ├── deployment.yaml
│ ├── service.yaml
│ ├── ingress.yaml
│ ├── hpa.yaml
│ ├── pdb.yaml
│ ├── configmap.yaml
│ └── serviceaccount.yaml
└── README.md
□ 所有 Pod 设置 resources.requests 和 limits
□ livenessProbe + readinessProbe 已配置
□ replicas >= 2(生产环境)
□ PDB 已配置(minAvailable >= 1)
□ Pod Anti-Affinity 分散节点
□ 滚动更新策略合理(maxSurge / maxUnavailable)
□ HPA 已配置(CPU + 自定义指标)
□ NetworkPolicy 限制不必要流量
□ Secrets 不硬编码在 YAML 中
□ 标签规范(app / version / component)
□ Namespace 隔离
□ Helm values 按环境分离
□ ArgoCD 同步策略已配置
□ RBAC 最小权限
templates/k8s-deployment-template.md — Deployment + Service + Ingress + HPA + PDB 完整模板上游:
containerization → 镜像产物
infrastructure-as-code → 集群基础设施(EKS / GKE)
ci-cd-pipeline → 构建触发部署
下游:
networking-gateway → Ingress / Service Mesh
monitoring-alerting → ServiceMonitor / 告警规则
release-strategy → 金丝雀 / 蓝绿部署
secrets-config → K8s Secrets / External Secrets