讲师中心 微信公众号
AI工具推荐 视频效率加速

如何用Kubernetes部署Spring Boot项目

夜涛吖_8355

夜涛吖_8355

发布时间:2026-09-27 07:55:18

|

517人浏览过

|

来源于php中文网

原创

最小可行部署需包含Deployment与Service两个YAML文件,但必须配置readinessProbe和livenessProbe(均建议用/actuator/health)、多阶段构建镜像(JRE运行时)、合理JVM参数、Service类型按环境选择、ConfigMap/Secret解耦配置,否则易导致滚动更新卡住、OOMKilled、503错误或安全风险。

如何用kubernetes部署spring boot项目

能直接跑通的最小可行部署,只需要 Deployment + Service 两个 YAML 文件,但跳过健康探针、资源限制、非 root 用户这些环节,上线后大概率会出问题——比如滚动更新卡住、OOM 被 kill、或被安全扫描标为高危。

Deployment 必须配 readinessProbe 和 livenessProbe

Spring Boot 默认启动快,但实际依赖(DB 连接池、Redis 初始化、配置中心拉取)可能耗时几十秒。Kubernetes 若没探针,会把还没 ready 的 Pod 加入 Service 的 endpoint,导致请求 503 或超时。

  • readinessProbe 建议用 Actuator 的 /actuator/health,initialDelaySeconds: 30,periodSeconds: 10
  • livenessProbe 同样用 /actuator/health,但可设更宽松的 failureThreshold: 5,避免因短暂 GC 暂停误杀
  • 别用 httpGet 直接打 / —— Spring Boot 首页不带健康语义,且可能被 Spring Security 拦截返回 401

容器镜像必须用多阶段构建 + JRE 而非 JDK

本地 mvn package 打出的 jar 可以直接运行,但放进容器里,基础镜像选错会导致镜像体积翻倍、攻击面扩大、启动变慢。

Kubernetes Security Posture Scorecard
Kubernetes Security Posture Scorecard

评估 Kubernetes 集群安全态势,覆盖 RBAC、工作负载安全、网络策略、基础设施即代码(IaC)、运行时监控和密钥管理等 30 项控制项……

下载
  • 构建阶段用 eclipse-temurin:21-jdk-alpine,运行阶段必须切到 eclipse-temurin:21-jre-alpine
  • 别用 openjdk:8-jdk-slim 这类已 EOL 的镜像,Java 8 官方支持早在 2023 年终止
  • ENTRYPOINT 中加 -XX:+UseContainerSupport 和 -XX:MaxRAMPercentage=75.0,否则 JVM 无视 cgroup 限制,内存超限直接被 OOMKilled

Service 类型选 ClusterIP 还是 LoadBalancer 看环境

本地测试(Kind / Minikube)和云上生产环境,type 字段行为完全不同,硬写死会卡在 pending 状态。

  • 开发/测试:用 type: ClusterIP + kubectl port-forward,避免暴露公网 IP
  • 云厂商(AWS/Azure/GCP):用 type: LoadBalancer,会自动创建 ELB/NLB
  • 裸金属或私有云:改用 type: NodePort,并确认防火墙放行对应端口(默认 30000–32767)
  • 千万别在 Service 里漏写 selector,它必须和 Deployment 的 matchLabels 完全一致,否则 endpoint 为空

ConfigMap 和 Secret 必须和代码解耦

把数据库密码写进 application.yml 再打包进镜像,等于把密钥硬编码——每次改密码都要重构建、重部署,审计也过不了。

  • 敏感字段(spring.datasource.password、API keys)必须走 Secret,且用 stringData 字段明文定义,由 kubectl 自动 base64 编码
  • 非敏感配置(server.port、logging.level)用 ConfigMap,挂载为文件或环境变量均可
  • 在 Deployment 的 env 下用 valueFrom: configMapKeyRef 或 secretKeyRef 引用,别用 envFrom 全量注入——容易污染环境变量命名空间

真正卡住人的不是 YAML 语法,而是 JVM 参数没对齐 cgroup、探针路径被 Actuator 版本改名、或者 Secret 没加 type: Opaque 导致挂载失败——这些细节不会报错,只会让 Pod 一直 Pending 或 CrashLoopBackOff。

热门AI工具

更多
AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

2191

2025.08.06

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

417

2026.01.26

Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务
Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务

Golang云原生微服务Kubernetes (K8s) 是指 使用 Go 语言(Golang)编写的云原生微服务,并利用 Kubernetes 平台进行容器化部署、自动化管理、弹性伸缩和高效编排的一整套现代应用架构方案。

96

2025.12.22

Go云原生应用与Kubernetes服务部署实战
Go云原生应用与Kubernetes服务部署实战

本专题围绕 Go 语言在云原生环境中的应用展开,讲解容器化部署、Kubernetes 编排、服务发现、健康检查与弹性扩缩容机制。通过真实云端案例,帮助开发者构建可扩展的云原生微服务架构。

168

2026.06.29

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

120

2026.09.23

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

40

2026.09.23

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

40

2026.09.23

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

20

2026.09.22

Conan二进制包配置指南
Conan二进制包配置指南

本专题介绍Conan根据操作系统、编译器、架构和构建类型生成二进制包的方法,讲解Profile、Settings、Options及Package ID的作用,帮助管理不同平台和编译环境下的包版本。

40

2026.09.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kubernetes官方教程手册
Kubernetes官方教程手册

共0课时 | 0人学习

Kubernetes官方中文文档
Kubernetes官方中文文档

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn