数据截至 (上游 commit ac864a6fe3bd)
扩展面:Template / WarmPool / Claim 与冷热启动、热池领取
30 秒导读: 核心的
SandboxCRD 能把一个 Pod 包装成「远程沙箱」,但从零建一个沙箱要等 Pod 调度 + 拉镜像 + 启动,动辄几十秒。这一章讲的三个扩展类型——SandboxTemplate(蓝图)、SandboxWarmPool(预热池)、SandboxClaim(领取单)——就是为「秒级拿到一个能用的沙箱」而生:提前按模板批量造好一池沙箱晾着,用户要用时不新建、而是从池里领走一个已经 Ready 的。难点全在「领取」这一下:并发领、缓存滞后、跨命名空间安全、什么时候必须放弃热池回落冷启动。
本章是全项目工程含量最高的一章。为避免糊成一坨,分层来讲:
- 先把三类型的数据模型摆成表(它们各自装什么、有哪些安全开关);
- 再走 WarmPool 补池控制器(池子怎么维持在目标数量、模板变了怎么判旧);
- 再走 Claim 领取控制器(冷/热怎么判、怎么从池里 adopt、缓存滞后怎么不踩坑);
- 最后点一句 Template 控制器的职责(物化 NetworkPolicy)。
阅读前建议先看同组的 01-sandbox-api-model.md(Sandbox 的 Spec/Status 与 SandboxBlueprint)和 02-sandbox-controller.md(核心 reconcile),本章大量复用其中的 SandboxBlueprint、Sandbox 所有权模型。全景与阅读地图见 index.md。