containerport必须与php-fpm实际监听端口一致,否则导致crashloopbackoff或curl: connection refused;默认为9000,但若www.conf中listen设为127.0.0.1:9000则nginx无法访问,须改为0.0.0.0:9000。

containerPort 必须和 PHP-FPM 实际监听端口一致
写错 containerPort 是 CrashLoopBackOff 和 curl: connection refused 的最常见原因。它不是你本地开发习惯的 8080,而是容器内 PHP-FPM 进程真正 bind 的地址和端口。
用 php:8.2-fpm-alpine 镜像时,默认 listen 是 0.0.0.0:9000 → containerPort: 9000
如果在 www.conf 里改成了 127.0.0.1:9000,Nginx 就连不上——必须是 0.0.0.0:9000 才能被同 Pod 内其他容器访问
- 检查方式:
docker run --rm -it your-php-image netstat -tlnp | grep :9000 - 多版本共存时,不同 PHP 版本镜像(如
php:7.4-fpm、php:8.2-fpm)默认端口都是 9000,但不能混用同一 Service;需用不同 label + selector 隔离 - 别依赖
EXPOSE指令——它只是文档性质,Kubernetes 完全不读它
多版本 PHP 应用共存要靠 label + selector 精确路由
Kubernetes 不识别“PHP 版本”,只认 Pod 的 label 和 Service 的 selector。想让 Laravel 8(PHP 7.4)和 ThinkPHP 8(PHP 8.2)跑在同一集群又互不干扰,必须从部署层就切开。
错误做法:所有 Deployment 共用 app: php-app,然后塞进同一个 Service → 流量随机打到任意版本上,500 错误频发
正确做法:按 PHP 版本打 label,并在 Service 和 Ingress 中显式绑定
- Deployment A(PHP 7.4):
labels: {app: laravel, php-version: "7.4"} - Deployment B(PHP 8.2):
labels: {app: thinkphp, php-version: "8.2"} - Service A:
selector: {php-version: "7.4"},port: 80→targetPort: 9000 - Ingress rule 路径
/api/v1/→ Service A,/admin/→ Service B
资源请求(requests)设太低会导致 OOMKilled 或调度失败
PHP 应用内存占用波动大:OPCache 加载后常驻、Composer autoload map 占内存、Redis 连接池缓存等。设 resources.requests.memory: 64Mi 看似省资源,实则让 kube-scheduler 拒绝调度,或运行中被 cgroup 杀掉。
不同 PHP 版本对内存敏感度不同:PHP 8.2 的 JIT 和更紧凑的 zval 结构比 7.4 更省,但 OPcache 默认大小反而更大(256M vs 128M)
- PHP 7.4 基线:
requests.memory: 128Mi,limits.memory: 256Mi - PHP 8.2 基线:
requests.memory: 192Mi,limits.memory: 384Mi(尤其开启opcache.enable_cli=1时) - 务必配
resources.limits.cpu,否则单个慢请求可能吃满节点 CPU,拖垮同节点其他 Pod
ConfigMap 挂载 php.ini 时注意路径与加载顺序
PHP 会按固定顺序加载配置文件:/usr/local/etc/php/php.ini → /usr/local/etc/php/conf.d/*.ini。直接挂载 ConfigMap 到 /usr/local/etc/php/php.ini 会覆盖全部默认配置(包括 OPcache、date.timezone),导致扩展失效或时区错误。
安全做法是只挂载增量配置,利用 .ini 文件名排序机制控制加载优先级
- ConfigMap key 命名为
99-custom.ini(确保排在docker-php-ext-*.ini之后) - 内容只写需要覆盖的项,例如:
memory_limit = 256M、max_execution_time = 30 - PHP 7.4 和 8.2 对某些 ini 项行为不同:
opcache.validate_timestamps在 8.2+ 默认为 0(容器环境合理),7.4 默认为 1,需显式设为 0 - 挂载路径必须是
/usr/local/etc/php/conf.d/,且 Pod 启动前该目录下不能有同名文件冲突
containerPort 和实际 listen 不一致、ConfigMap 挂载路径覆盖了 OPcache 配置——这些地方一出错,问题现象分散(有的 Pod Crash,有的 502,有的慢得离谱),排查起来特别耗时间。php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











