OpenTelemetry-Operator 通过三个核心技术机制实现对应用完全透明的探针注入。基于 Kubernetes Admission Webhook 的透明拦截:Operator 通过注册 MutatingAdmissionWebhook,在 Pod 创建请求到达 API Server 后、实际调度前拦截并修改 Pod 定义,这是实现对应用完全透明的注入的基础。所有 Pod 在创建时都会经过这个 Webhook,根据 Pod 的 annotations 决定是否注入探针。Init Container + 共享 Volume 的探针分发机制:注入的 Init Container 负责将探针文件(如 Java Agent JAR、Python 库文件)复制到 emptyDir 类型的共享 Volume;主容器启动时通过 Volume Mount 访问探针,从而避免重新构建应用镜像。这种设计也使得探针升级只需更新 Init Container 的镜像版本即可,无需重新构建业务镜像。环境变量动态配置实现零代码侵入:通过注入语言特定的环境变量——Java 注入 JAVA_TOOL_OPTIONS=-javaagent:...、Python 注入 PYTHONPATH 和启动参数、Node.js 注入 NODE_OPTIONS=--require=...——在进程启动时自动加载探针,应用代码无需感知 OpenTelemetry SDK 的存在。




