OpenKruise通过SidecarSet资源和Webhook准入控制器机制实现iLogtail Sidecar的自动注入。运维团队创建一个SidecarSet资源,其中定义了iLogtail容器的镜像、资源限制、挂载卷等配置,同时通过selector指定需要注入的目标Pod范围。当新Pod被创建时,OpenKruise的Webhook会拦截Pod创建请求,检查是否匹配任何SidecarSet的selector规则。如果匹配,Webhook自动将iLogtail容器定义注入到Pod spec中,包括容器配置和共享Volume。业务方的Deployment YAML完全不需要修改,降低了多团队协作的复杂度。注入过程对业务透明,Pod创建延迟增加极小。通过namespace selector和label selector的组合,可以精确控制注入范围,支持灰度发布和分批接入。




