Kubernetes EndpointSlice与拓扑感知路由治理 ---title: Kubernetes EndpointSlice与拓扑感知路由治理keywords:- EndpointSlice- topology-aware hints- Service- kube-proxy- Zonedescription: 通过 EndpointSlice 优化端点规模与分发,并在可用的版本上启用拓扑感知提示,提升就近访问与网络效率。catego... K8s核心 2026年04月30日 0 点赞 0 评论 128 浏览
Kubernetes Pod Security Admission基线与受限治理 ---title: Kubernetes Pod Security Admission基线与受限治理keywords:- PSA- baseline- restricted- pod-security.kubernetes.io- Admissiondescription: 通过 PSA 基线/受限策略在命名空间维度强制安全约束,替代 PodSecurityPolicy 并简化治理... Operator开发 2026年04月30日 0 点赞 0 评论 128 浏览
Docker Compose v2 多服务网络与健康检查编排 在 Compose v2 中编排多服务网络与健康检查,使用 depends_on 条件与 profiles 管理环境。 容器与K8s 2026年04月30日 0 点赞 0 评论 126 浏览
CSS 容器查询:响应布局的 container-type 与 container-name 介绍容器查询的基础语法与使用模式,以容器尺寸驱动响应布局,相比媒体查询更精细,并提供示例与兼容策略。 容器与K8s 2026年04月30日 0 点赞 0 评论 126 浏览
OPA与Kyverno策略治理对比 ---title: OPA与Kyverno策略治理对比keywords: ["OPA", "Kyverno", "策略引擎", "Admission", "治理"]description: 比较 OPA Gatekeeper 与 Kyverno 的模型与能力,指导在 Kubernetes 中选择合适的验证、变更与生成策略体系。categories: - 文章资讯 - 技术教程--... 容器与K8s 2026年04月30日 0 点赞 0 评论 125 浏览
Docker 容器安全与最小化镜像实践 概述减少攻击面与权限是容器安全的第一原则。本文聚焦镜像与运行时的最小化策略,以提升安全性与可维护性。已验证技术参数- 使用最小基础镜像(如 `alpine` 或 `distroless`)减少体积与攻击面- 在 Dockerfile 中声明非 root 用户:`USER appuser` 并设置明确的工作目录与权限- 收敛能力:以 `--cap-drop=ALL` 运行容器,仅在必 容器与K8s 2026年04月30日 0 点赞 0 评论 125 浏览
Istio 入口限速与黑白名单策略(EnvoyFilter、RateLimit 与验证) ---title: Istio 入口限速与黑白名单策略(EnvoyFilter、RateLimit 与验证)date: 2025-11-26keywords:- EnvoyFilter- RateLimit- 黑白名单- 入口网关- 稳定性description: 在Istio入口网关通过EnvoyFilter配置本地或外部限速与黑白名单策略,保护后端服务并提供验证与观测方法。... K8s核心 2026年04月30日 0 点赞 0 评论 124 浏览
Kubernetes Ingress TLS 与 cert-manager ClusterIssuer 自动签发实践 ---title: Kubernetes Ingress TLS 与 cert-manager ClusterIssuer 自动签发实践keywords: cert-manager, ClusterIssuer, HTTP01, Ingress TLS, annotationsdescription: 使用 cert-manager 的 ClusterIssuer 配合 Nginx Ingr... K8s核心 2026年04月30日 0 点赞 0 评论 124 浏览
Kubernetes ResourceQuota与LimitRange:配额与资源治理 ---title: Kubernetes ResourceQuota与LimitRange:配额与资源治理keywords:- ResourceQuota- LimitRange- 请求/限制- 配额- 命名空间治理description: 使用 ResourceQuota 与 LimitRange 在命名空间级治理资源请求与限制,保障公平分配与稳定运行。categories:... K8s核心 2026年04月30日 0 点赞 0 评论 124 浏览
Kubernetes RuntimeClass 与安全沙箱(gVisor_Kata 与验证) ---title: Kubernetes RuntimeClass 与安全沙箱(gVisor/Kata 与验证)date: 2025-11-26keywords:- RuntimeClass- gVisor- Kata Containers- 沙箱- 隔离description: 使用RuntimeClass选择gVisor或Kata安全沙箱运行容器,降低系统调用面并强化隔离,提... K8s核心 2026年04月30日 0 点赞 0 评论 124 浏览
Istio 服务网格流量治理与策略(2025) # Istio 服务网格流量治理与策略(2025)Istio 在服务间引入可编程流量控制与安全策略,降低耦合并提升韧性。## 一、路由与策略- VirtualService:按路径/头部/权重路由与灰度。- DestinationRule:连接池与熔断与重试与负载均衡。## 二、安全与加密- mTLS:服务间双向加密与身份校验。- 授权策略:细粒度访问控制与审计。## 三、 服务网格 2026年04月30日 0 点赞 0 评论 124 浏览
CSS Container Queries 容器查询:组件自适应与布局治理实践 使用容器查询让组件按容器尺寸而非视口自适应,降低媒体查询耦合,提升复用与稳定性,并提供性能与可维护性指标验证。 容器与K8s 2026年04月30日 0 点赞 0 评论 123 浏览
Kubernetes HPA 与自动扩缩容实战 概述HPA 基于指标调整副本数;VPA 调整容器请求/限制。两者结合可在不同负载模式下实现可靠弹性。已验证技术参数- HPA API:`autoscaling/v2`;支持 `Resource` 与 `Pods/External` 指标- 典型目标:CPU/内存利用率(如 70%)与自定义业务 QPS/延迟- 行为(Behavior):`stabilizationWindowSec K8s核心 2026年04月30日 0 点赞 0 评论 121 浏览
Kubernetes HPA External Metrics 与 Prometheus Adapter 实战 ---title: Kubernetes HPA External Metrics 与 Prometheus Adapter 实战keywords: HPA, external metrics, Prometheus Adapter, averageValue, autoscaling/v2description: 使用 HPA 基于 Prometheus Adapter 的外部指标进行自动... K8s核心 2026年04月30日 0 点赞 0 评论 121 浏览
Kubernetes NetworkPolicy 安全隔离实践 通过 NetworkPolicy 实施命名空间与 Pod 级网络隔离,提供默认拒绝与选择性放行的清单示例。 K8s核心 2026年04月30日 0 点赞 0 评论 120 浏览