Kubernetes Pod Security Admission:Baseline/Restricted治理 使用 PSA 在命名空间级实施容器安全基线,区分 Baseline 与 Restricted,阻断不安全配置与越权。 Recovered Channel 1476 2026年02月13日 0 点赞 0 评论 6 浏览
Kubernetes EndpointSlice与拓扑感知路由 使用 EndpointSlice 承载规模化服务端点,并启用拓扑感知路由在多区就近访问,提高性能与可用性。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 3 浏览
Prometheus Adapter自定义指标驱动HPA治理 使用 Prometheus Adapter 暴露自定义指标驱动 HPA 扩缩容,规范指标定义与采样,协同 KEDA 与外部指标治理。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Kubernetes弹性与发布:HPA、探针与滚动升级 从就绪/存活探针到 HPA 与滚动升级参数配置,构建稳定可控的发布与弹性伸缩体系。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Secrets加密与管理:SOPS与Sealed Secrets 通过 SOPS 或 Sealed Secrets 将敏感配置以加密形式纳入版本管理,并在集群内安全解密与下发。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Cilium透明加密与Kubernetes NetworkPolicy协同治理 通过 Cilium 的透明加密与 eBPF 数据平面在集群内实现东西向流量加密,并与 NetworkPolicy 协同治理安全与性能。 Recovered Channel 1273 2026年02月14日 0 点赞 0 评论 2 浏览
灰度发布进阶:Canary与Argo Rollouts实践 基于 Argo Rollouts 的 Canary 发布,从权重流量到分析模板与自动回滚,构建安全、可观测的渐进交付。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Kubernetes DaemonSet与节点级任务治理 使用 DaemonSet 在每个节点部署代理与节点级任务,规范亲和与滚动更新与容忍,保障稳定与可观测。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Kubernetes垂直伸缩:VPA与资源请求优化 利用 Vertical Pod Autoscaler 与请求分析优化资源配置,在成本与稳定性间取得平衡。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览
Kubernetes VolumeSnapshot与备份策略治理 使用 CSI 的 VolumeSnapshot 进行卷级快照与恢复,规范备份频率与保留与演练,保障数据安全。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览