技术教程

KEDA Scalers 队列长度与事件驱动自动伸缩(2025)

# KEDA Scalers 队列长度与事件驱动自动伸缩(2025) ## 一、触发器与指标 - Scaler:RabbitMQ/Kafka/Redis 等触发器读取 `队列长度` 与速率。 - 指标:转换为 HPA 可消费的指标,驱动副本数变化。 ## 二、伸缩策略与并发 - 策略:设定最小/最大副本与步进;避免抖动。 - 并发上限:为下游设置并发闸门;防止过度扩张。 - 滞留治理:观察队列

MongoDB Change Streams 实时事件与异构集成(2025)

# MongoDB Change Streams 实时事件与异构集成(2025) ## 一、订阅与过滤 - 订阅:按集合或数据库级订阅变更;使用管道过滤。 - 安全:权限最小化与租户隔离,防越权访问。 ## 二、去重与可靠性 - 去重:按 `_id`/事务标识去重,避免重复消费。 - 重试与死信:失败事件退避重试并进入死信处理。 ## 三、回放与联动 - 回放:记录偏移与时间窗口,支持事件回

Docker 容器安全与最小化镜像实践

概述 减少攻击面与权限是容器安全的第一原则。本文聚焦镜像与运行时的最小化策略,以提升安全性与可维护性。 已验证技术参数 - 使用最小基础镜像(如 `alpine` 或 `distroless`)减少体积与攻击面 - 在 Dockerfile 中声明非 root 用户:`USER appuser` 并设置明确的工作目录与权限 - 收敛能力:以 `--cap-drop=ALL` 运行容器,仅在必