技术教程

OPA与Kyverno策略治理对比

--- title: OPA与Kyverno策略治理对比 keywords: ["OPA", "Kyverno", "策略引擎", "Admission", "治理"] description: 比较 OPA Gatekeeper 与 Kyverno 的模型与能力,指导在 Kubernetes 中选择合适的验证、变更与生成策略体系。 categories: - 文章资讯 - 技术教程 --...

OpenTofu 1.10 重要更新:OCI 分发、S3 锁与 OTel

--- title: OpenTofu 1.10 重要更新:OCI 分发、S3 锁与 OTel keywords: - OpenTofu 1.10 - OCI Registry - S3 State Locking - OpenTelemetry - 状态加密外部密钥 description: 总结 OpenTofu 1.10 的关键变化,包括 OCI 注册表支持、原生 S3 状态锁与 OTel ...

Origin-Agent-Cluster:同源对象隔离与内存管理

--- title: "Origin-Agent-Cluster:同源对象隔离与内存管理" keywords: - Origin-Agent-Cluster - OAC - 隔离 - 内存 - 崩溃隔离 description: "说明 `Origin-Agent-Cluster` 响应头的作用,将同源上下文隔离到独立的Agent Cluster,改善内存与崩溃隔离,与跨源隔离...

Policy-as-Code:OPA与Rego策略落地

--- title: Policy-as-Code:OPA与Rego策略落地 keywords: - OPA - Rego - 策略即代码 - 准入控制 - 授权 description: 以 OPA 与 Rego 实现策略即代码,将安全与合规嵌入到服务与集群的决策路径中。 categories: - 文章资讯 - 技术教程 --- # Policy-as-Code:OPA与Rego策略落...

CDN 边缘图像处理与变换策略(2025)

# CDN 边缘图像处理与变换策略(2025) 边缘图像处理将图像的裁剪与压缩下沉至离用户更近的节点。 ## 一、变换与参数 - 变换:尺寸/裁剪/格式转换;统一参数与安全校验。 - 策略:限制最大尺寸与质量范围,避免滥用。 ## 二、缓存与预热 - 缓存键:包含变换参数以区分产物。 - 预热:对热点与常用规格进行预热,降低冷启动。 ## 三、观测与成本 - 指标:命中率与延迟与体积节省比