技术教程

HashiCorp Vault 动态凭证与租户密钥治理(2025)

# HashiCorp Vault 动态凭证与租户密钥治理(2025) ## 一、租户与命名空间 - 租户:以命名空间隔离租户;独立策略与路径(租户)。 - 授权:最小权限策略,仅允许必要的读写路径。 ## 二、动态凭证与轮换 - 动态凭证:为数据库/云服务签发短期凭证(动态凭证),自动过期。 - 密钥轮换:定期轮换密钥与证书;记录版本与撤销列表(密钥轮换)。 ## 三、租期与续期 - TT

JWT与刷新令牌安全策略

设计短期访问令牌与可撤销刷新令牌的安全策略,包含签名算法、存储方式、旋转与撤销机制及验证清单。

KEDA 事件驱动自动伸缩实践(2025)

# KEDA 事件驱动自动伸缩实践(2025) KEDA 将外部事件源(队列/流/数据库)转换为伸缩信号,适合波动与异步任务场景。 ## 一、触发器与 ScaledObject - 触发器:Kafka/Redis/HTTP 等触发器参数与阈值配置。 - ScaledObject:绑定 Deployment 与最小/最大副本与指标。 ## 二、稳定性与冷却 - 冷却时间:伸缩后冷却避免频繁波动

Homebrew Formula来源与SHA256治理(Tap-白名单)最佳实践

--- title: Homebrew Formula来源与SHA256治理(Tap-白名单)最佳实践 keywords: - Homebrew - Formula - Tap - SHA256 - 白名单 description: 对 Homebrew Formula 的来源与 SHA256 校验进行白名单治理,阻断非受控 Tap 与摘要不一致的安装。 categories: - 文章资讯 ...

Intl.ListFormat:列表本地化格式与串联规则

--- title: "Intl.ListFormat:列表本地化格式与串联规则" keywords: - Intl.ListFormat - conjunction - disjunction - unit - 本地化 description: "介绍 Intl.ListFormat 的列表格式化能力,支持并列/选择/单位等类型,按语言规则生成“a、b 和 c”等本地化串联,...

Kafka 延迟与堆积排查手册

--- title: Kafka 延迟与堆积排查手册 keywords: - Kafka - 延迟 - 堆积 - 消费组 - 分区 description: 系统化梳理 Kafka 消息延迟与堆积的成因、指标与排查路径,帮助快速定位问题并制定稳定性治理策略。 tags: - Kafka - 分区 - 后端 - 堆积 - 延迟 - 消息队列 - 消费组 categories: - 文章资讯 ...

Kafka事务与Exactly-Once语义实践

--- title: Kafka事务与Exactly-Once语义实践 keywords: - Kafka - 事务 - Exactly-Once - 幂等生产者 - 事务性消费 - EOS - 重平衡 - 去重 - 端到端一致性 - 验证 description: 使用 Kafka 事务与幂等生产者实现端到端 Exactly-Once,配置事务性消费与写入,处理重平衡与去重,并提供验证与监控方法...