Web开发

Kubernetes Pod Security Admission基线与受限治理

--- title: Kubernetes Pod Security Admission基线与受限治理 keywords: - PSA - baseline - restricted - pod-security.kubernetes.io - Admission description: 通过 PSA 基线/受限策略在命名空间维度强制安全约束,替代 PodSecurityPolicy 并简化治理...

Kubernetes PodDisruptionBudget高可用实践

--- title: Kubernetes PodDisruptionBudget高可用实践 keywords: - PodDisruptionBudget - PDB - drain - minAvailable - maxUnavailable description: 使用PDB限制可中断Pod数量以保障高可用,提供可验证的YAML与排空命令,降低维护对业务的影响。 date: 2025-1...

Kubernetes Requests Limits 与 HPA 配置指南

--- title: Kubernetes Requests Limits 与 HPA 配置指南 keywords: - requests - limits - HPA - metrics-server - 资源度量 description: 理解并正确设置容器的资源请求与限制,结合 HPA 进行弹性伸缩,实现稳定与高效的资源利用。 date: 2025-11-25 draft: false ca...

Kubernetes ResourceQuota与LimitRange:配额与资源治理

--- title: Kubernetes ResourceQuota与LimitRange:配额与资源治理 keywords: - ResourceQuota - LimitRange - 请求/限制 - 配额 - 命名空间治理 description: 使用 ResourceQuota 与 LimitRange 在命名空间级治理资源请求与限制,保障公平分配与稳定运行。 categories: ...

Kubernetes RuntimeClass 与安全沙箱(gVisor_Kata 与验证)

--- title: Kubernetes RuntimeClass 与安全沙箱(gVisor/Kata 与验证) date: 2025-11-26 keywords: - RuntimeClass - gVisor - Kata Containers - 沙箱 - 隔离 description: 使用RuntimeClass选择gVisor或Kata安全沙箱运行容器,降低系统调用面并强化隔离,提...

Kubernetes Secrets加密与密钥轮换实践

--- title: Kubernetes Secrets加密与密钥轮换实践 keywords: - Secrets - EncryptionConfiguration - KMS - 密钥轮换 - etcd加密 description: 在Kubernetes中启用Secrets加密(包括KMS)并进行密钥轮换,提供可验证的配置与步骤,保障敏感数据安全。 date: 2025-11-26 cat...

Kubernetes StatefulSet 与持久卷管理实战

--- title: Kubernetes StatefulSet 与持久卷管理实战 keywords: - StatefulSet - PVC - volumeClaimTemplates - Headless Service - 有状态 description: 使用 StatefulSet 管理有状态服务,结合 Headless Service 与 volumeClaimTemplates ...

Kubernetes StatefulSet 状态服务(Headless Service、存储与升级)

--- title: Kubernetes StatefulSet 状态服务(Headless Service、存储与升级) keywords: - StatefulSet - Headless Service - PVC - 有序升级 - 状态服务 description: 设计与部署状态服务,使用 StatefulSet 与 Headless Service 进行持久存储与有序升级,并提供验证...

Kubernetes StatefulSet与持久化应用治理

--- title: Kubernetes StatefulSet与持久化应用治理 keywords: - StatefulSet - 有状态 - Headless Service - PVC - 有序滚动 description: 使用 StatefulSet 管理有状态工作负载,规范标识、存储与有序滚动,保障数据与服务稳定性。 categories: - 文章资讯 - 技术教程 ---...

Kubernetes StatefulSet与有状态应用持久化实践

--- title: Kubernetes StatefulSet与有状态应用持久化实践 keywords: - StatefulSet - Headless Service - PVC - StorageClass - PodDisruptionBudget - Anti-Affinity - Readiness - 持久化 - 滚动更新 - 验证 description: 使用 Statefu...

Kubernetes Taints 与 Tolerations(节点调度与验证)

--- title: Kubernetes Taints 与 Tolerations(节点调度与验证) date: 2025-11-26 keywords: - Taints - Tolerations - NoSchedule - PreferNoSchedule - NoExecute description: 使用节点污点与Pod容忍控制工作负载调度与隔离,在混合节点与隔离场景中提升可靠性,...

Kubernetes v1.30 版本解读:特性与升级提示

--- title: Kubernetes v1.30 版本解读:特性与升级提示 keywords: - Kubernetes 1.30 - Uwubernetes - 递归只读挂载 - 作业完成策略 - SELinux 递归加速 description: 梳理 v1.30 的关键变化与实用特性,结合官方发布信息给出升级与兼容性提示,便于集群运维与平台团队评估。 date: 2025-11-26 ...

Kubernetes高可用:PodDisruptionBudget与优雅终止治理

--- title: Kubernetes高可用:PodDisruptionBudget与优雅终止治理 keywords: - PDB - 优雅终止 - Eviction - 滚动升级 - SLO description: 以 PDB 控制可中断 Pod 的最小可用数,配合优雅终止与滚动策略保障服务可用与体验。 tags: - Eviction - Kubernetes - PDB - SLO -...