Web开发
Kubernetes NetworkPolicy 东西向与出口白名单(Pod 互通与 egress 控制)
---
title: Kubernetes NetworkPolicy 东西向与出口白名单(Pod 互通与 egress 控制)
date: 2025-11-26
keywords:
- NetworkPolicy
- egress
- ingress
- CIDR
- namespaceSelector
description: 通过默认拒绝与精确放行策略控制集群东西向与出口访问,提供DNS与外...
Kubernetes Taints 与 Tolerations(节点调度与验证)
---
title: Kubernetes Taints 与 Tolerations(节点调度与验证)
date: 2025-11-26
keywords:
- Taints
- Tolerations
- NoSchedule
- PreferNoSchedule
- NoExecute
description: 使用节点污点与Pod容忍控制工作负载调度与隔离,在混合节点与隔离场景中提升可靠性,...
Kubernetes Topology Spread Constraints与反亲和实践
---
title: Kubernetes Topology Spread Constraints与反亲和实践
keywords:
- TopologySpreadConstraints
- 反亲和
- Pod分布
- 区域可用性
- 调度策略
description: 通过TopologySpreadConstraints与反亲和规则在不同拓扑域均衡Pod分布,提供可验证的YAML与命令,提升可...
Kubernetes Vertical Pod Autoscaler(VPA) 配置与验证
---
title: Kubernetes Vertical Pod Autoscaler(VPA) 配置与验证
keywords:
- VPA
- updatePolicy
- resourcePolicy
- 推荐器
- 自动调优
description: 部署并配置 VPA,为工作负载自动调整 CPU/内存请求与限制,提供资源策略与更新策略示例。
categories:
- 文章资讯
...
Kubernetes v1.30 版本解读:特性与升级提示
---
title: Kubernetes v1.30 版本解读:特性与升级提示
keywords:
- Kubernetes 1.30
- Uwubernetes
- 递归只读挂载
- 作业完成策略
- SELinux 递归加速
description: 梳理 v1.30 的关键变化与实用特性,结合官方发布信息给出升级与兼容性提示,便于集群运维与平台团队评估。
date: 2025-11-26
...
Kubernetes 生产落地最佳实践
---
标题: Kubernetes 生产落地最佳实践
关键字:
- Kubernetes
- HPA
- Requests
- Limits
- 滚动升级
- 探针
- PDB
- QoS
描述: 面向生产环境的 Kubernetes 资源配置、弹性伸缩、升级发布与稳定性保障的关键实践与示例。
categories:
- 文章资讯
- 技术教程
---
...
Kubernetes容量管理:Karpenter与Cluster Autoscaler对比
---
title: Kubernetes容量管理:Karpenter与Cluster Autoscaler对比
keywords:
- Karpenter
- Cluster Autoscaler
- 节点供给
- 抢占
- 混合节点池
description: 比较两种容量管理方案的供给模型与策略,优化成本与弹性,并处理抢占与混合节点池。
categories:
- 文章资讯
- 技术...
Kubernetes StatefulSet与有状态应用持久化实践
---
title: Kubernetes StatefulSet与有状态应用持久化实践
keywords:
- StatefulSet
- Headless Service
- PVC
- StorageClass
- PodDisruptionBudget
- Anti-Affinity
- Readiness
- 持久化
- 滚动更新
- 验证
description: 使用 Statefu...
Kubernetes网络策略NetworkPolicy与Pod安全实践
---
title: Kubernetes网络策略NetworkPolicy与Pod安全实践
keywords:
- NetworkPolicy
- PodSecurity
- 最小权限
- Ingress/Egress
- Namespaces
- RBAC
- Seccomp
- Capabilities
- WAF
- 审计
description: 通过 NetworkPolicy 控制入...
Kubernetes网络策略:NetworkPolicy与Calico实践
---
title: Kubernetes网络策略:NetworkPolicy与Calico实践
keywords:
- NetworkPolicy
- Calico
- 入站/出站
- 命名空间隔离
- 标签选择
description: 通过 NetworkPolicy 与 Calico 在集群内实施入/出站流量控制,实现命名空间与服务间的细粒度隔离。
categories:
- 文章资讯...
Kubernetes高可用:PodDisruptionBudget与优雅终止治理
---
title: Kubernetes高可用:PodDisruptionBudget与优雅终止治理
keywords:
- PDB
- 优雅终止
- Eviction
- 滚动升级
- SLO
description: 以 PDB 控制可中断 Pod 的最小可用数,配合优雅终止与滚动策略保障服务可用与体验。
tags:
- Eviction
- Kubernetes
- PDB
- SLO
-...
