Web开发

Istio 多集群 East-West Gateway 与跨集群路由治理(2025)

--- 标题: Istio 多集群 East-West Gateway 与跨集群路由治理(2025) 关键词: - Multi-Cluster - East-West Gateway - 跨集群 - 路由 - 边界网关 描述: 构建 Istio 多集群拓扑并配置 East-West Gateway,实现跨集群服务发现与路由与安全治理,提升弹性与隔离。 categories: ...

Istio 多集群与多网络 Mesh 联邦实践(2025)

--- 标题: Istio 多集群与多网络 Mesh 联邦实践(2025) 关键词: - 多集群 - 多网络 - 联邦 - East-West Gateway - 身份联邦 描述: 在跨集群与多网络场景下,采用 Istio 联邦策略与东西向网关与身份联邦,实现跨域流量治理与统一安全与观测。 categories: - 文章资讯 - 技术教程 --- # Istio 多...

Istio 流量镜像与回放验证实践

--- title: Istio 流量镜像与回放验证实践 keywords: - 流量镜像 - VirtualService - mirror - mirrorPercentage - 验证 description: 通过 VirtualService 配置流量镜像,将线上请求镜像到影子服务进行回放与验证,保障升级安全。 categories: - 文章资讯 - 技术教程 --- # Is...

Istio流量镜像与金丝雀发布实践

--- title: Istio流量镜像与金丝雀发布实践 keywords: - Istio - VirtualService - DestinationRule - 金丝雀 - 流量镜像 - subset description: 使用Istio实现金丝雀分流与流量镜像,提供可验证的YAML与命令,在生产中降低发布风险并增强观测。 date: 2025-11-26 categories: -...

K8s HPA 指标与负载治理(2025)

--- 标题: K8s HPA 指标与负载治理(2025) 关键词: - HPA - 指标 - 伸缩 - 阈值 - 抖动 描述: 通过 HPA 的指标与阈值与抖动抑制与冷却时间配置,构建稳健的自动伸缩与负载治理方案。 categories: - 文章资讯 - 技术教程 --- # K8s HPA 指标与负载治理(2025) HPA 自动伸缩需要合理指标与阈值与抖动控...

K8s NetworkPolicy 安全治理(2025)

--- 标题: K8s NetworkPolicy 安全治理(2025) 关键词: - NetworkPolicy - 命名空间 - 选择器 - 入站/出站 - 隔离 描述: 通过 Kubernetes NetworkPolicy 在命名空间与工作负载层面实施入站/出站流量控制与隔离策略,提升集群安全性。 categories: - 文章资讯 - 技术教程 --- #...

K8s PodSecurity 与安全上下文实践(2025)

--- 标题: K8s PodSecurity 与安全上下文实践(2025) 关键词: - PodSecurity - SecurityContext - 最小权限 - 根less - 准入策略 描述: 以 PodSecurity 与 SecurityContext 为核心,落地最小权限与根less 与能力限制与准入策略,提升工作负载的运行时安全。 categories: ...

K8s StatefulSet 数据持久化与备份恢复(2025)

--- 标题: K8s StatefulSet 数据持久化与备份恢复(2025) 关键词: - StatefulSet - PVC - StorageClass - Snapshot - 备份恢复 描述: 围绕 StatefulSet 的数据持久化与备份恢复,规范 PVC/StorageClass 与快照/备份策略,保障状态服务的稳定与可审计性。 categories: -...

Kubernetes Cluster Autoscaler与HPA协同实践

--- title: Kubernetes Cluster Autoscaler与HPA协同实践 keywords: - Cluster Autoscaler - HPA - 扩缩容 - 节点组 - 优先级 description: 配置Cluster Autoscaler与HPA协同工作,提供可验证的Deployment/HPA与CA参数,达成稳定的端到端自动伸缩。 date: 2025-11-...

Kubernetes CronJob可靠调度与去重实践

--- title: Kubernetes CronJob可靠调度与去重实践 keywords: - CronJob - 并发策略 - 成功/失败保留 - 主从时间漂移 - 去重 - backoffLimit description: 通过并发策略与去重设计提升CronJob稳定性,提供可验证的YAML与观测命令,避免重复执行与漂移风险。 date: 2025-11-26 categories: ...

Kubernetes DaemonSet与节点级任务治理

--- title: Kubernetes DaemonSet与节点级任务治理 keywords: - DaemonSet - 节点级任务 - 日志/监控代理 - 亲和 - 滚动更新 description: 使用 DaemonSet 在每个节点部署代理与节点级任务,规范亲和与滚动更新与容忍,保障稳定与可观测。 categories: - 文章资讯 - 技术教程 --- # Kuberne...

Kubernetes GPU设备插件与资源调度治理

--- title: Kubernetes GPU设备插件与资源调度治理 keywords: - GPU Device Plugin - NVIDIA - 资源调度 - 拓扑 - NUMA description: 部署 GPU 设备插件并在调度层治理资源分配与拓扑亲和,保障 AI 负载的性能与稳定。 categories: - 文章资讯 - 技术教程 --- # Kubernetes G...

Kubernetes Gatekeeper OPA 策略约束实战

--- title: Kubernetes Gatekeeper OPA 策略约束实战 keywords: - Gatekeeper - OPA - ConstraintTemplate - Constraints - 策略 description: 使用 Gatekeeper 通过 OPA Rego 定义与应用策略约束,示例禁止镜像使用 latest 标签并匹配 Pod。 categories:...