Web开发

Kubebuilder与Operator SDK:Kubernetes Operator开发对比

--- title: Kubebuilder与Operator SDK:Kubernetes Operator开发对比 keywords: - Kubebuilder - Operator SDK - CRD - 控制器 - Reconcile description: 比较两大 Operator 开发框架在代码生成、脚手架与生态上的差异,指导扩展控制面的工程实践。 categories: -...

Kubernetes CronJob可靠执行与错峰实践

--- title: Kubernetes CronJob可靠执行与错峰实践 keywords: - CronJob - 并发策略 - startingDeadlineSeconds - suspend - 错峰 - 重试 - 历史保留 - 资源配额 - 验证 - 监控 description: 通过并发与截止时间、错峰与重试策略,提升 CronJob 的可靠性与可控性,提供历史保留与资源治理与验...

Kubernetes EndpointSlice与拓扑感知路由

--- title: Kubernetes EndpointSlice与拓扑感知路由 keywords: - EndpointSlice - 拓扑感知路由 - kube-proxy - 就近访问 - 负载均衡 description: 使用 EndpointSlice 承载规模化服务端点,并启用拓扑感知路由在多区就近访问,提高性能与可用性。 categories: - 文章资讯 - 技术教...

Kubernetes Ingress 与 cert-manager 自动 TLS 配置

--- title: Kubernetes Ingress 与 cert-manager 自动 TLS 配置 keywords: - Ingress - cert-manager - TLS - ClusterIssuer - 自动化签发 description: 使用 cert-manager 配置自动签发 TLS 证书并为 Ingress 启用 HTTPS,提供可执行清单示例。 categor...

Kubernetes NetworkPolicy实践:命名空间隔离与入口治理

--- title: Kubernetes NetworkPolicy实践:命名空间隔离与入口治理 keywords: - NetworkPolicy - 隔离 - Ingress/Egress - 标签选择器 - CNI description: 用 NetworkPolicy 构建命名空间级的零信任网络隔离,规范入口/出口与服务间访问治理。 categories: - 文章资讯 - 技...

Kubernetes Pod Priority 与 Preemption 策略(2025)

--- 标题: Kubernetes Pod Priority 与 Preemption 策略(2025) 关键词: - PriorityClass - Preemption - 调度 - 资源保障 - 抖动 描述: 通过 PriorityClass 与 Preemption 策略保障关键工作负载的资源优先级与可用性,规范调度与抖动控制与观测与审计。 categories: ...

Kubernetes Pod Security Admission(PSA) 策略标签与违规验证实战

--- title: Kubernetes Pod Security Admission(PSA) 策略标签与违规验证实战 keywords: PSA, pod-security.kubernetes.io/enforce, baseline, restricted, warn, audit description: 通过为命名空间设置 PSA 标签,强制/告警/审计不同级别的安全策略,并以违规示...

Kubernetes Pod Security Admission基线与受限治理

--- title: Kubernetes Pod Security Admission基线与受限治理 keywords: - PSA - baseline - restricted - pod-security.kubernetes.io - Admission description: 通过 PSA 基线/受限策略在命名空间维度强制安全约束,替代 PodSecurityPolicy 并简化治理...

Kubernetes Requests Limits 与 HPA 配置指南

--- title: Kubernetes Requests Limits 与 HPA 配置指南 keywords: - requests - limits - HPA - metrics-server - 资源度量 description: 理解并正确设置容器的资源请求与限制,结合 HPA 进行弹性伸缩,实现稳定与高效的资源利用。 date: 2025-11-25 draft: false ca...

Kubernetes ResourceQuota与LimitRange:配额与资源治理

--- title: Kubernetes ResourceQuota与LimitRange:配额与资源治理 keywords: - ResourceQuota - LimitRange - 请求/限制 - 配额 - 命名空间治理 description: 使用 ResourceQuota 与 LimitRange 在命名空间级治理资源请求与限制,保障公平分配与稳定运行。 categories: ...

Kubernetes RuntimeClass 与安全沙箱(gVisor_Kata 与验证)

--- title: Kubernetes RuntimeClass 与安全沙箱(gVisor/Kata 与验证) date: 2025-11-26 keywords: - RuntimeClass - gVisor - Kata Containers - 沙箱 - 隔离 description: 使用RuntimeClass选择gVisor或Kata安全沙箱运行容器,降低系统调用面并强化隔离,提...

Kubernetes Secrets与密钥管理:密文、轮换与外部密钥

--- title: Kubernetes Secrets与密钥管理:密文、轮换与外部密钥 keywords: - Secrets - 密钥管理 - 加密 - 外部密钥 - 轮换 description: 规范 Kubernetes Secrets 的存储与加密,实施轮换与外部密钥集成,保障集群内的机密安全。 categories: - 文章资讯 - 技术教程 --- # Kubernet...

Kubernetes Secrets加密与密钥轮换实践

--- title: Kubernetes Secrets加密与密钥轮换实践 keywords: - Secrets - EncryptionConfiguration - KMS - 密钥轮换 - etcd加密 description: 在Kubernetes中启用Secrets加密(包括KMS)并进行密钥轮换,提供可验证的配置与步骤,保障敏感数据安全。 date: 2025-11-26 cat...