Chaos Mesh K8s 混沌实验
Chaos Mesh 是 K8s 混沌工程平台注入 Pod 网络延迟和文件系统故障。Dashboard 管理实验。验证系统韧性。本文注入网络延迟测试超时处理。
Cloudflare Workers 边缘函数
Cloudflare Workers 在 CDN 节点执行 JavaScript 请求路由和数据处理。KV 存储全局共享。适合边缘 API 和 A/B 测试。本文部署 Workers API 获取用户位置。
Kubernetes 节点资源预留
K8s 节点资源预留保证系统组件的 CPU 内存不被 Pod 抢走。kube-reserved 和 system-reserved 配置。eviction 阈值触发 Pod 驱逐。本文配置 K8s 节点资源预留。
AWS CloudFormation 模板
CloudFormation 用 YAML/JSON 模板声明式管理 AWS 资源。嵌套栈复用。StackSets 跨账号部署。本文用 CloudFormation 部署 VPC 和 EC2。
QEMU 快照和虚拟机迁移
QEMU 快照保存虚拟机的磁盘和内存状态用于备份。在线迁移将运行中的虚拟机移到另一台宿主机。本文用 QEMU 创建虚拟机快照。
CircleCI 配置优化缓存
CircleCI 的配置文件声明工作流。依赖缓存减少安装时间。并行执行 run 命令加速构建。本文优化前端项目的 CI 配置速度。
Terraform Module 复用
Terraform Module 复用是开发中常用的技术工具或方法。本文从实际应用出发介绍核心概念和操作步骤帮助读者快速上手并掌握关键技巧。
K3s 轻量 K8s 发行版
K3s 是 Rancher 的轻量 K8s 用 SQLite 替代 etcd 二进制仅 60MB。适合边缘和资源受限环境。支持 ARM。本文在树莓派上部署 K3s 集群。
GitHub Actions 矩阵构建
GitHub Actions 矩阵策略用多个操作系统和语言版本并行构建。matrix.os 和 matrix.node 组合。缩短 CI 时间。本文配置 3 个 OS 和 2 个 Node 版本的矩阵。
Helmfile K8s 多环境部署
Helmfile 声明式管理 Helm releases 跨环境共享 values。selector 选择发布子集。适合多环境部署。本文用 Helmfile 部署微服务到不同命名空间。
Kubernetes CronJob 定时任务
K8s CronJob 按 Cron 表达式创建 Job 执行定时任务。concurrencyPolicy 控制是否允许并发。历史限制保留完成的 Job。本文定时备份数据库到 S3。
Podman 无守护进程容器引擎
Podman 无守护进程每个容器作为子进程运行。rootless 模式安全。兼容 Docker CLI 命令。Pod 管理多容器组。本文从 Docker 迁移到 Podman。
Crossplane K8s 控制平面
Crossplane 用 K8s CRD 声明式管理云资源。Provider 对接 AWS/GCP/Azure。K8s 作为中心控制平面。本文创建 S3 bucket 和 RDS 实例的 Crossplane Composite。
Kustomize K8s 配置管理
Kustomize 用 overlay 覆盖 base 配置管理不同环境的 K8s YAML。patches 策略合并修改。不需要 template。本文用 Kustomize 管理开发生产环境。
Harbor 容器镜像仓库
Harbor 是企业级容器镜像仓库集成漏洞扫描和 RBAC 权限。镜像复制跨地域分发。清理策略回收存储。本文部署 Harbor 私有仓库。
Google Cloud Run Serverless 容器
Cloud Run 运行无状态容器按请求计费自动伸缩到零。来自 Knative 项目。容器启动时间限制。本文部署一个 Go 的 Go Cloud Run 并配置自定义域名。
GitHub Actions 自托管 Runner
自托管 Runner 在自有服务器上运行 GitHub Actions 工作流。不依赖 GitHub 托管。适合需要私有网络访问的场景。本文配置自托管 Runner 并部署应用。
Knative Serverless K8s 平台
Knative 在 K8s 上提供 Serverless 体验自动伸缩到零。Serving 部署函数和微服务。Eventing 事件驱动触发。本文部署 Knative 并配置自动伸缩。
WasmEdge 边缘容器运行时
WasmEdge 是高性能 WebAssembly 运行时适合边缘计算。Docker 兼容接口。比容器启动更快资源更少。本文部署 WasmEdge 函数处理 HTTP 请求。
Kubernetes Admission Webhook
Admission Webhook 拦截 API 请求进行资源变更或验证。MutatingWebhook 修改 ValidatingWebhook 拒绝不合规部署。本文部署校验镜像来源的 Webhook。
CI/CD 中的制品管理 Artifactory
Artifactory 是通用制品仓库管理镜像 JAR 和 npm 包。元数据搜索和制品生命周期。CI/CD 集成。本文配置 Artifactory 代理 Docker Hub。
Flux CD K8s 持续部署
Flux CD 基于 GitOps 持续同步 K8s 集群。HelmRelease 管理 Helm 发布。OCI 制品分发。本文部署 Flux 并配置应用自动同步。
Fargate 无服务器容器
Fargate 是 AWS 的无服务器容器引擎不需要管理节点。按 vCPU 和内存付费。与 ECS/EKS 集成。本文部署一个 Web 应用到 Fargate。
Rancher 多集群 Kubernetes 管理平台
Rancher 统一管理多个 K8s 集群包括认证授权和监控。应用商店一键部署。多集群应用分发。本文使用 Rancher 管理开发和生产两套集群。
QEMU 用户模式运行跨架构二进制
QEMU 用户模式不需要模拟完整系统直接运行跨架构的 Linux 二进制。配合 binfmt 注册后透明执行。适合 CI 的跨架构测试。本文运行 ARM64 二进制在 x86 机器上。
Spring Cloud Alibaba Nacos 配置中心
Nacos 是阿里开源的配置和注册中心。配置存储支持动态刷新应用运行时变更配置。命名空间隔离环境。本文集成 Spring Cloud Alibaba 读取 Nacos 配置。
RKE2 K8s 生产集群部署
RKE2 是 Rancher 的认证 K8s 发行版。高可用架构 etcd 集群加多个控制面节点。CIS 安全基线加固。本文部署一个 3 节点生产集群。
Terraform 远程状态和锁定
Terraform 远程状态存储团队共享 DynamoDB 锁防止冲突。版本历史可追溯。本文配置 S3 后端加 DynamoDB 锁。
Azure Managed Identity 免密认证
Azure Managed Identity 自动管理云凭证不需要存储密钥。系统分配标识和用户分配标识两种。本文用 VM 访问 Storage 演示。
COS 对象存储跨区域同步
跨区域复制自动同步数据到异地实现灾备和合规。时延分钟级注意流量费用。本文配置腾讯云 COS 的跨区域规则。
Argo Workflows K8s 原生工作流
Argo Workflows 以容器形式运行工作流 DAG 定义依赖关系。自动重试和并行执行。本文编排一个 ETL 流程的 Workflow。
QEMU 模拟器 CPU 翻译机制
QEMU 用 TCG 将客户机指令翻译为主机指令跨架构模拟。KVM 用硬件虚拟化加速。本文解释 TCG 动态翻译和 KVM 加速的差异。
OCI 容器镜像格式标准
OCI 是容器镜像的开放标准规范镜像由 manifest 配置和若干层组成。Docker 和 Podman 都遵循 OCI 标准。本文解释 OCI 镜像的层次结构和分发协议。
Azure DevOps CI/CD 流水线配置
Azure DevOps 用 YAML 定义流水线。trigger 指定触发分支stages 分阶段执行。部署到多个环境。本文配置一个构建测试部署到 Azure App Service 的流水线。
虚拟化技术和容器化的区别
虚拟机通过 Hypervisor 虚拟化硬件每个 VM 有独立内核隔离性强。容器共享宿主机内核启动快资源利用率高。本文对比两者的隔离级别和性能开销。
etcd 分布式键值存储的核心机制
etcd 用 Raft 共识算法保证一致性数据写入需多数节点确认。watch 机制监听键变化。Kubernetes 用 etcd 存储集群状态。本文介绍 etcd 的存储结构和工作原理。
Serverless 函数计算冷启动优化
Serverless 函数冷启动延迟来自初始化环境加载代码和依赖。Java 的冷启动尤其严重。AWS Lambda SnapStart 和预置并发可以缓解。本文介绍冷启动的优化策略。
GitOps 工作流 Argo CD 自动化部署
GitOps 以 Git 仓库作为真实来源Argo CD 监控仓库变化自动同步到 Kubernetes 集群。回滚只需 git revert 无需手动操作。本文介绍 GitOps 理念和 Argo CD 的配置。
Terraform 基础设施即代码入门
Terraform 用声明式配置管理云资源代码化。编写 .tf 文件定义资源通过 plan 和 apply 执行变更。状态文件跟踪资源状态。本文从一个云服务器创建展示完整流程。
kubectl 常用命令排查 Pod 问题
kubectl describe pod 看事件kubectl logs 看日志kubectl exec -it pod -- sh 进容器排查。这三个命令能解决大部分 Pod 异常排查。本文列出 Pod 常见异常的排查命令组合。
Crossplane 多云控制
使用 Crossplane 声明式管理 AWS/Azure/GCP 资源,统一多云接口。