工程实践
Feature Flags与渐进式发布实践
使用 Feature Flags 实现渐进式发布与快速回滚,覆盖服务端开关、分流与实验、审计与验证方法,降低发布风险。
Feature Flags 服务架构(评估、分群、回滚与审计)
构建可扩展的 Feature Flags 服务,支持规则评估、用户分群、快速回滚与审计治理,并提供验证方法。
Feature Flags 与远程配置:渐进发布、灰度控制与一致性治理
构建前端 Feature Flags 与远程配置体系,支持渐进发布与灰度控制,结合一致性与回滚策略,提供可验证的命中率与稳定性指标
Envoy CORS 跨域与预检缓存配置实践
在 Envoy 配置 CORS 过滤器与路由级策略,允许指定来源/方法/头并设置预检缓存,保证前端跨域请求安全可控。
Elastic APM 分布式追踪与服务基线治理(2025)
Elastic APM 分布式追踪与服务基线治理(2025)一、部署与接入Agent:在服务中接入 APM Agent,采集 `Trace` 与指标。采集:事务/Span 采集、错误与日志关联;统一服务命名。链路:跨服务传播上下文与采样决策。二、采样与成本采样:概率/规则采样控制数据量;异常优先与尾
Docker 容器安全与最小化镜像实践
概述减少攻击面与权限是容器安全的第一原则。本文聚焦镜像与运行时的最小化策略,以提升安全性与可维护性。已验证技术参数使用最小基础镜像(如 `alpine` 或 `distroless`)减少体积与攻击面在 Dockerfile 中声明非 root 用户:`USER appuser` 并设置明确的工作目
Docker Engine 28 版本解读:组件升级与构建增强
汇总 Docker Engine 28 的关键组件升级与构建改进,覆盖 BuildKit/Buildx/Compose 与 Go 运行时更新,指导团队升级与构建优化。
Docker Compose镜像digest固定与来源治理(服务-白名单)最佳实践
在 Docker Compose 中对服务镜像实施 `digest` 固定与来源白名单校验,保障部署镜像的可追溯与完整性。
