云计算DevOps

Kubernetes 私有镜像拉取:ImagePullSecrets 与 RegistryAuth

---title: Kubernetes 私有镜像拉取:ImagePullSecrets 与 RegistryAuthkeywords:- ImagePullSecrets- dockerconfigjson- 私有仓库- 拉取认证- Deploymentdescription: 配置私有镜像拉取的认证信息,创建 dockerconfigjson Secret 并在 Deploym...

Kubernetes网络策略NetworkPolicy与Pod安全实践

---title: Kubernetes网络策略NetworkPolicy与Pod安全实践keywords:- NetworkPolicy- PodSecurity- 最小权限- Ingress/Egress- Namespaces- RBAC- Seccomp- Capabilities- WAF- 审计description: 通过 NetworkPolicy 控制入...

Kubernetes高可用:PodDisruptionBudget与优雅终止治理

---title: Kubernetes高可用:PodDisruptionBudget与优雅终止治理keywords:- PDB- 优雅终止- Eviction- 滚动升级- SLOdescription: 以 PDB 控制可中断 Pod 的最小可用数,配合优雅终止与滚动策略保障服务可用与体验。tags:- Eviction- Kubernetes- PDB- SLO-...

Kubernetes Topology Spread Constraints与反亲和实践

---title: Kubernetes Topology Spread Constraints与反亲和实践keywords:- TopologySpreadConstraints- 反亲和- Pod分布- 区域可用性- 调度策略description: 通过TopologySpreadConstraints与反亲和规则在不同拓扑域均衡Pod分布,提供可验证的YAML与命令,提升可...

Kubernetes 生产落地最佳实践

---标题: Kubernetes 生产落地最佳实践关键字: - Kubernetes - HPA - Requests - Limits - 滚动升级 - 探针 - PDB - QoS描述: 面向生产环境的 Kubernetes 资源配置、弹性伸缩、升级发布与稳定性保障的关键实践与示例。categories: - 文章资讯 - 技术教程---...

Kubernetes StatefulSet与有状态应用持久化实践

---title: Kubernetes StatefulSet与有状态应用持久化实践keywords:- StatefulSet- Headless Service- PVC- StorageClass- PodDisruptionBudget- Anti-Affinity- Readiness- 持久化- 滚动更新- 验证description: 使用 Statefu...

Kubernetes网络策略:NetworkPolicy与Calico实践

---title: Kubernetes网络策略:NetworkPolicy与Calico实践keywords:- NetworkPolicy- Calico- 入站/出站- 命名空间隔离- 标签选择description: 通过 NetworkPolicy 与 Calico 在集群内实施入/出站流量控制,实现命名空间与服务间的细粒度隔离。categories: - 文章资讯...

Kubernetes NetworkPolicy实践:命名空间隔离与入口治理

---title: Kubernetes NetworkPolicy实践:命名空间隔离与入口治理keywords:- NetworkPolicy- 隔离- Ingress/Egress- 标签选择器- CNIdescription: 用 NetworkPolicy 构建命名空间级的零信任网络隔离,规范入口/出口与服务间访问治理。categories: - 文章资讯 - 技...

Kubernetes Vertical Pod Autoscaler(VPA) 配置与验证

---title: Kubernetes Vertical Pod Autoscaler(VPA) 配置与验证keywords:- VPA- updatePolicy- resourcePolicy- 推荐器- 自动调优description: 部署并配置 VPA,为工作负载自动调整 CPU/内存请求与限制,提供资源策略与更新策略示例。categories: - 文章资讯 ...

Kubernetes 节点亲和性与污点容忍实践

---title: Kubernetes 节点亲和性与污点容忍实践keywords:- nodeAffinity- taints- tolerations- preferredDuringSchedulingIgnoredDuringExecution- requiredDuringSchedulingIgnoredDuringExecutiondescription: 使用节点亲...

Kyverno 策略治理与验证(Policy、Admission 与报告)

---title: Kyverno 策略治理与验证(Policy、Admission 与报告)keywords: - Kyverno - Policy - Admission - 报告 - 合规description: 使用 Kyverno 在准入阶段实施策略治理,编写与验证 Policy,生成合规报告与审计,提升集群安全与一致性。date: 2025-11-26ca...

Kubernetes StatefulSet与持久化应用治理

---title: Kubernetes StatefulSet与持久化应用治理keywords:- StatefulSet- 有状态- Headless Service- PVC- 有序滚动description: 使用 StatefulSet 管理有状态工作负载,规范标识、存储与有序滚动,保障数据与服务稳定性。categories: - 文章资讯 - 技术教程---...