DevOps实践

Kubernetes StatefulSet 存储扩容与滚动升级治理(2025)

# Kubernetes StatefulSet 存储扩容与滚动升级治理(2025) ## 一、有序与版本 - 有序(有序):按照序号逐个升级 Pod;控制最小可用数。 - 版本:使用 `partition` 与 `maxUnavailable` 管理滚动窗口。 ## 二、存储与扩容 - PVC:通过存储类与动态卷支持在线扩容(PVC);避免中断。 - 备份与恢复:扩容前后进行快照与校验,保障

OPA Gatekeeper策略与准入控制实践

--- title: OPA Gatekeeper策略与准入控制实践 keywords: - OPA Gatekeeper - ConstraintTemplate - Constraint - 准入控制 - Kubernetes - 审计 description: 通过Gatekeeper以声明式策略实施Kubernetes准入控制与审计,提供可验证的模板与约束清单与校验命令。 date: 20...

Pod Disruption Budget:优雅终止与可用性保障

--- title: Pod Disruption Budget:优雅终止与可用性保障 keywords: - PDB - 优雅终止 - 最大不可用 - 驱逐 - 可用性 description: 使用 PDB 在节点维护与扩缩容期间保障服务可用性,通过最大不可用/最小可用控制驱逐与终止节奏。 tags: - Kubernetes - PDB - 云原生 - 优雅终止 - 可用性 - 最大不可用 ...

Playwright 1.47 新特性与时间控制实战

--- 标题: Playwright 1.47 新特性与时间控制实战 关键词: - Playwright 1.47 - Docker 镜像 Ubuntu 24.04 Noble - 22.04 Jammy 选项 - page.clock API - 时间冻结与跳转 - 端到端测试 描述: 概述 Playwright 1.47 的关键更新(Docker 镜像与时间控制 API),提供已验证来源与测试...

Kubernetes Admission Controller 自定义策略实践(2025)

# Kubernetes Admission Controller 自定义策略实践(2025) Admission Controller 在对象落库前拦截与校验,适合执行组织自定义策略。 ## 一、类型与流程 - Mutating/Validating:变更与校验阶段的不同职责。 - Webhook:以 Webhook 承载策略逻辑与版本治理。 ## 二、策略与规则 - 命名/标签/资源限制

制品下载完整性与重试退避治理(checksum-retry-backoff)最佳实践

# 制品下载完整性与重试退避治理(checksum-retry-backoff)最佳实践 在现代软件供应链和 CI/CD 流水线中,从外部源下载制品(Artifacts,如依赖包、二进制文件、镜像等)是高频操作。确保这些制品在传输过程中的完整性,以及在网络不稳定时的可靠获取,是保障系统稳定性和安全性的基石。 本文将探讨如何实施严格的完整性校验(Checksum)和健壮的重试退避策略(R

Apollo GraphOS Router 路由器与企业参考架构

引言 - GraphOS Router 是 Apollo 平台的核心运行时,负责联邦超级图的查询分发与安全/运营扩展;企业版提供丰富的增强能力与参考架构。 核心能力与部署(已验证) - 企业功能与许可证:企业计划可将自托管路由器连接到 GraphOS,支持离线企业许可证以在断网或隔离网络中运行。来源:Apollo 中文文档企业功能。 - 容器化与参考架构:官方提供容器镜像与 Kubernet