External Secrets Operator:从KMS同步Kubernetes密钥 使用 External Secrets Operator 将外部 KMS/密钥仓库中的机密同步为 Kubernetes Secrets,统一轮换与审计。 K8s核心 2026年04月30日 0 点赞 0 评论 176 浏览
Envoy 本地限流与熔断(Local Rate Limit、Circuit Breaker 与验证) 在Envoy中配置本地限流与熔断以保护后端服务, 提供令牌桶与连接/请求上限的示例与可观测验证方法。 K8s核心 2026年04月30日 0 点赞 0 评论 130 浏览
Docker Compose与Kubernetes迁移策略:服务映射与卷治理 将 Compose 定义迁移到 Kubernetes,规范服务/环境/卷与网络映射,构建可维护与可扩展的部署体系。 K8s核心 2026年04月30日 0 点赞 0 评论 134 浏览
Docker Compose与Kubernetes:开发与生产取舍 对比两种编排方式在开发与生产中的定位与能力,指导环境选型与迁移路径。 K8s核心 2026年04月30日 0 点赞 0 评论 144 浏览
Docker BuildKit Secrets 与缓存挂载实践 使用 BuildKit 在构建时安全注入密钥与缓存依赖,提供 Dockerfile 语法与命令示例,提升构建效率与安全。 K8s核心 2026年04月30日 0 点赞 0 评论 87 浏览
Docker BuildKit 构建与缓存优化(多缓存、Secrets、Inline Cache) 使用 BuildKit 提升构建性能与安全性,配置多缓存源、Secrets 挂载与 Inline Cache,实现可验证的高效构建流程。 K8s核心 2026年04月30日 0 点赞 0 评论 102 浏览
Containerd与CRI-O对比:Kubernetes运行时选型 比较两种主流容器运行时的架构与生态,理解 CRI 兼容与镜像/网络/存储差异,在集群中进行合理选型。 K8s核心 2026年04月30日 0 点赞 0 评论 132 浏览
Cilium透明加密与Kubernetes NetworkPolicy协同治理 通过 Cilium 的透明加密与 eBPF 数据平面在集群内实现东西向流量加密,并与 NetworkPolicy 协同治理安全与性能。 K8s核心 2026年04月30日 0 点赞 0 评论 150 浏览
Bun 1.2 重大更新:Node 兼容性与云原生能力 引言- Bun 1.2 在兼容性与云原生能力上显著增强,定位“全能开发工具包”,为生产环境铺路。核心更新(已验证)- Node.js 兼容性提升:主动运行 Node.js 测试套件,`http`、`crypto`、`dgram` 等核心模块测试通过率超 90%;`Express` 在 Bun 中的性能提升约 3 倍。来源:OSCHINA 报道与 Bun 中文博客。- 内置云能力:新增 K8s核心 2026年04月30日 0 点赞 0 评论 138 浏览
Pod Disruption Budget:优雅终止与可用性保障 ---title: Pod Disruption Budget:优雅终止与可用性保障keywords:- PDB- 优雅终止- 最大不可用- 驱逐- 可用性description: 使用 PDB 在节点维护与扩缩容期间保障服务可用性,通过最大不可用/最小可用控制驱逐与终止节奏。tags:- Kubernetes- PDB- 云原生- 优雅终止- 可用性- 最大不可用... K8s核心 2026年04月30日 0 点赞 0 评论 121 浏览
Kubernetes高可用:PodDisruptionBudget与优雅终止治理 ---title: Kubernetes高可用:PodDisruptionBudget与优雅终止治理keywords:- PDB- 优雅终止- Eviction- 滚动升级- SLOdescription: 以 PDB 控制可中断 Pod 的最小可用数,配合优雅终止与滚动策略保障服务可用与体验。tags:- Eviction- Kubernetes- PDB- SLO-... K8s核心 2026年04月30日 0 点赞 0 评论 75 浏览
Kubernetes网络策略NetworkPolicy与Pod安全实践 ---title: Kubernetes网络策略NetworkPolicy与Pod安全实践keywords:- NetworkPolicy- PodSecurity- 最小权限- Ingress/Egress- Namespaces- RBAC- Seccomp- Capabilities- WAF- 审计description: 通过 NetworkPolicy 控制入... K8s核心 2026年04月30日 0 点赞 0 评论 74 浏览
Kubernetes网络策略(NetworkPolicy-隔离与端口白名单)最佳实践 ---title: Kubernetes网络策略(NetworkPolicy-隔离与端口白名单)最佳实践keywords: - NetworkPolicy - 隔离 - 端口白名单 - Namespace - Label - Egress - Ingress - 默认拒绝 - Service Mesh - 验收description: 通过Kubern... K8s核心 2026年04月30日 0 点赞 0 评论 80 浏览
Kubernetes网络策略:NetworkPolicy与Calico实践 ---title: Kubernetes网络策略:NetworkPolicy与Calico实践keywords:- NetworkPolicy- Calico- 入站/出站- 命名空间隔离- 标签选择description: 通过 NetworkPolicy 与 Calico 在集群内实施入/出站流量控制,实现命名空间与服务间的细粒度隔离。categories: - 文章资讯... K8s核心 2026年04月30日 0 点赞 0 评论 77 浏览
Kubernetes容量管理:Karpenter与Cluster Autoscaler对比 ---title: Kubernetes容量管理:Karpenter与Cluster Autoscaler对比keywords:- Karpenter- Cluster Autoscaler- 节点供给- 抢占- 混合节点池description: 比较两种容量管理方案的供给模型与策略,优化成本与弹性,并处理抢占与混合节点池。categories: - 文章资讯 - 技术... K8s核心 2026年04月30日 0 点赞 0 评论 70 浏览