Pod Disruption Budget:优雅终止与可用性保障 ---title: Pod Disruption Budget:优雅终止与可用性保障keywords:- PDB- 优雅终止- 最大不可用- 驱逐- 可用性description: 使用 PDB 在节点维护与扩缩容期间保障服务可用性,通过最大不可用/最小可用控制驱逐与终止节奏。tags:- Kubernetes- PDB- 云原生- 优雅终止- 可用性- 最大不可用... K8s核心 2026年04月30日 0 点赞 0 评论 122 浏览
Kubernetes PodDisruptionBudget高可用实践 ---title: Kubernetes PodDisruptionBudget高可用实践keywords:- PodDisruptionBudget- PDB- drain- minAvailable- maxUnavailabledescription: 使用PDB限制可中断Pod数量以保障高可用,提供可验证的YAML与排空命令,降低维护对业务的影响。date: 2025-1... K8s核心 2026年04月30日 0 点赞 0 评论 118 浏览
Kubernetes ResourceQuota 与 LimitRange(命名空间资源治理与验证) ---title: Kubernetes ResourceQuota 与 LimitRange(命名空间资源治理与验证)date: 2025-11-26keywords:- ResourceQuota- LimitRange- Requests- Limits- 命名空间治理description: 使用ResourceQuota与LimitRange在命名空间层面治理CPU/内... K8s核心 2026年04月30日 0 点赞 0 评论 118 浏览
Kubernetes ResourceQuota与LimitRange:配额与资源治理 ---title: Kubernetes ResourceQuota与LimitRange:配额与资源治理keywords:- ResourceQuota- LimitRange- 请求/限制- 配额- 命名空间治理description: 使用 ResourceQuota 与 LimitRange 在命名空间级治理资源请求与限制,保障公平分配与稳定运行。categories:... K8s核心 2026年04月30日 0 点赞 0 评论 115 浏览
Kubernetes EndpointSlice与拓扑感知路由治理 ---title: Kubernetes EndpointSlice与拓扑感知路由治理keywords:- EndpointSlice- topology-aware hints- Service- kube-proxy- Zonedescription: 通过 EndpointSlice 优化端点规模与分发,并在可用的版本上启用拓扑感知提示,提升就近访问与网络效率。catego... K8s核心 2026年04月30日 0 点赞 0 评论 114 浏览
Kubernetes Ingress TLS 与 cert-manager ClusterIssuer 自动签发实践 ---title: Kubernetes Ingress TLS 与 cert-manager ClusterIssuer 自动签发实践keywords: cert-manager, ClusterIssuer, HTTP01, Ingress TLS, annotationsdescription: 使用 cert-manager 的 ClusterIssuer 配合 Nginx Ingr... K8s核心 2026年04月30日 0 点赞 0 评论 112 浏览
Kubernetes RuntimeClass 与安全沙箱(gVisor_Kata 与验证) ---title: Kubernetes RuntimeClass 与安全沙箱(gVisor/Kata 与验证)date: 2025-11-26keywords:- RuntimeClass- gVisor- Kata Containers- 沙箱- 隔离description: 使用RuntimeClass选择gVisor或Kata安全沙箱运行容器,降低系统调用面并强化隔离,提... K8s核心 2026年04月30日 0 点赞 0 评论 112 浏览
Istio 入口限速与黑白名单策略(EnvoyFilter、RateLimit 与验证) ---title: Istio 入口限速与黑白名单策略(EnvoyFilter、RateLimit 与验证)date: 2025-11-26keywords:- EnvoyFilter- RateLimit- 黑白名单- 入口网关- 稳定性description: 在Istio入口网关通过EnvoyFilter配置本地或外部限速与黑白名单策略,保护后端服务并提供验证与观测方法。... K8s核心 2026年04月30日 0 点赞 0 评论 111 浏览
Kubernetes Ingress Controller与流量治理实践 ---title: Kubernetes Ingress Controller与流量治理实践keywords:- Ingress- NGINX Ingress- Traefik- 路由规则- TLS- 重试与超时- 速率限制- 灰度- 观测性- 验证description: 基于 Ingress Controller 构建入口路由与流量治理,配置TLS与路由、超时与重试、... K8s核心 2026年04月30日 0 点赞 0 评论 110 浏览
Kubernetes HPA External Metrics 与 Prometheus Adapter 实战 ---title: Kubernetes HPA External Metrics 与 Prometheus Adapter 实战keywords: HPA, external metrics, Prometheus Adapter, averageValue, autoscaling/v2description: 使用 HPA 基于 Prometheus Adapter 的外部指标进行自动... K8s核心 2026年04月30日 0 点赞 0 评论 109 浏览
Kubernetes HPA 与自动扩缩容实战 概述HPA 基于指标调整副本数;VPA 调整容器请求/限制。两者结合可在不同负载模式下实现可靠弹性。已验证技术参数- HPA API:`autoscaling/v2`;支持 `Resource` 与 `Pods/External` 指标- 典型目标:CPU/内存利用率(如 70%)与自定义业务 QPS/延迟- 行为(Behavior):`stabilizationWindowSec K8s核心 2026年04月30日 0 点赞 0 评论 107 浏览
Kubernetes NetworkPolicy 安全隔离实践 通过 NetworkPolicy 实施命名空间与 Pod 级网络隔离,提供默认拒绝与选择性放行的清单示例。 K8s核心 2026年04月30日 0 点赞 0 评论 107 浏览
Kubernetes Requests Limits 与 HPA 配置指南 ---title: Kubernetes Requests Limits 与 HPA 配置指南keywords:- requests- limits- HPA- metrics-server- 资源度量description: 理解并正确设置容器的资源请求与限制,结合 HPA 进行弹性伸缩,实现稳定与高效的资源利用。date: 2025-11-25draft: falseca... K8s核心 2026年04月30日 0 点赞 0 评论 107 浏览
Kubernetes Secrets与密钥管理:密文、轮换与外部密钥 ---title: Kubernetes Secrets与密钥管理:密文、轮换与外部密钥keywords:- Secrets- 密钥管理- 加密- 外部密钥- 轮换description: 规范 Kubernetes Secrets 的存储与加密,实施轮换与外部密钥集成,保障集群内的机密安全。categories: - 文章资讯 - 技术教程---# Kubernet... K8s核心 2026年04月30日 0 点赞 0 评论 107 浏览