运维
基础设施即代码:Terraform与Pulumi选型
对比声明式与可编程式 IaC 的优势与约束,结合状态管理与模块化进行工程落地选型。
Elasticsearch索引生命周期管理:热温冷分层与滚动策略
利用 ILM 将索引分层与自动化滚动,优化成本与查询性能,并简化长期数据治理。
External Secrets Operator:从KMS同步Kubernetes密钥
使用 External Secrets Operator 将外部 KMS/密钥仓库中的机密同步为 Kubernetes Secrets,统一轮换与审计。
Envoy Telemetry:Metrics/Access Log与Tracing采集
统一采集 Envoy 的指标、访问日志与链路追踪,构建跨服务的可观测性基础设施。
ExternalDNS:自动化域名与Ingress绑定
使用 ExternalDNS 自动创建与管理 DNS 记录,将 Ingress/Service 与外部域名同步,简化发布与变更。
