技术教程

Kyverno 准入策略与资源合规治理(2025)

# Kyverno 准入策略与资源合规治理(2025) Kyverno 用声明式规则校验与修改 Kubernetes 资源,降低自研复杂度。 ## 一、策略与规则 - 校验:命名/标签/镜像来源/资源限制统一校验。 - 修改:默认注入标签与限制,提升一致性。 ## 二、发布与灰度 - 灰度发布:新策略先在部分命名空间试运行。 - 回滚:策略导致误杀时快速回退与修正。 ## 三、审计与观测

OAuth Token Exchange与Audience映射(RFC8693)最佳实践

--- title: OAuth Token Exchange与Audience映射(RFC8693)最佳实践 keywords: - Token Exchange - RFC8693 - audience - subject_token - actor_token description: 通过RFC8693的令牌交换实现audience映射与最小权限,规范跨服务调用的令牌转换与范围控制。 ca...

Cloudflare Durable Objects 与 D1 组合实践

引言 - Durable Objects 提供单写者一致性与有状态边缘能力;与 D1 的 SQL 数据库结合,可在边缘实现事务与热点数据的低延迟访问。 能力与组合(已验证) - Durable Objects:以对象为中心的状态与一致性,提供路由到单实例的能力,适用于房间/会话/计数器等。来源:Cloudflare 官方文档与博客。 - D1 数据库:无服务器 SQL 数据库,提供结构化数据

PostgreSQL 逻辑复制与多区域扩展(2025)

# PostgreSQL 逻辑复制与多区域扩展(2025) 逻辑复制通过发布/订阅在不同实例之间同步数据,适合跨区域读扩展与异构迁移。 ## 一、发布与订阅 - 发布:选择表与列集合;控制变更范围与权限。 - 订阅:目标库订阅发布源,管理复制槽与初始抓取。 ## 二、延迟与性能 - 延迟治理:网络与事务大小控制;批量与并行订阅优化。 - 监控:复制延迟与冲突与队列积压指标采集。 ## 三、

PostgreSQL 逻辑复制与多活读扩展(2025)

# PostgreSQL 逻辑复制与多活读扩展(2025) ## 一、发布与订阅 - 发布:源库创建 `PUBLICATION`,选择需复制的表与列,启用 `wal_level=logical`。 - 订阅:目标库创建 `SUBSCRIPTION`,绑定复制槽与连接信息,实现增量同步(订阅)。 - 参数:`max_replication_slots`、`max_wal_senders` 按并发与

PostgreSQL Autovacuum 与膨胀治理(VACUUM、Freeze 与统计)

--- title: PostgreSQL Autovacuum 与膨胀治理(VACUUM、Freeze 与统计) keywords: - Autovacuum - 膨胀 - Freeze - VACUUM - 统计 description: 配置 Autovacuum 与 Freeze 策略,监控表膨胀与垃圾元组,设计维护窗口与参数调优,保障性能与存储稳定。 date: 2025-11-26 t...

PostgreSQL 分区表与热数据管理实践

--- title: PostgreSQL 分区表与热数据管理实践 keywords: - PostgreSQL - 分区表 - RANGE 分区 - ATTACH PARTITION - 索引 description: 使用 RANGE 分区管理时间序列与热数据,提供创建、附加分区与查询优化示例。 tags: - ATTACH PARTITION - PostgreSQL - RANGE 分区 ...

PostgreSQL 外部数据封装器 postgres_fdw 实战

--- title: PostgreSQL 外部数据封装器 postgres_fdw 实战 keywords: - postgres_fdw - 外部表 - 服务器映射 - 用户映射 - IMPORT FOREIGN SCHEMA description: 在 PostgreSQL 中使用 postgres_fdw 访问远端表,提供创建服务器、用户映射与导入外部模式的示例。 tags: - IMP...