Web开发

Kubernetes网络策略NetworkPolicy与Pod安全实践

--- title: Kubernetes网络策略NetworkPolicy与Pod安全实践 keywords: - NetworkPolicy - PodSecurity - 最小权限 - Ingress/Egress - Namespaces - RBAC - Seccomp - Capabilities - WAF - 审计 description: 通过 NetworkPolicy 控制入...

Next.js 中间件与 Edge Runtime 实战

--- title: Next.js 中间件与 Edge Runtime 实战 keywords: - Middleware - Edge Runtime - matcher - rewrite - headers description: 在 Next.js 中使用中间件与 Edge Runtime 实现轻量路由、鉴权与响应头处理,提供可运行的 middleware.ts 示例。 categor...

Nginx WAF与ModSecurity规则治理实践

--- title: Nginx WAF与ModSecurity规则治理实践 keywords: - Nginx WAF - ModSecurity - OWASP CRS - 规则治理 - 白名单 - 误报处理 - 速率限制 - 日志审计 - 验证 - 回滚 description: 基于 Nginx 与 ModSecurity(OWASP CRS)构建WAF,进行规则治理与白名单、误报处理与速...

Nginx 双向 TLS(mTLS) 客户端证书校验配置

--- title: Nginx 双向 TLS(mTLS) 客户端证书校验配置 keywords: - mTLS - 客户端证书 - ssl_verify_client - CA 链 - OCSP description: 在 Nginx 中启用双向 TLS,提供客户端证书校验与必要的安全配置示例。 categories: - 文章资讯 - 技术教程 --- # Nginx 双向 TLS(...

Nginx 反向代理与限流配置实战

--- title: Nginx 反向代理与限流配置实战 keywords: - Nginx - 反向代理 - 限流 - 连接数 - 漏桶算法 description: 提供可直接复制使用的反向代理与限流配置,覆盖常见生产需求。 categories: - 文章资讯 - 技术教程 --- # Nginx 反向代理与限流配置实战 ## 目标 实现基础反向代理、请求速率限制与连接控制,保护后...

Node.js Worker Threads 与线程池(Piscina、负载与背压)

--- title: Node.js Worker Threads 与线程池(Piscina、负载与背压) keywords: - Worker Threads - Piscina - 线程池 - 背压 - 负载均衡 description: 使用 Worker Threads 与 Piscina 构建线程池,将重计算从主线程移出,设计背压与负载策略,并提供验证方法。 date: 2025-11-...

Next.js Turbopack 增量构建与缓存治理(2025)

# Next.js Turbopack 增量构建与缓存治理(2025) ## 一、增量与缓存 - 增量构建:按模块边界进行增量更新(增量构建)。 - 缓存:持久化与跨项目隔离缓存;避免污染(缓存)。 ## 二、HMR 与模块拆分 - HMR:控制更新粒度;减少全局失效(HMR)。 - 拆分:按路由/功能拆分;降低初次加载与热更新开销。 ## 三、观测与回滚 - 指标:冷启动时间、热更新延迟、

Istio mTLS与服务身份策略实践

--- title: Istio mTLS与服务身份策略实践 keywords: - Istio - mTLS - PeerAuthentication - AuthorizationPolicy - SPIFFE - mtls STRICT description: 配置Istio在命名空间强制mTLS并基于SPIFFE身份实施访问策略,提供可验证的YAML与命令确保零信任通信。 date: 2...

K8s Cluster Autoscaler 与节点池治理(2025)

--- 标题: K8s Cluster Autoscaler 与节点池治理(2025) 关键词: - Cluster Autoscaler - 节点池 - 预留实例 - 可抢占实例 - 亲和/污点 描述: 结合 Cluster Autoscaler 与多节点池策略(预留/可抢占与亲和/污点),在成本与弹性之间取得平衡并提升稳定性。 categories: - 文章资讯 ...