Web开发

Kubernetes NetworkPolicy实践:命名空间隔离与入口治理

--- title: Kubernetes NetworkPolicy实践:命名空间隔离与入口治理 keywords: - NetworkPolicy - 隔离 - Ingress/Egress - 标签选择器 - CNI description: 用 NetworkPolicy 构建命名空间级的零信任网络隔离,规范入口/出口与服务间访问治理。 categories: - 文章资讯 - 技...

Kubernetes Secrets与密钥管理:密文、轮换与外部密钥

--- title: Kubernetes Secrets与密钥管理:密文、轮换与外部密钥 keywords: - Secrets - 密钥管理 - 加密 - 外部密钥 - 轮换 description: 规范 Kubernetes Secrets 的存储与加密,实施轮换与外部密钥集成,保障集群内的机密安全。 categories: - 文章资讯 - 技术教程 --- # Kubernet...

Kubernetes Topology Spread Constraints与反亲和实践

--- title: Kubernetes Topology Spread Constraints与反亲和实践 keywords: - TopologySpreadConstraints - 反亲和 - Pod分布 - 区域可用性 - 调度策略 description: 通过TopologySpreadConstraints与反亲和规则在不同拓扑域均衡Pod分布,提供可验证的YAML与命令,提升可...

Kubernetes Topology Spread Constraints(区域分散与验证)

--- title: Kubernetes Topology Spread Constraints(区域分散与验证) date: 2025-11-26 keywords: - Topology Spread - 区域分散 - 可用区 - maxSkew - DoNotSchedule description: 使用Topology Spread Constraints在区域与可用区内分散Pod,控...

Kubernetes Vertical Pod Autoscaler(VPA) 配置与验证

--- title: Kubernetes Vertical Pod Autoscaler(VPA) 配置与验证 keywords: - VPA - updatePolicy - resourcePolicy - 推荐器 - 自动调优 description: 部署并配置 VPA,为工作负载自动调整 CPU/内存请求与限制,提供资源策略与更新策略示例。 categories: - 文章资讯 ...

Kubernetes VolumeSnapshot与备份策略治理

--- title: Kubernetes VolumeSnapshot与备份策略治理 keywords: - VolumeSnapshot - 备份 - CSI - 恢复 - 策略 description: 使用 CSI 的 VolumeSnapshot 进行卷级快照与恢复,规范备份频率与保留与演练,保障数据安全。 categories: - 文章资讯 - 技术教程 --- # Kube...

Kubernetes v1.31 版本解读:重大变更与升级提示

--- title: Kubernetes v1.31 版本解读:重大变更与升级提示 keywords: - Kubernetes 1.31 - Elli - 移除与弃用 - 客户端指标 - kube-proxy 改进 description: 总结 v1.31(Elli)的关键新增、弃用与改动,并给出升级与兼容性提示,帮助平台团队平稳过渡。 date: 2025-11-26 sources: -...

Kubernetes 事件与告警治理(2025)

--- 标题: Kubernetes 事件与告警治理(2025) 关键词: - Events - Alertmanager - Prometheus - 阈值 - 抑制 描述: 构建基于 Events/Prometheus/Alertmanager 的告警体系,规范阈值与抑制与静默与分级响应,降低噪音提升效率。 categories: - 文章资讯 - 技术教程 ---...

Kubernetes 生产落地最佳实践

--- 标题: Kubernetes 生产落地最佳实践 关键字: - Kubernetes - HPA - Requests - Limits - 滚动升级 - 探针 - PDB - QoS 描述: 面向生产环境的 Kubernetes 资源配置、弹性伸缩、升级发布与稳定性保障的关键实践与示例。 categories: - 文章资讯 - 技术教程 --- ...

Kubernetes 私有镜像拉取:ImagePullSecrets 与 RegistryAuth

--- title: Kubernetes 私有镜像拉取:ImagePullSecrets 与 RegistryAuth keywords: - ImagePullSecrets - dockerconfigjson - 私有仓库 - 拉取认证 - Deployment description: 配置私有镜像拉取的认证信息,创建 dockerconfigjson Secret 并在 Deploym...

Kubernetes 节点亲和性与污点容忍实践

--- title: Kubernetes 节点亲和性与污点容忍实践 keywords: - nodeAffinity - taints - tolerations - preferredDuringSchedulingIgnoredDuringExecution - requiredDuringSchedulingIgnoredDuringExecution description: 使用节点亲...

Kubernetes容量管理:Karpenter与Cluster Autoscaler对比

--- title: Kubernetes容量管理:Karpenter与Cluster Autoscaler对比 keywords: - Karpenter - Cluster Autoscaler - 节点供给 - 抢占 - 混合节点池 description: 比较两种容量管理方案的供给模型与策略,优化成本与弹性,并处理抢占与混合节点池。 categories: - 文章资讯 - 技术...

Kubernetes网络策略:NetworkPolicy与Calico实践

--- title: Kubernetes网络策略:NetworkPolicy与Calico实践 keywords: - NetworkPolicy - Calico - 入站/出站 - 命名空间隔离 - 标签选择 description: 通过 NetworkPolicy 与 Calico 在集群内实施入/出站流量控制,实现命名空间与服务间的细粒度隔离。 categories: - 文章资讯...