Web开发

Istio 多集群 East-West Gateway 与跨集群路由治理(2025)

--- 标题: Istio 多集群 East-West Gateway 与跨集群路由治理(2025) 关键词: - Multi-Cluster - East-West Gateway - 跨集群 - 路由 - 边界网关 描述: 构建 Istio 多集群拓扑并配置 East-West Gateway,实现跨集群服务发现与路由与安全治理,提升弹性与隔离。 categories: ...

Kubernetes ResourceQuota与LimitRange:配额与资源治理

--- title: Kubernetes ResourceQuota与LimitRange:配额与资源治理 keywords: - ResourceQuota - LimitRange - 请求/限制 - 配额 - 命名空间治理 description: 使用 ResourceQuota 与 LimitRange 在命名空间级治理资源请求与限制,保障公平分配与稳定运行。 categories: ...

Istio 入口限速与黑白名单策略(EnvoyFilter、RateLimit 与验证)

--- title: Istio 入口限速与黑白名单策略(EnvoyFilter、RateLimit 与验证) date: 2025-11-26 keywords: - EnvoyFilter - RateLimit - 黑白名单 - 入口网关 - 稳定性 description: 在Istio入口网关通过EnvoyFilter配置本地或外部限速与黑白名单策略,保护后端服务并提供验证与观测方法。 ...

Kubernetes Gatekeeper OPA 策略约束实战

--- title: Kubernetes Gatekeeper OPA 策略约束实战 keywords: - Gatekeeper - OPA - ConstraintTemplate - Constraints - 策略 description: 使用 Gatekeeper 通过 OPA Rego 定义与应用策略约束,示例禁止镜像使用 latest 标签并匹配 Pod。 categories:...

Next.js 14 App Router 最佳实践

--- title: Next.js 14 App Router 最佳实践 keywords: - Next.js 14 - App Router - Server Actions - React 18 - Edge - 性能优化 description: 使用 Next.js 14 的 App Router 构建现代前端的最佳实践,覆盖路由、数据获取、Server Actions 与性能优化,帮...

Kubernetes EndpointSlice与拓扑感知路由治理

--- title: Kubernetes EndpointSlice与拓扑感知路由治理 keywords: - EndpointSlice - topology-aware hints - Service - kube-proxy - Zone description: 通过 EndpointSlice 优化端点规模与分发,并在可用的版本上启用拓扑感知提示,提升就近访问与网络效率。 catego...

Istio JWT 鉴权与路径授权策略实践

--- title: Istio JWT 鉴权与路径授权策略实践 keywords: RequestAuthentication, AuthorizationPolicy, audiences, request.auth.claims, paths description: 通过 RequestAuthentication 验证 JWT,并用 AuthorizationPolicy 限制特定受...

Istio Ambient Mesh L4 安全与采样实践(2025)

--- 标题: Istio Ambient Mesh L4 安全与采样实践(2025) 关键词: - Ambient Mesh - ztunnel - L4 - 采样 - mTLS 描述: 采用 Istio Ambient Mesh 架构以 ztunnel 提供 L4 安全与流量治理,结合采样与mTLS与策略控制,降低开销并提升可控性。 categories: - 文章资讯...

Kubernetes EndpointSlice与拓扑感知路由

--- title: Kubernetes EndpointSlice与拓扑感知路由 keywords: - EndpointSlice - 拓扑感知路由 - kube-proxy - 就近访问 - 负载均衡 description: 使用 EndpointSlice 承载规模化服务端点,并启用拓扑感知路由在多区就近访问,提高性能与可用性。 categories: - 文章资讯 - 技术教...

Kubernetes Pod Security Admission基线与受限治理

--- title: Kubernetes Pod Security Admission基线与受限治理 keywords: - PSA - baseline - restricted - pod-security.kubernetes.io - Admission description: 通过 PSA 基线/受限策略在命名空间维度强制安全约束,替代 PodSecurityPolicy 并简化治理...