playbook

实战手册 / Playbook

可复用的方案设计、落地流程、踩坑记录。每一篇都对应一类真实问题,含完整的选型对比、架构、实施步骤、踩坑、衡量指标。

11
分类 标签
实战手册 / Playbook 封面
Playbook

Playbook:多云告警体系合并实战 —— 从 200 条规则混战到统一治理

做告警最常见的状态不是没告警,而是有两套甚至三套并行运行的告警系统,渠道交叉、规则重叠、silence 写得到处都是。本文给出从混乱状态收敛成统一治理的完整路径,包含可直接 1:1 复制部署的全量 yaml、脚本与配置。

◷ 21 min Alertmanager · Prometheus · 告警
实战手册 / Playbook 封面
Playbook

Playbook:K8s 成本优化实战——Karpenter + 弹性占位 + 精细 NodePool 的组合拳

Karpenter 不是开箱即用的省钱按钮。把它跑出真实收益,需要先做 NodePool 按 workload 分层,再处理 sandbox/gpu 这类不被 K8s 识别的工作负载,最后用 placeholder 占位 Pod 弥合「扩容慢但缩容快」的体验缺 …

◷ 18 min Karpenter · K8s · 成本优化
实战手册 / Playbook 封面
Playbook

Playbook:AWS Aurora 公网入口收紧的渐进路径——从 0.0.0.0/0 到零信任

很多团队的生产 Aurora 长期挂着 0.0.0.0/0 全协议规则,加上几条来源不明的 IP 白名单。直接删规则会立刻打断跨 Region 服务和开发者本地调试,于是收紧工作年复一年被推迟。本文给出一条工程化路径:先用 Flow Logs + Athena …

◷ 20 min AWS · Aurora · RDS
实战手册 / Playbook 封面
Playbook

Playbook:自建 Headscale 零信任 Mesh,混合云内网访问的可执行落地方案

数据库公网入口收紧后,开发调试需求仍然真实存在。SSM Port Forwarding 这类临时方案随着资源增加和团队扩大很快变得不可维护。Headscale + Tailscale 提供了一层统一的访问控制:单台 ECS 跑控制面,每个 K8s 集群部署 …

◷ 26 min Headscale · Tailscale · WireGuard
实战手册 / Playbook 封面
Playbook

Playbook:让 DDL 风险在合并前可见——CI/CD 双 Stage Schema Check 设计

很多团队把 schema diff 接进流水线后仍然出 DDL 事故——绿色构建 + warning 通知,没人读,等于没装。本文记录一套已经在 5 条主流水线(MySQL / PostgreSQL)上线两周的双 Stage 设计:pre stage 在 PR …

◷ 19 min CI/CD · Schema Diff · DDL
实战手册 / Playbook 封面
Playbook

Playbook:AWS MSK Serverless 迁回 Provisioned——什么时候、为什么、怎么迁

MSK Serverless 看似按用量付费,实际上有一个常被忽视的最低消费层级:每个集群每月固定 $540 起、每个活跃消费者 IAM principal 还要按小时另收。对于流量长期 << 1MB/s 的非生产环境,月费可以是同等吞吐 …

◷ 19 min AWS · MSK · Kafka
实战手册 / Playbook 封面
Playbook

Playbook:K8s 集群三合一实战——QA / PRE / AI Sandbox 合并的完整可执行手册

集群合并的好处显性,坏处隐性。本 Playbook 不再停留在『讲个思路』,每段 yaml 都是完整 manifest(含 Namespace / ServiceAccount / RBAC / Secret),每段脚本都能 chmod +x 直接跑,每个步骤 …

◷ 20 min K8s · EKS · ACK
实战手册 / Playbook 封面
Playbook

Playbook:CI/CD 流水线模板化——3 个标准模板覆盖 80% 服务的端到端实战

在 80+ 条流水线的体量下,每条服务自己拷一份 yaml 是工程债:字段命名漂移、改一次通知模板要改 80 处、新人不知道照哪条抄。本文把方案从「思路」推进到「拿来即用」:每个标准模板给完整 YAML(含 anchors / 变量组绑定 / 审批节点)、对应 …

◷ 24 min CI/CD · 云效 · Yunxiao Flow