posts

Posts

221
分类 标签
Posts 封面
Kubernetes

Kubernetes Operator 开发实战:Go + controller-runtime 完全指南

用 Go + controller-runtime 开发生产级 Kubernetes Operator 的完整实战指南。以 DatabaseCluster Operator 为例,深入讲解 CRD 设计、Reconcile 模式、Status …

◷ 11 min kubernetes · operator · go
Posts 封面
Kubernetes

Kubernetes 多租户方案深度对比:vCluster vs Capsule vs HNC

Namespace 级隔离远不够用。本文深入剖析 vCluster、Capsule、HNC 三种主流多租户方案的架构差异,给出完整的部署配置示例、隔离能力横向对比,以及 SaaS 平台、内部平台、开发环境三种场景下的选型建议。

◷ 7 min kubernetes · multitenancy · vcluster
Posts 封面
CI/CD

基础设施即代码:Terraform 入门与实践

从 IaC 解决的本质问题出发,系统介绍 Terraform 的核心概念和工作流,重点覆盖 State 管理、模块化最佳实践,以及常见陷阱。

◷ 6 min Terraform · IaC · AWS
Posts 封面
云原生

Kyverno 策略即代码实战:从准入到变异到生成的全场景落地

一份基于 Kyverno 1.12+ 的生产落地笔记:覆盖 validate/mutate/generate/verifyImages 四种策略类型的实战用法、CEL 和 JMESPath 表达式语法、策略分层治理、PolicyException、性能调优和常 …

◷ 8 min Kyverno · Policy as Code · admission
Posts 封面
Kubernetes

零信任网络改造:从公网暴露到 Headscale VPN

从发现公网暴露的安全隐患开始,到用 Headscale 自建零信任网络,替代跳板机体系,实现 kubectl 和运维系统的 VPN 接入。

◷ 4 min 安全 · 网络 · Headscale
Posts 封面
云原生

Pod Security Standards 生产落地:从 PSP 到 PSA 的迁移实战

一份从 PSP 迁移到 Pod Security Standards 的实战笔记:对比 Baseline 与 Restricted 两套 profile 的实际约束、Pod Security Admission 的三种 mode、如何一次性迁移 200+ 命名 …

◷ 7 min Pod Security · PSA · PSS
Posts 封面
Kubernetes

如何设计一个好的告警体系

从真实的告警噪音泛滥经历出发,分享如何用 SLI/SLO 重新设计告警体系,包括告警分级、规则设计原则、路由策略和复盘机制。

◷ 3 min 可观测性 · 告警 · SRE
Posts 封面
大模型

大模型核心概念:工程师需要理解的 LLM 基础

同事第一次用 GPT-4 API 写代码时问我:为什么我发了一段中文,token 消耗比英文多那么多?为什么模型有时候会一本正经地胡说八道?这篇文章把我认为工程师必须理解的 LLM 概念系统整理了一遍,不涉及 Transformer 数学,只讲对你写代码有帮助 …

◷ 4 min LLM · 大模型 · Token