Posts
Python 定时任务工程化:APScheduler 与 Celery Beat 实战对比
APScheduler 和 Celery Beat 是 Python 定时任务的两大主流方案。本文从使用场景出发,对比两者的架构差异、适用边界,并介绍 K8s CronJob 作为第三条路的价值,帮你在项目里选对工具。
Cilium NetworkPolicy 与 L7 过滤生产落地实战
一份基于 Cilium 1.16+ 的生产落地笔记:讲清楚 Kubernetes NetworkPolicy 的局限、CiliumNetworkPolicy 的扩展能力、L7 HTTP/Kafka/DNS 过滤的真实用法、Hubble 可观测性、策略开发方法论 …
CoreDNS 深度排障:K8s DNS 问题完全指南
DNS 问题是 K8s 中最难定位的问题之一,因为它的失败往往是间歇性的、有延迟的,看起来像网络问题,实际上是 DNS 超时。本文记录了我在生产环境排查过的多类 DNS 故障,附详细的抓包分析和调优配置。
SBOM 生成与 Dependency-Track 漏洞管理实战
一份基于生产环境的 SBOM 实战指南:讲清楚 CycloneDX 与 SPDX 的格式差异、Syft/cdxgen/Trivy 三款主流生成器的对比,部署 Dependency-Track 4.12 做持续漏洞监测,通过策略违规自动化处置 CVE,并分享 …
k6 压测实战:从脚本编写到性能分析
压测不是跑一个脚本看能不能撑住,而是通过有设计的负载模型暴露系统瓶颈。本文记录了我用 k6 做生产级性能测试的完整实践:脚本设计、阈值配置、与 Grafana 集成,以及几个典型性能问题的定位过程。
TCP/IP 网络排障:抓包与连接问题诊断
网络问题排查的核心是「眼见为实」,没有抓包的排障都是猜测。本文系统梳理了 tcpdump 的实战用法、TCP 连接状态机分析、conntrack 追踪,以及 Kubernetes 中 NodePort/LoadBalancer 的典型网络故障定位方法。
Sigstore/Cosign 镜像签名实战:从 keyless 签名到准入策略验证
一份 Sigstore 生产化落地笔记:讲清楚 Fulcio/Rekor/Cosign 三件套的工作原理,演示 GitHub Actions 和 GitLab CI 下的 keyless 签名流水线,对接 Kyverno/Policy Controller 做 …
Vector 日志处理管道:高性能日志采集与转换实践
从架构对比到 K8s DaemonSet 落地,结合 VRL 实战示例和踩坑经验,讲透 Vector 在日志采集管道中的应用。