posts

Posts

221
分类 标签
Posts 封面
中间件

Zookeeper 运维实战:集群部署、调优与故障排查

系统梳理 Zookeeper 生产运维核心技能:ZNode 类型与 Watcher 机制、ZAB 选举算法、3/5 节点集群部署配置、JVM 与 zoo.cfg 调优、四字命令实战诊断、常见故障处理,以及与 Kafka KRaft 模式的关系和云原生场景下的定 …

◷ 12 min Zookeeper · 分布式协调 · 运维
Posts 封面
云原生

Karmada 多集群联邦实战:PropagationPolicy、OverridePolicy 与 FailOver 的真实用法

如果你有 2 个以上 Kubernetes 集群,跨集群发同一个应用这件事迟早成为你的日常。Karmada 是 CNCF 孵化项目里做多集群联邦最完整的一个,但它的 CRD 设计比较克制,生产要用得好,得理清资源分发、差异覆盖、调度和 failover 四层语 …

◷ 6 min Karmada · 多集群 · Kubernetes
Posts 封面
Kubernetes

Kubernetes 日志采集方案选型:从技术对比到生产落地

记录我们团队从无到有建立 Kubernetes 日志采集系统的完整历程,最终选择 Fluent Bit + Fluentd + Elasticsearch 方案的技术依据,以及生产环境踩过的那些坑。

◷ 4 min Kubernetes · 日志 · EFK
Posts 封面
云原生

ExternalDNS 多云 DNS 同步实战:从 Route53 到 Cloudflare 再到阿里云 DNS

手工在 Cloudflare 控制台点 DNS 记录这件事,随着集群和业务增长最终必然崩溃。ExternalDNS 就是把 Kubernetes 资源当 source-of-truth、DNS provider 当执行器的一个 controller。但真要用好 …

◷ 6 min ExternalDNS · Kubernetes · DNS
Posts 封面
安全

Secret 管理实战:HashiCorp Vault + External Secrets Operator

base64 不是加密。本文从 Secret 泄露风险说起,完整介绍 Vault 核心概念、K8s 部署方式、ESO 集成配置,以及动态数据库凭证的自动轮换实践。

◷ 5 min Vault · Secret · Kubernetes
Posts 封面
基础设施

Consul 服务注册与发现:从入门到生产级健康检查

微服务时代,动态 IP 和服务健康状态管理是绕不过去的问题。Consul 提供了一套完整的服务发现解决方案,本文从实操角度梳理其核心用法和生产踩坑。

◷ 5 min Consul · 服务发现 · 微服务
Posts 封面
DevOps

Harbor 镜像仓库生产运维:高可用、安全扫描与 CI/CD 集成

从 Harbor 架构原理出发,系统梳理生产环境中高可用部署方案、镜像安全扫描策略、跨区域复制配置、权限体系设计,以及与 Jenkins/GitLab CI 的集成实践,附故障排查手册与 Prometheus 监控配置。

◷ 12 min Harbor · 容器镜像 · 运维
Posts 封面
云原生

cert-manager 生产级实战:从 Let's Encrypt 到企业内网 PKI 的完整路线

cert-manager 几乎是每个 Kubernetes 集群的标配,但真正跑到生产的团队都会遇到:Let's Encrypt 限流被打爆、通配符证书续期失败、内部服务想要私有 CA、Istio / Gateway API 的证书怎么发。这篇把一年里我在 5 …

◷ 8 min cert-manager · Kubernetes · TLS