Posts
Ansible 批量运维自动化:从临时命令到 Role 工程化
Ansible 无 Agent、SSH 推送、幂等性三大特性让它成为 Linux 批量运维的利器。本文从入门用法到 Role 工程化实践,梳理了日常运维中高频场景的完整操作思路和踩坑经验。
CI/CD 流水线设计:从代码提交到自动部署的工程化实践
一条好的 CI/CD 流水线不只是「能跑」,而是快、可靠、边界清晰。本文从构建缓存到 GitOps 分工,从多分支策略到故障排查,整理了在实际项目中反复用到的工程化实践。
KEDA 事件驱动弹性伸缩实战:从 HPA 的尽头到真正按业务信号扩缩
HPA 只能看 CPU/内存,但生产环境真正的扩缩信号往往是 Kafka lag、RabbitMQ 队列深度、Prometheus 自定义指标、甚至 cron。本文把 KEDA 的架构、核心 CRD、常见 scaler 的坑和运维动作写成一份资深工程师的备忘录 …
GitLab CI/CD + Kubernetes:从代码提交到生产部署全流程
从 GitLab Runner 的 Kubernetes executor 配置,到 kaniko 替代 DinD 的镜像构建方案,再到通过更新 GitOps 仓库完成生产部署——记录一套在真实 AWS EKS 环境跑通的 CI/CD 全流程。
Jenkins + Kubernetes:动态 Agent 构建与流水线最佳实践
静态 Jenkins Slave 的资源浪费和配置混乱问题,在 Kubernetes 动态 Pod Agent 模式下得到根本解决。本文记录在真实生产环境中把 Jenkins 迁移到 K8s 的完整过程。
Kubernetes RBAC 安全加固实战:最小权限到 NetworkPolicy
从真实安全事件出发,系统讲解 Kubernetes RBAC 最小权限设计、ClusterRole 与 Role 的适用场景、审计日志分析 RBAC 问题的方法,以及 NetworkPolicy 实现命名空间和 Pod 级别的网络隔离。
Doris 与 StarRocks:一次严肃的生产选型笔记
Doris 和 StarRocks 同源、相似、又各有偏好。选哪个不是"谁更好"的问题,而是"谁更适合我们的场景"的问题。这篇文章是我在两套 OLAP 集群(一套 Doris、一套 StarRocks)上运维一年多后写的 …
Kubernetes YAML 工程化:常用资源模板与生产最佳实践
写好 Kubernetes YAML 不只是语法问题,更多是工程经验的沉淀。本文梳理了生产环境中常见的 YAML 反模式,并给出各类资源的完整可用模板。