Playbook
Playbook:K8s 集群三合一实战——QA / PRE / AI Sandbox 合并的完整可执行手册
集群合并的好处显性,坏处隐性。本 Playbook 不再停留在『讲个思路』,每段 yaml 都是完整 manifest(含 Namespace / ServiceAccount / RBAC / Secret),每段脚本 …
集群合并的好处显性,坏处隐性。本 Playbook 不再停留在『讲个思路』,每段 yaml 都是完整 manifest(含 Namespace / ServiceAccount / RBAC / Secret),每段脚本 …
Istio、Cilium Service Mesh、Linkerd 三种方案各有侧重:Istio 功能最全但最重,Cilium 基于 eBPF 性能最优,Linkerd 最轻量最易运维。本文从架构、性能、功能、运维四个维 …
一份基于 Cilium 1.16+ 的生产落地笔记:讲清楚 Kubernetes NetworkPolicy 的局限、CiliumNetworkPolicy 的扩展能力、L7 HTTP/Kafka/DNS 过滤的真实用法 …
eBPF 正在重塑云原生可观测性的底层基础。本文记录在 K8s 集群中落地 Cilium + Hubble 网络监控和 Tetragon 安全审计的实践经验。
Cilium Hubble 是 Kubernetes 下最接近交换机镜像端口的东西。本文讲清楚它的架构、关键配置和生产上如何读 flow 定位网络问题。
K8s 网络是很多工程师的知识盲区,平时不出问题就忽略,一出问题就完全不知道从哪下手。我在多次生产网络故障的排查中,深刻理解了 K8s 网络的每一层。这篇文章从 Pod 网络模型讲到 NetworkPolicy 实战,帮 …