云原生存储方案选型:EFS/EBS/OSS 实践
系统梳理 AWS EBS、EFS、S3 在 Kubernetes 中的使用方式,覆盖 StorageClass 配置、动态供给、性能测试与数据备份策略,附阿里云 …

Kubernetes 相关实践笔记,内容来源于多套生产集群(AWS EKS / 阿里云 ACK)的实际运维经验。
计划覆盖:
系统梳理 AWS EBS、EFS、S3 在 Kubernetes 中的使用方式,覆盖 StorageClass 配置、动态供给、性能测试与数据备份策略,附阿里云 …
从 IAM 核心概念到 IRSA/GitHub Actions OIDC 联合身份,再到权限边界与 SCP,系统梳理 AWS IAM 在生产环境的最佳实践。
K8s 集群升级全流程:从版本兼容性检查、etcd 备份、EKS 托管升级命令,到节点蓝绿替换、PDB 配置、pluto 工具检测废弃 API,再到常见升级问题 …
从现象到根因的 K8s 故障排查全流程:Pod 异常状态、Node NotReady、Service 不通、存储挂载失败等场景的系统化排查方法。
K8s 安全加固从 Pod 到集群:SecurityContext 配置、网络策略隔离、Secret 安全管理、镜像漏洞扫描、RBAC 最小权限原则的落地实践。
从 Ingress 概念到生产实践:nginx/traefik/ALB 选型对比、TLS 自动签发、canary 灰度发布、限速超时等常用 …
从 CPU throttling 到内存 OOMKill,从 QoS 分类到驱逐优先级,系统梳理 Kubernetes 资源管理机制与生产调优实践。
从 K8s 网络基础模型到生产级 Service 配置,覆盖 CNI 插件对比、kube-proxy 模式选择、DNS 解析规则和排查思路。