从 Ingress 迁移到 Gateway API:完整实操指南2026-04-12·1429 字·7 分钟Gateway API 是 Kubernetes 官方下一代流量入口标准,解决了 Ingress 注解泛滥、跨实现不可移植等历史遗留问题。本文带你从零完成生产迁移。
故障排查实录:Terway CRD IPAM IP 泄漏导致 Pod 无法调度2026-04-07·1002 字·5 分钟一次真实的连锁故障:节点磁盘告警 → Pod 被驱逐 → Terway IPAM IP 未正常回收 → 节点 ENI IP 耗尽 → 新 Pod 无法调度。排查链路、根因分析与修复方案完整记录。
Linux 网络命令速查2025-12-09·1601 字·8 分钟系统整理 Linux 网络排查工具链,包含 ss 连接状态过滤、tcpdump 过滤语法、iptables NAT 配置、curl 响应时间分析及 DNS 工具使用方法。
Kubernetes 网络模型与 Service 详解2025-12-09·1197 字·6 分钟从 K8s 网络基础模型到生产级 Service 配置,覆盖 CNI 插件对比、kube-proxy 模式选择、DNS 解析规则和排查思路。
DevOps/运维工程师面试题精选:K8s、Linux、网络高频考点2025-12-07·1287 字·7 分钟基于真实面试经验整理的运维/DevOps 面试题,覆盖 K8s 调度、故障排查、Linux 内核、网络协议等方向,附「面试官真正想考的点」,帮你把答案说到位。
零信任网络改造:从公网暴露到 Headscale VPN2025-11-22·756 字·4 分钟从发现公网暴露的安全隐患开始,到用 Headscale 自建零信任网络,替代跳板机体系,实现 kubectl 和运维系统的 VPN 接入。
用 WireGuard 构建多云 mesh VPN:从点对点到全网互联2025-11-07·1592 字·8 分钟一份从实战出发的 WireGuard mesh VPN 笔记:讲清楚为什么不用 IPSec/OpenVPN、手写配置 vs Netmaker vs Tailscale 的选型对比、AWS 与阿里云跨云 mesh 的真实部署方案、MTU 与 NAT 穿透的踩坑,以及自动化密钥分发与监控方案。
Kubernetes NetworkPolicy 网络隔离实战2025-06-15·2505 字·12 分钟系统讲解 Kubernetes NetworkPolicy 的工作机制与生产实战配置,覆盖 deny-all 基础模板、常见隔离场景、Cilium 扩展、多租户设计、测试验证方法及常见陷阱。
K8s Gateway API:告别 Ingress,拥抱下一代流量路由2025-05-12·593 字·3 分钟Gateway API 已经 GA,是时候认真考虑从 Ingress 迁移了。本文梳理 Gateway API 的设计理念、实际配置示例和迁移注意事项。
从 Nginx Ingress 迁移到 Traefik:为什么换,怎么换2025-04-27·643 字·4 分钟从实际痛点出发,讲清楚 Traefik 和 Nginx Ingress 的本质区别,给出可直接参考的迁移路径和配置示例。