Playbook:K8s 集群三合一实战——QA / PRE / AI Sandbox 合并的完整可执行手册2026-04-30·4210 字·20 分钟集群合并的好处显性,坏处隐性。本 Playbook 不再停留在『讲个思路』,每段 yaml 都是完整 manifest(含 Namespace / ServiceAccount / RBAC / Secret),每段脚本都能 chmod +x 直接跑,每个步骤含前置 / 执行 / 验证 / 回滚四件套,并附一次真实事故的完整修复 SQL。
Service Mesh 技术选型:Istio vs Cilium vs Linkerd 深度对比2026-04-12·1050 字·5 分钟Istio、Cilium Service Mesh、Linkerd 三种方案各有侧重:Istio 功能最全但最重,Cilium 基于 eBPF 性能最优,Linkerd 最轻量最易运维。本文从架构、性能、功能、运维四个维度全面拆解,帮助架构师做出有数据支撑的选型决策。
Cilium NetworkPolicy 与 L7 过滤生产落地实战2025-10-31·1646 字·8 分钟一份基于 Cilium 1.16+ 的生产落地笔记:讲清楚 Kubernetes NetworkPolicy 的局限、CiliumNetworkPolicy 的扩展能力、L7 HTTP/Kafka/DNS 过滤的真实用法、Hubble 可观测性、策略开发方法论,以及多集群 ClusterMesh 场景下的策略治理。
eBPF 可观测性实践:Cilium 网络监控与 Tetragon 安全审计2025-09-17·580 字·3 分钟eBPF 正在重塑云原生可观测性的底层基础。本文记录在 K8s 集群中落地 Cilium + Hubble 网络监控和 Tetragon 安全审计的实践经验。
Cilium Hubble 实战:用 eBPF 看透 Kubernetes 网络2025-07-30·1261 字·6 分钟Cilium Hubble 是 Kubernetes 下最接近交换机镜像端口的东西。本文讲清楚它的架构、关键配置和生产上如何读 flow 定位网络问题。
Kubernetes 网络深度解析——CNI、kube-proxy、NetworkPolicy 完全指南2025-01-10·962 字·5 分钟K8s 网络是很多工程师的知识盲区,平时不出问题就忽略,一出问题就完全不知道从哪下手。我在多次生产网络故障的排查中,深刻理解了 K8s 网络的每一层。这篇文章从 Pod 网络模型讲到 NetworkPolicy 实战,帮你建立完整的 K8s 网络知识体系。