跳过正文

Kubernetes

Karpenter 弹性节点管理实战

·1734 字·9 分钟
Karpenter 替代 Cluster Autoscaler 的完整实践:NodePool 约束配置、EC2NodeClass 实例选型、consolidation 节点整合降本、Spot 实例容错,以及多套集群配置的组织方式。

kubectl 命令速查手册

·2472 字·12 分钟
kubectl 实用命令手册,按场景分类整理,涵盖资源查看、Pod调试、日志查看、滚动更新、扩缩容、强制删除等高频操作。

Kubernetes 核心架构全景

·2451 字·12 分钟
深入理解 Kubernetes 控制面与工作节点各组件的职责与交互关系,结合生产环境实际经验,梳理核心资源对象与调度原理。
Kubernetes Operator 开发实战:Go + controller-runtime 完全指南

Kubernetes Operator 开发实战:Go + controller-runtime 完全指南

·2251 字·11 分钟
用 Go + controller-runtime 开发生产级 Kubernetes Operator 的完整实战指南。以 DatabaseCluster Operator 为例,深入讲解 CRD 设计、Reconcile 模式、Status Conditions、Finalizer 防孤儿资源、Leader Election、指标暴露、Webhook 验证,以及 envtest + Kind 测试策略。
Kubernetes 多租户方案深度对比:vCluster vs Capsule vs HNC

Kubernetes 多租户方案深度对比:vCluster vs Capsule vs HNC

·1374 字·7 分钟
Namespace 级隔离远不够用。本文深入剖析 vCluster、Capsule、HNC 三种主流多租户方案的架构差异,给出完整的部署配置示例、隔离能力横向对比,以及 SaaS 平台、内部平台、开发环境三种场景下的选型建议。
Pod Security Standards 生产落地:从 PSP 到 PSA 的迁移实战

Pod Security Standards 生产落地:从 PSP 到 PSA 的迁移实战

·1372 字·7 分钟
一份从 PSP 迁移到 Pod Security Standards 的实战笔记:对比 Baseline 与 Restricted 两套 profile 的实际约束、Pod Security Admission 的三种 mode、如何一次性迁移 200+ 命名空间、和 Kyverno/OPA 互补使用的最佳实践,以及遗留业务 securityContext 改造的典型模式。
WebAssembly 在云原生中的应用:从浏览器到 K8s 数据面

WebAssembly 在云原生中的应用:从浏览器到 K8s 数据面

·1221 字·6 分钟
WebAssembly 在云原生领域的热度持续上涨,但很多讨论都停留在概念层面。这篇文章试图给出一个务实的视角:Wasm 在哪些云原生场景已经可以生产落地,在哪些场景还需要等待,以及和容器相比的真实差异。