Playbook:K8s 集群三合一实战——QA / PRE / AI Sandbox 合并的完整可执行手册2026-04-30·4210 字·20 分钟集群合并的好处显性,坏处隐性。本 Playbook 不再停留在『讲个思路』,每段 yaml 都是完整 manifest(含 Namespace / ServiceAccount / RBAC / Secret),每段脚本都能 chmod +x 直接跑,每个步骤含前置 / 执行 / 验证 / 回滚四件套,并附一次真实事故的完整修复 SQL。
Kubernetes 安全加固实践2025-12-09·1561 字·8 分钟K8s 安全加固从 Pod 到集群:SecurityContext 配置、网络策略隔离、Secret 安全管理、镜像漏洞扫描、RBAC 最小权限原则的落地实践。
Cilium NetworkPolicy 与 L7 过滤生产落地实战2025-10-31·1646 字·8 分钟一份基于 Cilium 1.16+ 的生产落地笔记:讲清楚 Kubernetes NetworkPolicy 的局限、CiliumNetworkPolicy 的扩展能力、L7 HTTP/Kafka/DNS 过滤的真实用法、Hubble 可观测性、策略开发方法论,以及多集群 ClusterMesh 场景下的策略治理。
Kubernetes NetworkPolicy 网络隔离实战2025-06-15·2505 字·12 分钟系统讲解 Kubernetes NetworkPolicy 的工作机制与生产实战配置,覆盖 deny-all 基础模板、常见隔离场景、Cilium 扩展、多租户设计、测试验证方法及常见陷阱。
Kubernetes RBAC 安全加固实战:最小权限到 NetworkPolicy2025-01-24·971 字·5 分钟从真实安全事件出发,系统讲解 Kubernetes RBAC 最小权限设计、ClusterRole 与 Role 的适用场景、审计日志分析 RBAC 问题的方法,以及 NetworkPolicy 实现命名空间和 Pod 级别的网络隔离。
Kubernetes 网络深度解析——CNI、kube-proxy、NetworkPolicy 完全指南2025-01-10·962 字·5 分钟K8s 网络是很多工程师的知识盲区,平时不出问题就忽略,一出问题就完全不知道从哪下手。我在多次生产网络故障的排查中,深刻理解了 K8s 网络的每一层。这篇文章从 Pod 网络模型讲到 NetworkPolicy 实战,帮你建立完整的 K8s 网络知识体系。