程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
kubernetes 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
Status().Update() 触发 Reconcile 死循环?用 GenerationChangedPredicate 按 generation 过滤
编程
Status().Update() 触发 Reconcile 死循环?用 GenerationChangedPredicate 按 generation 过滤
2026-09-04 00:05:36
Controller-runtime 里 Reconcile 写入 status 会经 watch 事件把自己再次唤醒,形成热循环甚至压垮 apiserver。本文拆解 resourceVersion/generation/status 三者的区别,并给出 status 子资源 + GenerationChangedPredicate 降噪的可抄做法与边界。
controller
runtime
kubernetes
operator
controller-runtime
记一次 K8s 503 排障:Ingress backend 端口写成 targetPort,Ingress-NGINX 只给 Warning 不给 Error
编程
记一次 K8s 503 排障:Ingress backend 端口写成 targetPort,Ingress-NGINX 只给 Warning 不给 Error
2026-09-03 00:04:09
面向仍在生产使用 ingress-nginx 的运维:一次持续 503 排障。根因是 Ingress backend.service.port 误写 targetPort,Controller 不报 Error、只落 Warning 并默默 fallback,小流量碰巧通、上量就崩。含可复现排查 checklist 与修复 YAML,并澄清 rewrite-target 为何救不了端口问题。
ingress-nginx
Kubernetes
Ingress
故障排查
Nginx
securityContext 实战:从一次 PVC 组权限排查说起
编程
securityContext 实战:从一次 PVC 组权限排查说起
2026-09-01 00:06:17
Kubernetes securityContext 实战落地:从 Pod 写 PVC 报 Permission denied 排查切入,讲清 runAsUser/runAsGroup/fsGroup 文件属主语义、Pod 与 Container 层级的覆盖关系、capabilities 与 privileged 的取舍、seccomp/AppArmor 配置,以及哪些场景不该用 securityContext。
Security
Context
Kubernetes
云原生
运维
containerd 检查点漏洞深度拆解:当「热迁移」功能变成容器逃逸的四个跳板——从标签传播、镜像缓存投毒到设备隔离绕过的全链路实战
编程
containerd 检查点漏洞深度拆解:当「热迁移」功能变成容器逃逸的四个跳板——从标签传播、镜像缓存投毒到设备隔离绕过的全链路实战
2026-08-19 07:47:37
2026年6月containerd一次性修复7个CVE,其中4个高危漏洞全部指向容器检查点功能。本文深入拆解标签传播、镜像缓存投毒、设备注解绕过、符号链接遍历四条攻击链,并提出「延迟审计法」——盯住容器运行时新功能上线的12至18个月窗口期,在边缘路径被大规模部署之前主动挖掘漏洞。
containerd
容器安全
CRIU
检查点
容器逃逸
Kubernetes
CVE
云原生安全
Cilium 深度拆解:当 eBPF 把 kube-proxy 的 iptables 规则「烧」进内核——从 XDP 甩包、TC 转发到 Hubble 全链路可观测与零 Sidecar 服务网格的全链路实战
编程
Cilium 深度拆解:当 eBPF 把 kube-proxy 的 iptables 规则「烧」进内核——从 XDP 甩包、TC 转发到 Hubble 全链路可观测与零 Sidecar 服务网格的全链路实战
2026-08-19 04:42:28
深度拆解 Cilium 基于 eBPF 的云原生网络数据面:从 kube-proxy 的 iptables 困局、XDP/TC 转发与 socket-LB、Maglev/DSR 负载均衡,到 CiliumNetworkPolicy 与 Hubble 全链路可观测,配可运行 Go+eBPF 代码与生产级性能调优清单。
Cilium
eBPF
Kubernetes
CNI
服务网格
网络可观测
kube-proxy
XDP
Hubble
DSR
GitHub MCP Server 深度拆解:官方出品的 AI 原生 Git 工作流引擎——从协议栈到 v1.1 生产级部署全链路实战
编程
GitHub MCP Server 深度拆解:官方出品的 AI 原生 Git 工作流引擎——从协议栈到 v1.1 生产级部署全链路实战
2026-08-18 16:45:57
深度拆解 GitHub 官方 MCP Server v1.1:超媒体驱动协议原理、三层能力体系(Tools/Resources/Prompts)、模块化工具集架构、机密扫描集成、Docker/Kubernetes 生产部署全链路,配完整 Go/Python 代码与安全加固清单。
MCP
GitHub
AI Agent
Model Context Protocol
Go语言
生产部署
Kubernetes
Docker
JSON-RPC
工具集成
eBPF + Cilium 深度拆解:当网络插件不再需要 iptables——从内核沙盒到 K8s CNI 的零损耗数据面全链路实战
编程
eBPF + Cilium 深度拆解:当网络插件不再需要 iptables——从内核沙盒到 K8s CNI 的零损耗数据面全链路实战
2026-08-18 14:16:11
深度拆解 eBPF 与 Cilium:用内核级可编程技术重构 Kubernetes 网络——eBPF 架构、XDP hook、零 iptables 服务负载均衡、Hubble L7 可观测、配完整 Go 代码实战与生产部署指南
eBPF
Cilium
Kubernetes
云原生
CNI
服务网格
XDP
网络性能优化
Kubernetes v1.36 深度拆解:从 Pod 原地垂直伸缩到 DRA 次世代——「春(Haru)」如何把四年陈酿酿成生产级底座
编程
Kubernetes v1.36 深度拆解:从 Pod 原地垂直伸缩到 DRA 次世代——「春(Haru)」如何把四年陈酿酿成生产级底座
2026-08-17 23:42:44
拆解 K8s v1.36(Haru)的 In-Place Pod Resize、DRA 次世代、Pod User Namespaces 与 Mutating Admission Policy,配 YAML/Go 实战代码。
Kubernetes
v1.36
云原生
原地垂直伸缩
DRA
Pod User Namespaces
SELinux
Mutating Admission Policy
Cilium + eBPF 深度实战:用内核可编程数据面把 kube-proxy 的 iptables 旧账一次性清掉——从 eBPF 原理到生产级零信任网络全链路拆解
编程
Cilium + eBPF 深度实战:用内核可编程数据面把 kube-proxy 的 iptables 旧账一次性清掉——从 eBPF 原理到生产级零信任网络全链路拆解
2026-08-16 18:15:36
深度拆解 Cilium 如何用 eBPF 重写 Kubernetes 数据面:从 eBPF 原理、kube-proxy replacement、CiliumNetworkPolicy L7 策略、Hubble 可观测性到生产级调优,配完整 Go/C 代码与 Helm 实战。
Cilium
eBPF
Kubernetes
云原生
零信任网络
Linux eBPF + Cilium:如何在零修改的前提下把 Kubernetes 网络安全提升 10 倍
编程
Linux eBPF + Cilium:如何在零修改的前提下把 Kubernetes 网络安全提升 10 倍
2026-08-15 17:41:07
深度解析eBPF+Cilium如何把Kubernetes网络安全提升10倍:从内核eBPF程序编写到L7网络策略实战,配完整代码示例与生产部署指南
eBPF
Cilium
Kubernetes
网络安全
Linux
云原生
CNI
Hubble
告别 Ingress Nginx:Kubernetes Gateway API 生产级迁移实战——三层模型、流量分割与跨命名空间路由全解析
编程
告别 Ingress Nginx:Kubernetes Gateway API 生产级迁移实战——三层模型、流量分割与跨命名空间路由全解析
2026-08-15 16:44:03
Ingress Nginx 已 EOL,本文从三层资源模型与三种角色边界出发,结合 Envoy Gateway 给出从安装、Ingress 迁移、金丝雀流量分割、gRPC 路由、跨命名空间引用到 TLS 终止的完整生产实战,并用 client-go 演示代码化编排 HTTPRoute。
Kubernetes
Gateway API
Envoy Gateway
Ingress
云原生
流量治理
HTTPRoute
Kubernetes v1.36 深度解析:安全默认配置全面强化,AI 工作负载支持迎来质变
编程
Kubernetes v1.36 深度解析:安全默认配置全面强化,AI 工作负载支持迎来质变
2026-08-15 07:12:56
深度解析 Kubernetes v1.36 核心特性:用户命名空间 GA、GPU 动态分区、可变准入策略、API 优先级优化等,包含架构分析、代码实战和性能基准测试。
Kubernetes
云原生
容器安全
GPU调度
AI
OpenTelemetry+eBPF:无侵入自动链路追踪的工程革命——从手动埋码到内核级零代码观测(2026实战指南)
编程
OpenTelemetry+eBPF:无侵入自动链路追踪的工程革命——从手动埋码到内核级零代码观测(2026实战指南)
2026-08-14 17:16:09
深度拆解OpenTelemetry+eBPF自动插桩技术架构,从原理到Kubernetes实战,含完整代码与生产级部署指南
OpenTelemetry
eBPF
链路追踪
云原生
可观测性
Kubernetes
Kubernetes Gateway API 1.4 全面 GA 深度拆解:从 Ingress 七宗罪到南北/东西向流量统一治理的完整实战指南(2026)
编程
Kubernetes Gateway API 1.4 全面 GA 深度拆解:从 Ingress 七宗罪到南北/东西向流量统一治理的完整实战指南(2026)
2026-08-14 03:12:54
深度拆解 Kubernetes Gateway API 1.4 GA:从 Ingress 痛点、角色分层与资源模型,到 Envoy Gateway 实战、金丝雀、BackendTLSPolicy、GAMMA 与 15 条生产踩坑清单。
Kubernetes
Gateway API
云原生
Ingress
流量治理
Envoy
服务网格
金丝雀发布
Kubernetes Gateway API 1.4 全面 GA:从 Ingress 迁移到下一代流量治理标准的实战指南
编程
Kubernetes Gateway API 1.4 全面 GA:从 Ingress 迁移到下一代流量治理标准的实战指南
2026-08-13 18:13:10
深度解析 Kubernetes Gateway API 1.4 GA 版本:从 Ingress 三大缺陷、Gateway API 三层架构、Envoy Gateway 实战部署、GAMMA 南北东西统一、到生产迁移踩坑清单,配完整代码示例与 15 条避坑指南。
Kubernetes
Gateway API
Ingress
云原生
Envoy Gateway
Istio
Cilium
服务网格
GAMMA
流量治理
Istio Ambient Mesh vs Sidecar 深度拆解:800服务生产集群的性能实测——从架构原理到迁移决策的完整指南
编程
Istio Ambient Mesh vs Sidecar 深度拆解:800服务生产集群的性能实测——从架构原理到迁移决策的完整指南
2026-08-13 07:13:49
基于800服务生产集群实测数据,深度拆解Istio Ambient Mesh与Sidecar模式的性能差异:P99延迟降幅48%、CPU降幅62.5%、内存降幅73.5%。从架构原理、数据路径、代码实战到选型决策框架与迁移注意事项的完整指南。
Istio
Ambient Mesh
Sidecar
服务网格
云原生
Kubernetes
性能优化
微服务
Envoy
mTLS
Kubernetes Gateway API 1.4 全面 GA:从 Ingress 的泥潭到南北/东西向统一治理——一次讲透 GatewayClass、HTTPRoute 与 GAMMA
编程
Kubernetes Gateway API 1.4 全面 GA:从 Ingress 的泥潭到南北/东西向统一治理——一次讲透 GatewayClass、HTTPRoute 与 GAMMA
2026-08-13 03:11:48
2026 年 8 月 Kubernetes Gateway API v1.4 正式 GA。本文从 Ingress 的注解地狱讲起,拆解 GatewayClass/Gateway/HTTPRoute 三层角色模型与 GAMMA 东西向统一,配 Envoy/Cilium 全链路实战与 15 条生产优化清单。
Kubernetes
Gateway API
云原生
Ingress
服务网格
GAMMA
Envoy
eBPF 安全监控深度拆解:当内核终于长出「免疫系统」——从 Tetragon 到 LSM BPF 的零信任防护革命
编程
eBPF 安全监控深度拆解:当内核终于长出「免疫系统」——从 Tetragon 到 LSM BPF 的零信任防护革命
2026-08-12 14:15:20
深度拆解 eBPF 安全监控技术:从 Tetragon 架构到 LSM BPF 实战,涵盖进程监控、网络追踪、实时拦截、零信任防护,含完整代码示例与 15 条生产踩坑清单。
eBPF
LSM BPF
Tetragon
容器安全
内核安全
云原生安全
实时防护
零信任
Kubernetes
Tetragon 深度拆解:当安全监控从「事后审计」进化到「内核级实时拦截」——eBPF 运行时安全的全链路架构与生产落地实践
编程
Tetragon 深度拆解:当安全监控从「事后审计」进化到「内核级实时拦截」——eBPF 运行时安全的全链路架构与生产落地实践
2026-08-11 08:16:36
深度拆解 Tetragon 的 eBPF 内核级运行时安全架构:追踪点/Kprobe/Raw Tracepoint 三层程序、TracingPolicy 声明式安全策略、容器逃逸检测与内核级 Sigkill 拦截、生产部署与性能调优实战。
Tetragon
eBPF
Kubernetes
容器安全
运行时安全
Cilium
云原生
安全监控
内核编程
零信任
容器逃逸
Falco
CNCF
Agent Substrate 深度拆解:Google 要在 Kubernetes 之上再造一层「Agent 控制面」——从 gVisor 快照到 30 倍超售的密度战争
编程
Agent Substrate 深度拆解:Google 要在 Kubernetes 之上再造一层「Agent 控制面」——从 gVisor 快照到 30 倍超售的密度战争
2026-08-11 03:48:52
深度拆解 Google 的 Agent Substrate/AX/Agent Sandbox 三层栈:为何 K8s 撑不住百万 Agent、Actor 与 Worker 解耦的 30 倍超售模型、gVisor checkpoint 与 microVM userfaultfd 按需分页、Golden Snapshot 身份陷阱、Envoy ext_proc 请求驱动唤醒、GPU 与 CUDA context 限制,含完整 YAML/Go 实战与十四条踩坑清单。
Agent Substrate
Agent Executor
AX
Kubernetes
gVisor
AI Agent
云原生
快照恢复
userfaultfd
Golden Snapshot
GKE
Go语言
沙箱隔离
控制平面
高密度调度
eBPF 2026 深度拆解:从内核瑞士军刀到云原生时代的底层基础设施
编程
eBPF 2026 深度拆解:从内核瑞士军刀到云原生时代的底层基础设施
2026-08-10 08:19:13
深度拆解 eBPF 在 2026 年的四大发展方向:Cilium Hubble 1.0 可观测性工程化、Tetragon 运行时安全、Aya Rust 开发框架、bpftune 自适应调优,含完整 Kubernetes 部署代码与生产踩坑清单。
eBPF
Cilium
Hubble
Tetragon
Parca
Aya
bpftune
Kubernetes
云原生
网络安全
可观测性
Linux内核
运行时安全
Kubernetes Workload API 深度拆解:当调度器终于承认「Pod 不是孤岛」——从四次外部造轮子到 kube-scheduler 原生 PodGroup 的一次调度内核手术
编程
Kubernetes Workload API 深度拆解:当调度器终于承认「Pod 不是孤岛」——从四次外部造轮子到 kube-scheduler 原生 PodGroup 的一次调度内核手术
2026-08-10 07:21:30
深度拆解 KEP-4671 Workload/PodGroup API:gang scheduling 为何被外部造了四次轮子、Workload 与 PodGroup 从嵌套到解耦的自我否定、schedulingGroup 为何不可变、Workload Scheduling Cycle 如何改写 scheduleOne 主循环、PlacementFeasible 三态语义、DisruptionMode 与从节点泛化到域的抢占算法。含 YAML/Go 控制器/排查脚本/告警规则与十条踩坑。
Kubernetes
Gang Scheduling
Workload API
PodGroup
kube-scheduler
云原生
AI训练
DRA
抢占
调度器
Kubernetes 异构计算统一调度平台 HAMi 深度解析:从 GPU 虚拟化到 AI 基础设施范式革命
编程
Kubernetes 异构计算统一调度平台 HAMi 深度解析:从 GPU 虚拟化到 AI 基础设施范式革命
2026-08-08 23:45:50
深度解析 CNCF 沙盒项目 HAMi:四层架构设计、NVIDIA vGPU 虚拟化与国产芯片统一调度、代码实战与生产踩坑清单,从调度平台到 AI 基础设施操作系统。
HAMi
Kubernetes
GPU虚拟化
CNCF
异构计算
云原生
AI基础设施
GPU调度
昇腾
昆仑芯
Kubernetes Agent Sandbox 深度拆解:当 K8s 决定「给 AI Agent 造一个正经的家」——从 Sandbox CRD 到 WarmPool 预热池,一个 SIG 级开源项目如何用「声明式隔离 + 单容器 VM 体验」重新定义云原生 AI Agent 运行时的终极形态
编程
Kubernetes Agent Sandbox 深度拆解:当 K8s 决定「给 AI Agent 造一个正经的家」——从 Sandbox CRD 到 WarmPool 预热池,一个 SIG 级开源项目如何用「声明式隔离 + 单容器 VM 体验」重新定义云原生 AI Agent 运行时的终极形态
2026-08-06 08:15:49
深度拆解Kubernetes SIG Apps开源项目Agent Sandbox:Sandbox CRD声明式API、SandboxTemplate标准化模板、SandboxClaim消费者接口、SandboxWarmPool预热池200ms分配延迟、gVisor/Kata安全隔离、与AI Gateway协同、Google GKE Agent Substrate、生产环境部署指南、与AWS Bedrock AgentCore对比
Kubernetes
Agent Sandbox
AI Agent
gVisor
Kata Containers
Cloud Native
容器隔离
SIG Apps
GKE
预热池
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
5
6
7
下一页
共 7 页
到第
页
确定