
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
容器化已经是现代运维的基础技能。本文系统梳理Docker的三大核心——镜像、容器、网络,让你建立完整的知识框架。

Jenkins 是国内用得最广的 CI/CD 工具。本文用一个完整的 Java 微服务项目,演示从代码提交到生产部署的全流程。

手写一堆YAML维护很痛苦,Helm 就是 Kubernetes 的包管理器。本文从零开发一个完整 Helm Chart,掌握后可以直接用在生产。

K8s 在测试环境跑得好好的,一到生产就出问题。本文总结了真实血泪经验中的18个坑,每一条都是真实事故凝练的经验。

Git 是唯一事实来源,所有变更都通过 Git PR 触发。本文实现一套完整的 GitOps 流水线。

当 K8s 集群规模到达 1000+ 节点时,默认配置开始出现调度延迟高、Pod 排队积压的问题。本文分享从实际3000节点集群中提炼的调优经验。

单云、单 Region 部署是所有高可用架构的最大风险点。本文介绍一套实际落地的多云容灾方案。全局 DNS(GeoDNS / 健康检查)├── 主 Region(阿里云华北) ← 正常流量└── 备 Region(腾讯云华南) ← 故障时切换。

我们团队花了6个月把Istio从试点推到全量,踩了很多坑。本文按时间线记录整个过程,重点在踩坑和解决方案。

K8s 默认配置安全性较弱,一个被攻陷的 Pod 可能横向移动到整个集群。本文从RBAC、网络策略、镜像安全三个维度建立纵深防御。
"我们公司要上 K8s,用哪种方式搭?"这是我被问过最多的问题之一。问的人期待一个标准答案,但现实是:不同规模、不同团队、不同业务,答案完全不同。我见过 5 个人的创业团队硬上二进制部署,3 个运维天天救火;也见过金融客户因为合规要求,只能用自建 kubeadm,把托管集群直接否掉;还见过某互联网公司为了"省事"用托管集群,结果被厂商绑定,改云成本翻倍。搭建方式的选择,本质是"运维成本、自由度、合







