
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
使用 ARM 编译工具,建议使用容器化或其他系统设备来来隔离交叉工具链,避免环境/系统污染。操作作用检查系统是否开启了 ARM 架构卸载交叉编译器避免非原生架构工具干扰移除 armhf 架构及包恢复系统架构单一性重新安装 libc6-dev 等包恢复标准头文件和符号链接编译测试验证开发环境正常注:安装工具链/环境之前要检查会不会和原环境冲突,不然修复排查换源也挺麻烦,挺耗时间的,以后能用 dock

微服务拆分过细:虽然架构先进,但运维成本高。如果不是backend配置支持继承,单独配置每个 Pod 的调度策略会非常痛苦。默认配置不合理:OPA 默认只监听localhost导致健康检查失败,这是一个非常低级的默认配置坑,迫使我们必须手动介入。文档缺失:官方文档未强调 HTTPS 对于前端功能的强制性,导致很容易在 HTTP 环境下浪费时间排查 JS 报错。内网友好度低:内网环境下,Grafan

没那么多实体机,创建太多 VM 虚拟机也不太好管理(配地址、清理之类的),测试环境就用 multipass,创建删除管理都方便。现在前期准备了,下篇会正式开始部署 Kubernetes。

kubeconfig是一个客户端访问 Kubernetes API 的身份配置文件,解决了3个问题:我要访问谁?(集群 URL)我是谁?(我的证书、我的私钥)我要以什么身份 + 访问哪个集群?(上面两个匹对)就是 apiserver 在写入 etcd 之前,会对指定的资源字段进行加密,然后把密文写进 etcd。()不配置 encryption-config.yaml 的话,kubernetes 一

containerd 镜像源问题(pause 镜像 + docker hub)手工 bridge CNI 下的跨节点路由问题Kubernetes Secret at-rest 加密验证可以正常创建 Pod可以跨节点通信Secret 数据已加密存储但网络仍然是“静态路由模型”。下一篇将会部署网络插件并加入新 node 节点。

这里配置得七七八八了,剩下还有一些环境 CNI 之类的配置。

微服务拆分过细:虽然架构先进,但运维成本高。如果不是backend配置支持继承,单独配置每个 Pod 的调度策略会非常痛苦。默认配置不合理:OPA 默认只监听localhost导致健康检查失败,这是一个非常低级的默认配置坑,迫使我们必须手动介入。文档缺失:官方文档未强调 HTTPS 对于前端功能的强制性,导致很容易在 HTTP 环境下浪费时间排查 JS 报错。内网友好度低:内网环境下,Grafan

一句话:Nginx 是默认“不会翻译 WebSocket 请求”的 HTTP 代理,需要你手动告诉它如何升级协议。
这不是 Gerrit 的 bug,而是设计如此。真正的冲突点是:Gerrit 里有我手动添加的邮箱AD 里mail是空的AD 里mail有值了Gerrit 登录时尝试“再添加一次同样的邮箱”于是 Gerrit 认为:“这个邮箱已经属于某个 account 了,我不能再给你建 external ID。Exchange 撤销之后,AD 某些原本被自动维护的属性,悄悄变成了“没人管”,而系统却还在继续依

独立 agent,从内核读主机指标 → 输出 Prometheus 格式。Jenkins Prometheus 插件:Jenkins 内部插件,从 Jenkins 对象模型读业务指标 → 输出 Prometheus 格式。要不要我再帮你画一张对比原理的架构图?这样一看 Node Exporter 和 Jenkins 插件在“采集链路”上的差别就更直观了。








