从 Calico 微隔离到 HPA 与节点自动扩容:制造业 Kubernetes 生产平台实战 从 Calico 微隔离到 HPA 与节点自动扩容:制造业 Kubernetes 生产平台实战 本文基于一次脱敏后的制造业 Kubernetes 平台改造经历,以及一套本地 Minikube 实验整理而成。重点不是堆砌命令,而是说明生产环境中安全隔离、Pod 弹性和节点弹性之间如何配合。 一、项目背 容器与云原生 #Kubernetes 2026-09-08 6 0 0
企业多云治理方案:组织、账号、网络、安全、成本与交付体系 # 企业多云治理方案:组织、账号、网络、安全、成本与交付体系 多云不是把同一套系统复制到两家云上,也不是为了“避免绑定”而强行把所有产品降级为最低公共能力。真正的多云治理,是在多个云环境之间建立统一的管理边界、控制标准和运营流程,同时允许业务在明确的边界内使用各云最合适的原生能力。 本文给出一套适合 架构设计与治理 2026-09-02 3 0 0
分布式锁生产实践:Redis、数据库、ZooKeeper 与 Fencing Token # 分布式锁生产实践:Redis、数据库、ZooKeeper 与 Fencing Token 当多个进程同时修改同一份资源时,单机互斥锁已经无能为力。分布式锁看似只是“抢一个 Key”,实际必须处理租约过期、进程暂停、网络分区、主从切换和重复释放。本文从生产故障边界出发,说明 Redis、数据库和 数据库与中间件 2026-08-16 12 0 0
分布式事务实战:Outbox、Saga、TCC、幂等与补偿 # 分布式事务实战:Outbox、Saga、TCC、幂等与补偿 微服务把一次业务操作拆到了多个数据库:订单创建成功、库存扣减成功、支付却失败,系统就会进入不一致状态。分布式事务的目标不是让所有服务“像单库事务一样简单”,而是根据业务不变量选择正确的提交、重试和补偿方式。 ## 一、先判断是否真的需要 架构设计 2026-08-16 10 0 0
分布式系统入门:CAP、BASE、一致性模型与工程取舍 # 分布式系统入门:CAP、BASE、一致性模型与工程取舍 单机系统变成分布式系统后,最大的变化不是“机器变多了”,而是失败变成常态:网络可能延迟、丢包或分区;节点可能宕机、暂停或重启;时钟也不一定一致。设计分布式系统的核心,是在这些不确定性下仍然给业务一个可解释、可恢复的结果。 ## 一、为什么需 架构设计 2026-08-16 11 0 0
Jenkins 生产实践:RBAC、Pipeline、分布式构建与 SonarQube 集成 # Jenkins 生产实践:RBAC、Pipeline、分布式构建与 SonarQube 集成 本文根据实际生产笔记整理,覆盖 Jenkins 部署、权限管理、Pipeline、Agent 分布式构建、GitLab 触发、SonarQube 质量门禁、制品交付和回滚。原笔记中的旧版本命令仅用于理解 DevOps 与自动化 2026-08-09 9 0 0
异地 Kubernetes 集群如何互通:VPN、网关、Submariner 与 Cilium Cluster Mesh 选型实战 # 异地 Kubernetes 集群如何互通:VPN、网关、Submariner 与 Cilium Cluster Mesh 选型实战 很多人说“把两个 K8s 集群连起来”,实际可能指三件完全不同的事:统一管理两个集群、让 A 集群访问 B 集群的服务、或者让两个集群的 Pod IP 直接互通。目 容器与云原生 2026-08-09 12 0 0
一次发布引发生产故障:变更止血、回滚决策与复盘模板 # 一次发布引发生产故障:变更止血、回滚决策与复盘模板 发布后错误率升高时,团队最容易陷入“继续观察还是回滚”的争论。生产处置的目标不是立即解释根因,而是用最短时间恢复服务并保留证据。 ## 一、识别变更相关性 把告警时间与应用发布、配置修改、数据库 DDL、网络策略、证书、依赖升级对应起来。检查错 DevOps 与自动化 2026-08-09 9 0 0