从 Calico 微隔离到 HPA 与节点自动扩容:制造业 Kubernetes 生产平台实战 从 Calico 微隔离到 HPA 与节点自动扩容:制造业 Kubernetes 生产平台实战 本文基于一次脱敏后的制造业 Kubernetes 平台改造经历,以及一套本地 Minikube 实验整理而成。重点不是堆砌命令,而是说明生产环境中安全隔离、Pod 弹性和节点弹性之间如何配合。 一、项目背 容器与云原生 #Kubernetes 2026-09-08 5 0
企业多云治理方案:组织、账号、网络、安全、成本与交付体系 # 企业多云治理方案:组织、账号、网络、安全、成本与交付体系 多云不是把同一套系统复制到两家云上,也不是为了“避免绑定”而强行把所有产品降级为最低公共能力。真正的多云治理,是在多个云环境之间建立统一的管理边界、控制标准和运营流程,同时允许业务在明确的边界内使用各云最合适的原生能力。 本文给出一套适合 架构设计与治理 2026-09-02 3 0
分布式锁生产实践:Redis、数据库、ZooKeeper 与 Fencing Token # 分布式锁生产实践:Redis、数据库、ZooKeeper 与 Fencing Token 当多个进程同时修改同一份资源时,单机互斥锁已经无能为力。分布式锁看似只是“抢一个 Key”,实际必须处理租约过期、进程暂停、网络分区、主从切换和重复释放。本文从生产故障边界出发,说明 Redis、数据库和 数据库与中间件 2026-08-16 12 0
分布式事务实战:Outbox、Saga、TCC、幂等与补偿 # 分布式事务实战:Outbox、Saga、TCC、幂等与补偿 微服务把一次业务操作拆到了多个数据库:订单创建成功、库存扣减成功、支付却失败,系统就会进入不一致状态。分布式事务的目标不是让所有服务“像单库事务一样简单”,而是根据业务不变量选择正确的提交、重试和补偿方式。 ## 一、先判断是否真的需要 架构设计 2026-08-16 10 0
分布式系统入门:CAP、BASE、一致性模型与工程取舍 # 分布式系统入门:CAP、BASE、一致性模型与工程取舍 单机系统变成分布式系统后,最大的变化不是“机器变多了”,而是失败变成常态:网络可能延迟、丢包或分区;节点可能宕机、暂停或重启;时钟也不一定一致。设计分布式系统的核心,是在这些不确定性下仍然给业务一个可解释、可恢复的结果。 ## 一、为什么需 架构设计 2026-08-16 11 0
Jenkins 生产实践:RBAC、Pipeline、分布式构建与 SonarQube 集成 # Jenkins 生产实践:RBAC、Pipeline、分布式构建与 SonarQube 集成 本文根据实际生产笔记整理,覆盖 Jenkins 部署、权限管理、Pipeline、Agent 分布式构建、GitLab 触发、SonarQube 质量门禁、制品交付和回滚。原笔记中的旧版本命令仅用于理解 DevOps 与自动化 2026-08-09 9 0
异地 Kubernetes 集群如何互通:VPN、网关、Submariner 与 Cilium Cluster Mesh 选型实战 # 异地 Kubernetes 集群如何互通:VPN、网关、Submariner 与 Cilium Cluster Mesh 选型实战 很多人说“把两个 K8s 集群连起来”,实际可能指三件完全不同的事:统一管理两个集群、让 A 集群访问 B 集群的服务、或者让两个集群的 Pod IP 直接互通。目 容器与云原生 2026-08-09 9 0
一次发布引发生产故障:变更止血、回滚决策与复盘模板 # 一次发布引发生产故障:变更止血、回滚决策与复盘模板 发布后错误率升高时,团队最容易陷入“继续观察还是回滚”的争论。生产处置的目标不是立即解释根因,而是用最短时间恢复服务并保留证据。 ## 一、识别变更相关性 把告警时间与应用发布、配置修改、数据库 DDL、网络策略、证书、依赖升级对应起来。检查错 DevOps 与自动化 2026-08-09 9 0
生产级容灾演练:RTO、RPO、故障注入、切换与回切完整流程 # 生产级容灾演练:RTO、RPO、故障注入、切换与回切完整流程 没有演练过的容灾方案,只能算文档。一次合格演练必须验证人员、流程、权限、数据、网络、应用和监控,而不只是证明备用机器可以启动。 ## 一、定义目标与边界 RTO 是允许恢复业务的最长时间,RPO 是允许丢失数据的最大时间窗口。应按业务 架构设计 2026-08-09 8 0
生产系统容量规划:从业务指标、压测模型到扩容阈值 # 生产系统容量规划:从业务指标、压测模型到扩容阈值 容量规划不是简单地看 CPU 是否超过 80%,而是把业务增长、流量形态、依赖瓶颈和扩容提前量转化为可执行的资源计划。 ## 一、明确业务容量指标 先收集日活、订单量、峰值 QPS、并发连接、请求/响应大小、读写比例、数据日增量、保留周期和增长率 架构设计 2026-08-09 9 0