文章

送容器下乡

做一个没有灵魂的 Kubernetes 安装工

(闲聊)听说 K8s 要甩了 Docker?

今天偶然看到 Kubernetes 1.20 的 ChangeLog,其中有一行大动作: Deprecation Docker support in the kubelet is now deprecated and will be removed in a …

一切从巡检开始——Prometheus 的告警迭代小窍门

Prometheus 是 CNCF 的二号项目,大致相当于各种基于 K8s 的平台的标配监控方案了,其原始产品在高可用、性能等方面都有一些不足,好在几年来社区以及终端用户的持续贡

云原生安全白皮书

原文:Cloud Native Security White Paper 执行摘要 目的 云原生的开发和部署模式已经成为业界趋势,技术、产品、标准和解决方案的生态系统也在同步的扩张之中,决策者面

eBPF 概念和基本原理

原文:What is eBPF and How Does it Work? 作者:Virag Mody 大约一年前,有个朋友想要用 Rust 开发一个 EVM Assembler。在他的一再要求之下,我开始帮忙编写单

介绍一个不太小的工具:Shell Operator

在 Kubernetes 中用事件触发 Shell 脚本

做个 openEuler 的系统镜像

不会做操作系统,还不会做操作系统镜像吗

节省镜像库空间的一个思路

删除大量 Tag 可能并不会帮你节省很多空间

用 Notary 和 OPA 在 Kubernetes 上使用内容签名

在 Kubernetes 上使用策略对部署行为进行限制,仅允许运行有签名的镜像。

释放 Kubernetes 故障节点上的 RBD 卷

在 Kubernetes 节点发生故障时,在 40 秒内(由 Controller Manager 的 --node-monitor-grace-period 参数指定),节点进入 NotReady 状态,经过 5 分钟(由 --pod-eviction-timeout …