技术手记 · 独立博客

写下来,才算想明白

关于全栈开发、云原生与运维的长期记录。不追热点,慢更新。

40
篇文章
3
个栏目
5.5K
次阅读

目录 · index

  1. 5 台服务器,从二进制装 K8s 到 Spring Cloud 上线用 5 台服务器把整套平台搭出来:二进制部署 Kubernetes 1.36 高可用集群,装完 Harbor、Gitea、Nexus、Jenkins、Argo CD、监控日志链路追踪,最后把 Spring Cloud 微服务项目发布上线。每一步都给可执行命令。
  2. DevOps 运维中 AI 那些事把 AI 放进运维的真实分工:从服务器硬件、网络、GPU、内存,到虚拟化、Kubernetes、应用构建、CI/CD、可观测性、资源分配,再到 AI 自身的部署与算力调度。讲清楚哪些活它能接、边界划在哪、以及我踩过的那些坑。
  3. 机房网络和 K8S 网络,其实是同一套东西从 Underlay 与 Overlay 的分层讲到 VXLAN 封装和 EVPN 控制平面,再对照 K8S 的 CNI、Service、EndpointSlice 和 Ingress,最后给出一张可以直接拿去排障的同构映射表。
  4. ArgoCD 实战:用 GitOps 把 CI/CD 部署搬进 Kubernetes从安装、Application 声明到 App of Apps 与 CI 配合,把 GitOps 部署体系在 Kubernetes 上落地,并复盘真实事故。
  5. H3C 企业园区与数据中心网络综合实验:VLAN、VXLAN EVPN、OSPF 与 BGP以 HCL 为实验环境,系统讲解 H3C 交换机、路由器、VLAN、VXLAN、EVPN、端口聚合、M-LAG、IRF、MSTP、静态路由、OSPF、BGP 和 ACL,并提供完整拓扑、配置模板、验收命令与故障排查流程。
  6. Kubernetes 核心组件详解与实战:从控制平面到应用上线系统讲解 kube-apiserver、etcd、Scheduler、Controller Manager、kubelet、容器运行时、CNI、Service、Ingress、存储、调度与安全,并提供完整的部署、验收和故障排查实践。
  7. Shell 运维脚本基础:严格模式与安全参数处理用 set -Eeuo pipefail、参数校验、trap 清理与预览确认,写出半夜出事也不会闯祸的运维脚本。
  8. Kubernetes 滚动发布与回滚:保障 CI/CD 变更安全滚动发布、暂停继续与回滚的标准动作,以及一次真实发布事故的完整复盘。
  9. Kubernetes Helm 配置:用 values 管理多环境发布用 Helm 管理多环境发布:模板化消除重复,values 承载差异,保持 Chart 直白可维护。
  10. Linux 网络高级配置实战:Bonding、RAID 卡、故障诊断与虚拟交换机Bonding、RAID、网桥其实是同一个抽象:用冗余换可用性,同时把"故障检测"挪进了软件。miimon 这类参数决定的不是会不会断,而是断多久。
  11. Kubernetes CI/CD:GitHub Actions 构建并发布镜像用 GitHub Actions 搭发布流水线:OIDC 短期凭据、不可变镜像、环境审批与 rollout 验证。
  12. Kubernetes ConfigMap 与 Secret:分离配置和镜像ConfigMap 与 Secret 的注入、挂载、变更联动,以及「Secret 不是加密」这条底线。
LXH·BLOG · 技术手记