2026
12 篇
- 把博客从 docker-compose 搬到 k3s:单机迁移与上线全过程在 4C3.6G 的云主机上把博客从 docker-compose 迁到单机 k3s。附完整 YAML 清单(Deployment、Service、PVC、Ingress、Certificate 等)与全部配置命令,记录部署、数据迁移与切换上线的踩坑过程。
- 5 台服务器,从二进制装 K8s 到 Spring Cloud 上线用 5 台服务器把整套平台搭出来:二进制部署 Kubernetes 1.36 高可用集群,装完 Harbor、Gitea、Nexus、Jenkins、Argo CD、监控日志链路追踪,最后把 Spring Cloud 微服务项目发布上线。每一步都给可执行命令。
- DevOps 运维中 AI 那些事把 AI 放进运维的真实分工:从服务器硬件、网络、GPU、内存,到虚拟化、Kubernetes、应用构建、CI/CD、可观测性、资源分配,再到 AI 自身的部署与算力调度。讲清楚哪些活它能接、边界划在哪、以及我踩过的那些坑。
- 机房网络和 K8S 网络,其实是同一套东西从 Underlay 与 Overlay 的分层讲到 VXLAN 封装和 EVPN 控制平面,再对照 K8S 的 CNI、Service、EndpointSlice 和 Ingress,最后给出一张可以直接拿去排障的同构映射表。
- ArgoCD 实战:用 GitOps 把 CI/CD 部署搬进 Kubernetes从安装、Application 声明到 App of Apps 与 CI 配合,把 GitOps 部署体系在 Kubernetes 上落地,并复盘真实事故。
- Kubernetes 核心组件详解与实战:从控制平面到应用上线系统讲解 kube-apiserver、etcd、Scheduler、Controller Manager、kubelet、容器运行时、CNI、Service、Ingress、存储、调度与安全,并提供完整的部署、验收和故障排查实践。
- Kubernetes 滚动发布与回滚:保障 CI/CD 变更安全滚动发布、暂停继续与回滚的标准动作,以及一次真实发布事故的完整复盘。
- Kubernetes Helm 配置:用 values 管理多环境发布用 Helm 管理多环境发布:模板化消除重复,values 承载差异,保持 Chart 直白可维护。
- Kubernetes CI/CD:GitHub Actions 构建并发布镜像用 GitHub Actions 搭发布流水线:OIDC 短期凭据、不可变镜像、环境审批与 rollout 验证。
- Kubernetes ConfigMap 与 Secret:分离配置和镜像ConfigMap 与 Secret 的注入、挂载、变更联动,以及「Secret 不是加密」这条底线。
- 华为云容器引擎 CCE:Kubernetes 生产集群搭建与运维托管 K8s 把控制平面变成"别人的服务",代价是把看得见的复杂度换成了看不见的耦合。这篇的重点是分清:哪些故障你还能自己查,哪些只能等。
- Kubernetes Deployment 配置:副本、探针与资源限制从探针分工、资源配额到滚动更新与优雅退出,把 Deployment 配成生产可用的状态。