📌 K8s存储-概念与入门📅 2024年02月01日 · ☕ 7 分钟系列导航 本系列从 K8s 存储模型入手,逐步展开到 CSI 标准与云原生存储全景。 ① 概念 → ② Volume 生命周期 → ③ CSI 架构 → ④ FlexVolume 演进 → ⑤ 对比 → ⑥ 排障 ‖ ⑦ 开发 → ⑧ 高级特
📌 K8s扩展-Operator📅 2023年10月01日 · ☕ 7 分钟重要 Operator 是 Kubernetes 扩展机制的最高形式——通过 CRD 定义自定义资源 + 自定义控制器实现编排逻辑。理解 Operator 需要先搞清三层基础:声明式 API → 控制器/Informer
📌 K8s网络-Calico详解📅 2023年09月01日 · ☕ 9 分钟系列导航 本系列从 Pod 网络连通入手,逐步展开到 K8s 网络全景。 ① 概念 → ② Flannel → ③ Calico → ④ 流量路径 → ⑤ Cilium → ⑥ 对比 → ⑦ 排障 ‖ ⑧ 开发 → ⑨ 多网卡 → ⑩ AI 演进 顺序 文
📌 K8s网络-Flannel详解📅 2023年08月31日 · ☕ 13 分钟系列导航 本系列从 Pod 网络连通入手,逐步展开到 K8s 网络全景。 ① 概念 → ② Flannel → ③ Calico → ④ 流量路径 → ⑤ Cilium → ⑥ 对比 → ⑦ 排障 ‖ ⑧ 开发 → ⑨ 多网卡 → ⑩ AI 演进 顺序 文
📌 K8s网络-概念与入门📅 2023年08月30日 · ☕ 12 分钟系列导航 本系列从 Pod 网络连通入手,逐步展开到 K8s 网络全景。 ① 概念 → ② Flannel → ③ Calico → ④ 流量路径 → ⑤ Cilium → ⑥ 对比 → ⑦ 排障 ‖ ⑧ 开发 → ⑨ 多网卡 → ⑩ AI 演进 顺序 文
📌 RSA算法原理📅 2021年11月09日 · ☕ 11 分钟重要 RSA安全性基于质因数分解困难性:p × q = N 容易,但 N → p, q 极难。 核心:欧拉定理保证解密有效,模反元素保证加解密互逆。 变量速查 变量 说明 公
📌 Https流程说明📅 2021年11月05日 · ☕ 9 分钟重要 HTTPS 通过混合加密(非对称加密协商密钥 + 对称加密传输数据)和数字证书(CA 签名验证服务器身份)解决 HTTP 的安全问题。核心:三个随机数生成会话密钥
📌 Linux查漏补缺-2-特殊权限[s·t]📅 2020年12月03日 · ☕ 9 分钟核心结论 细节 SUID 改变进程有效用户 普通用户执行带 SUID 的二进制程序时,进程临时获得该程序属主权限,典型例子是 /usr/bin/passwd SGID 对文件和目录含义不同 用在可执行文件上
📌 PKI-自签发证书说明📅 2020年06月01日 · ☕ 10 分钟重要 自签证书和合法证书最核心的区别不是加密能力,而是客户端是否默认信任签发 CA。 合法 CA 的根证书通常已预装在操作系统或浏览器中;自建 CA 需要手动
📌 k8S-使用client-go操作集群📅 2020年05月01日 · ☕ 6 分钟重要 client-go 是 K8S 官方 Go 客户端库,几乎所有 Go 写的 K8S 工具/Operator 底层都是它。 本文按实战需求渐近展开:客户端初始化 → 内置资源 CRUD → Dynamic Client 操作 CRD → Informer
📌 K8s 扩展性机制——从基础设施到自定义控制器📅 2020年04月08日 · ☕ 7 分钟重要 Kubernetes 核心只做编排——调度、声明式 API、状态协调。容器的运行时、网络、存储、GPU、调度策略、自定义 API,全部通过扩展机制交给外部插件。
📌 Docker-Dockerfile的最佳实践📅 2020年03月05日 · ☕ 8 分钟重要 1. 概念说明 构建Context说明 执行docker build命令时,当前工作目录称为构建上下文。默认情况下,dockerfile也在当前目