1 2 3 4 5 ··· 74 下一页

2026年10月5日

smux 与 HTTP/2 长连接的区别

摘要: 结论:smux 和 HTTP/2 都在做"一条 TCP 上并发 N 个会话",但 smux 是一个透明的字节流复用库(管子里装什么不管),HTTP/2 是一门标准化的 HTTP 协议(管子里跑的就是 HTTP,连头部压缩、流控、优先级都规定死了)。两者不是竞争关系,而是分别解决不同层的问题。 涉及版 阅读全文

posted @ 2026-10-05 16:55 王景迁 阅读(5) 评论(0) 推荐(0)

2026年10月1日

kube-apiserver 双向证书认证是 mTLS 吗?它和普通公网域名 HTTPS 认证有什么区别?

摘要: 结论 是。 kube-apiserver 的证书双向认证就是 mTLS(Mutual TLS,双向 TLS):客户端校验 apiserver 服务端证书,apiserver 也校验客户端证书,双方互证身份。 分析版本 规范:TLS 1.2 / 1.3 握手过程(RFC 5246 / RFC 8446 阅读全文

posted @ 2026-10-01 15:23 王景迁 阅读(5) 评论(0) 推荐(0)

2026年9月25日

ansible批量节点执行操作

摘要: 结论 Ansible 批量节点执行的核心是 "控制端 + SSH + 模块" 的 agentless 模型:控制端无需在目标节点安装任何 agent,只要控制端能 SSH 登录节点,就可以通过一条命令(ad-hoc)或一个剧本(playbook)同时操作 Inventory 清单里的成百上千台机器。 阅读全文

posted @ 2026-09-25 21:50 王景迁 阅读(8) 评论(0) 推荐(0)

为什么node被删除后pod也会跟着删除

摘要: 结论 删除 Node 对象后,该 Node 上的 Pod 会跟着被删除,不是 etcd 级联删除,而是 kube-controller-manager 里的 Node Controller watch 到 Node 删除事件后,主动遍历 spec.nodeName 指向该 Node 的所有 Pod, 阅读全文

posted @ 2026-09-25 21:46 王景迁 阅读(10) 评论(0) 推荐(0)

为什么 Cilium 要监听 EndpointSlice 而不是 Endpoints

摘要: 结论 Cilium 监听 EndpointSlice 而不是 Endpoints,本质原因是 Endpoints 在大规模 Service 后端场景下不可扩展:一个 Service 的所有后端 Pod 被塞进同一个 Endpoints 对象,任何一个 Pod 状态变化都会触发整个大对象被重写并广播给 阅读全文

posted @ 2026-09-25 21:29 王景迁 阅读(8) 评论(0) 推荐(0)

2026年9月20日

DPDK应用如何隔离CPU核

摘要: 结论 不考虑 k8s 容器场景,DPDK 的"核隔离"不是单一机制,而是从内核启动参数 → 用户态调度/中断 → DPDK EAL 线程绑定三层叠加的结果: 内核层先把 tick、RCU、调度负载均衡、IRQ 这些"内核杂活"从目标核上搬走; 用户态层再用 cpuset、irqbalance、手动绑 阅读全文

posted @ 2026-09-20 08:58 王景迁 阅读(14) 评论(0) 推荐(0)

kubectl 进入 virt-launcher pod 之后如何进入虚拟机内部

摘要: 结论 kubectl exec 进入 virt-launcher pod ≠ 进入虚拟机内部。 virt-launcher pod 只是承载 QEMU 进程的容器,guest 系统运行在 QEMU 进程内部,既不是容器进程,也不在容器的命名空间里,无法用 nsenter/chroot 进入。 进入虚 阅读全文

posted @ 2026-09-20 08:52 王景迁 阅读(12) 评论(0) 推荐(0)

Kubernetes 源码 staging 目录:为什么要有它

摘要: 一、背景:一个让社区头疼的矛盾 早期 Kubernetes 的 k8s.io/api、k8s.io/apimachinery、k8s.io/client-go 这些库,就生活在 kubernetes/kubernetes 主仓库的 pkg/ 目录下。后来社区把它们拆成独立仓库,目的是让 contro 阅读全文

posted @ 2026-09-20 08:52 王景迁 阅读(13) 评论(0) 推荐(0)

DPDK场景下GRUB与cpuset的分工

摘要: 结论 DPDK 低时延 / 零丢包场景下,GRUB 启动参数和 cpuset 都要配置,但不是配两遍同样的隔离,而是分工不同、缺一不可: GRUB(内核启动参数)负责"把内核噪声搬走":让调度器、tick、RCU、中断别落在 DPDK 专用核上; cpuset / EAL(运行期)负责"把 DPDK 阅读全文

posted @ 2026-09-20 08:41 王景迁 阅读(16) 评论(0) 推荐(0)

2026年9月13日

kube-apiserver 如何针对某个 ServiceAccount 创建限流规则

摘要: 结论 kube-apiserver 的限流由 APF(API Priority and Fairness,API 优先级与公平性) 实现,通过两个集群级对象配合完成: PriorityLevelConfiguration(简称 PLC):定义限流策略——并发份额、是否排队、队列参数,是真正“限流”的 阅读全文

posted @ 2026-09-13 10:30 王景迁 阅读(20) 评论(0) 推荐(0)

1 2 3 4 5 ··· 74 下一页

导航