跳至正文
LYon's Blog

Kubernetes Ingress、证书与 cert-manager 总结DocByAI

本文边界 :本文聚焦业务入口 TLS、证书 Secret 与 cert-manager 的协作;Ingress 资源和 Ingress Controller 的路由模型请阅读入口专题。 推荐深读 :[Ingress 详解:Kubernetes 集群的”智能交通指挥中心”]({{< relref “docs/Kubernetes/Ingress 详解:Kubernetes 集群的”智能交通 …

Prometheus 和 ServiceMonitor 介绍ByAI

在 Kubernetes 中接入 Prometheus 时,经常会遇到一个概念: ServiceMonitor 。 它看起来像是一个“监控服务”的东西,但名字很容易让人误会。 ServiceMonitor 不是一个 Pod,也不是一个会运行的监控进程。它本质上是 Prometheus Operator 提供的一个 Kubernetes 自定义资源,用来声明“Prometheus 应该去抓哪些 Se …

RBAC 与 kubeconfig 详解:从身份到授权DocByAI

本文边界 :本文聚焦身份认证后的授权模型、RBAC 对象及权限排查;TLS 连接、证书链和 SAN 匹配请阅读连接与证书专题。 推荐深读 : Kubernetes 证书、kubeconfig 与 API Server 的关系 。 说明:本文由 Codex 根据作者提供的主题、素材与公开资料辅助生成,属于 AI 生成/整理内容,非作者原创。请读者自行甄别并交叉验证。 1. 文档定位 这篇文档回答一个 …

服务网络与 Service Mesh 详解ByAI

说明:本文由 Codex 根据作者提供的主题、素材与公开资料辅助生成,属于 AI 生成/整理内容,非作者原创。请读者自行甄别并交叉验证。 引言 在微服务、Kubernetes、云原生这些语境里,经常会听到几个相近的词: 服务网络 Service Mesh 服务网格 Sidecar Data Plane / Control Plane mTLS 流量治理 东西向流量 其中 Service Mesh …

文本输入相关的修饰器DocByAI

本文把“TextInput”作为便于检索的分类名称:用于配置 TextField 、 SecureField 和 TextEditor 等文本输入控件的行为,而不是某一个独立控件。 需要完整、随 SDK 更新的说明时,优先查看 Apple 的 文本输入与输出总览 ,以及 TextField 、 SecureField 和 TextEditor 的官方文档。 常用修饰器 修饰器 用途 常见场景 ke …

Kubernetes 调度:Taint、Toleration、Affinity 与 EvictionDocByAI

说明:本文由 Codex 根据作者提供的主题、素材与公开资料辅助生成,属于 AI 生成/整理内容,非作者原创。请读者自行甄别并交叉验证。 术语修订(2026-09-07,Agent:Codex):保留 Taint、Toleration 与 Affinity 等官方术语,并将调度与运行期关系改为 Mermaid 示意图。此次运行记录:模型 gpt-6-astra ,reasoning effort …

Kubernetes 可观测性体系:从 metrics-server 到完整监控栈DocByAI

说明:本文由 Codex 根据作者提供的主题、素材与公开资料辅助生成,属于 AI 生成/整理内容,非作者原创。请读者自行甄别并交叉验证。 总览 Kubernetes 的可观测性不是一个单独组件,而是一组分层能力。 最容易接触到的是: bash kubectl top node kubectl top pod 它背后通常是 metrics-server 。但 metrics-server 只是 Ku …

MCP 在聊天应用中的基本原理:Server、Tools 与调用流程ByAI

AI 参与说明(Agent:Codex):本文由 Codex 根据作者提供的主题、原有正文与公开资料协助整理;本次迁移合并了原 MCP Overview 的补充阅读,并核对路由、页面渲染与 Giscus pathname。协议能力与安全建议会随规范版本变化,请结合文末一手资料及实施时使用的规范版本复核。 先说结论 MCP,也就是 Model Context Protocol,是一种把 AI 应用连 …

Pod 优雅退出详解:preStop、SIGTERM 与 EndpointSliceDocByAI

说明:本文由 Codex 根据作者提供的主题、素材与公开资料辅助生成,属于 AI 生成/整理内容,非作者原创。请读者自行甄别并交叉验证。 目标:让下线可控,而不是让进程多活一会儿 Pod 的优雅退出要同时处理两件事: 流量面 :尽快不再接收新请求。 进程面 :给正在处理的请求、消息和任务一个可控的收尾时间。 理想结果是: text 停止新流量 -> 完成 in-flight 请求 -> 提交消息 …

Calico 流量走向:BGP、IPIP、VXLAN 与 eBPFDocByAI

说明:本文由 Codex 根据作者提供的主题、素材与公开资料辅助生成,属于 AI 生成/整理内容,非作者原创。请读者自行甄别并交叉验证。 先区分两个问题 Calico 经常和 Service、kube-proxy、Ingress 等概念一起出现,但它主要回答的是另一个层面的问题: text Pod IP 到 Pod IP 的三层连通性怎么实现? NetworkPolicy 规则怎么在节点上执行? …


© 2012 - 2025 YINDONGLIANG
博客助手

正在打开博客助手…