首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
David爱编程
掘友等级
架构师
IT从业人员,与大家一起学习、分享java、go、云原生方向相关技术
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
9
文章 7
沸点 2
赞
9
返回
|
搜索文章
最新
热门
使用DaemonSet部署日志/监控类组件的正确姿势
本文将从原理讲起,结合实践经验,讲解使用 DaemonSet 部署日志/监控类组件的 最佳实践与正确姿势。
理解Pod的容器共享资源模型
本篇文章将围绕 Kubernetes 中Pod的容器共享资源模型 展开详细解析,帮助你真正理解容器之间在Pod中是如何协作、共享和隔离的。
kube-proxy与CNI 的关系详解:职责划分与协同机制
在 K8s 网络模型中,kube-proxy与CNI(Container Network Interface)插件是支撑 Pod 网络通信的两个核心组件,许多初学者会混淆它们的作用。
网络策略NetworkPolicy与RBAC授权机制: Kubernetes安全体系的双重防线
NetworkPolicy与RBAC是Kubernetes 中互为补充的两道安全防线, 本文将深入讲解这两者的设计原理、应用场景、实际使用策略,并通过对比分析帮助你构建更完善的安全控制体系。
理解Service的kube-proxy 实现原理
本文将全面讲解 `kube-proxy` 如何实现 `Service` 的请求转发能力,包括其三种工作模式、iptables/ipvs 规则管理机制、处理负载均衡的策略,以及常见的网络陷阱与优化建议。
Flannel 网络原理及实践指南:Kubernetes 容器通信的第一步
本文将带你深入理解 Flannel 的网络架构、工作机制、几种后端模式的对比,并结合实际部署案例分析其适用场景与局限。
Kubernetes中使用Calico实现零信任网络访问控制
在K8s中,Pods中,Pod天然可以互相访问,这种“全可达”的网络模型虽然方便,但也潜藏巨大风险。借助 Calico 的网络策略能力,我们可以在集群中构建真正的“零信任”网络访问控制体系。
Cilium 与 Calico 网络安全能力横向评测
Cilium与Calico是当前最主流的两款CNI插件,它们都宣称支持零信任架构、细粒度访问控制、可观测性与威胁检测。本文将从功能、安全模型、性能与可运维性四个维度全面评测 二者的网络安全能力。
使用 eBPF 实现 Pod 间网络可视化与入侵检测
在容器化与微服务盛行的今天,Kubernetes 已成为事实标准的编排平台。但伴随而来的网络复杂性与安全风险也不断增加:Pod 间通信流量庞杂、攻击面广泛,传统安全防护手段难以满足精细化、实时化需求。
从 Docker 到 K8s:初学者常见的误区盘点
Docker 和 K8s 是容器化技术的不同阶段,但实际上,它们的理念、使用方式、应用场景有着本质差异。今天,我们就来盘点一下新手在使用 Docker 和 Kubernetes 时最容易犯的典型错误。
下一页
个人成就
文章被点赞
81
文章被阅读
44,405
掘力值
2,945
关注了
2
关注者
43
收藏集
1
关注标签
5
加入于
2020-04-27