排序
What Are Namespaces and cgroups, and How Do They Work?
本文属于我们的容器技术系列: 命名空间和 cgroups 是什么,又如何工作?(本文) 构建更小的容器镜像 最近,我一直在研究 NGINX Unit,这是我们的开源多语言应用服务器。在研究中,我注意到 Un...
Kubernetes v1.36:服务端分片 List 与 Watch
当 Kubernetes 集群增长到数万个节点时,监听 Pod 等高基数资源的控制器会遇到扩展瓶颈。水平扩展后的每个控制器副本都会接收 API 服务器的完整事件流,为反序列化所有对象付出 CPU、内存和网络...
在 Windows Terminal 中建立 SSH 连接配置
Windows 提供可在 Windows 终端中使用的内置 SSH 客户端和 SSH 服务器。在本教程中,你将了解如何在 Windows Terminal 中设置使用 SSH 的配置文件。 版本说明:原文页面最后更新于 2024-05-30,...
提高 Magic Pocket 不可变 Blob 存储的空间效率
Magic Pocket 是 Dropbox 的核心存储系统:一个定制构建、达到 EB 级规模的 Blob 存储系统,围绕持久性、可用性、规模和效率设计。它保存用户内容,因此必须安全、快速,并能以合理成本随公司扩...
使用 OpenTelemetry Collector 转换遥测数据
OpenTelemetry Collector 是在将数据发送给供应商或其他系统之前进行转换的便利位置。这样做通常是出于数据质量、治理、成本和安全方面的考虑。 Collector Contrib 仓库提供的处理器支持对指标...
Kubernetes v1.37:使用 HPA 将工作负载缩容至零
Kubernetes v1.37 在 API 层支持将工作负载水平缩容到零副本。该功能现已进入 Beta,且默认启用。使用适当HorizontalPodAutoscaler(HPA),并配置对象指标或外部指标,就能把工作负载缩容至零...
用 Ansible 定制 Loki 部署
运维或平台团队早已依靠指标的可见性迅速响应问题,而曾经,想对日志也做到这一点还只是梦想。幸运的是,Grafana Loki 改变了日志技术栈,让日志具备与指标同等的可见性。 原文写作时,随着 Lok...
Kubernetes v1.36:暂停 Job 的 Pod 资源可变更功能进入 Beta
Kubernetes v1.36 将“修改暂停 Job 的 Pod 模板中容器资源请求和限制”的能力提升为 Beta。该功能在 v1.35 首次以 Alpha 引入,允许队列控制器和集群管理员在 Job 暂停期间、启动或恢复运行之...
Kubernetes v1.37:Memory QoS 升级为 Beta
Memory QoS 在 Kubernetes v1.37 中升级为 Beta,并默认启用。在运行 cgroup v2 的 Linux 节点上,该功能使用内存控制器,为内核处理容器内存提供更明确的指导。它最早在 v1.22 中以 Alpha 引入...
Kubernetes v1.37:使用绑定挂载选项与 emptyDir 权限加固容器存储
Kubernetes v1.37 带来了两项重要的存储安全功能:emptyDir 权限模式和绑定挂载选项。它们让应用开发者与安全人员可以直接在 Kubernetes 中实现严格的安全策略,例如禁止容器之间删除其他用户文...









