业界新闻技术文章
-
使用Kubernetes Gateway API的HTTPRoute按Header拆分灰度、稳定与默认流量,覆盖Exact匹配、规则组合、状态检查和三组请求验证。391 收藏 -
从字段命名、应用上下文、Collector映射到验收样例,整理OpenTelemetry日志与Trace关联的落地清单,解决trace_id和span_id在多服务链路中不一致的问题。375 收藏 -
分布式系统迁移到统一遥测协议时,先在 Collector 层建立双写,再用接收量、导出成功率、延迟、丢失率和查询一致性决定扩大灰度或回退旧链路。147 收藏 -
从资源标签、账户层级和共享成本出发,建立可解释的云成本归属指标,并把预算、实际与预测连接到团队决策。132 收藏 -
从 OCI image index 的平台字段、运行节点架构和最终 digest 三个层面,建立容器镜像多架构发布的匹配校验清单,并说明架构匹配后的兼容性边界。334 收藏 -
通过窄接口、组合根和最小 Evaluation Context,把 OpenFeature 的旗标评估与业务代码隔离,覆盖 Provider 替换、Hook 审计、默认值和故障降级边界。418 收藏 -
把开源项目安全响应拆成修复交付、公开披露和下游通知三个节点,结合协调披露、分阶段披露与紧急带外响应,说明每个节点的产物、完成条件和常见误区。199 收藏 -
云原生平台迁移时,如何按 SLSA Build L1、L2、L3 整理制品摘要、构建输入、平台身份、证明分发和发布验证材料,明确每一级的能力边界与责任方。145 收藏 -
通过 traces、metrics、logs 三类 pipeline 的配置拆分,理解 OpenTelemetry Collector 中 receiver、processor、exporter 的复用边界与 fan-out 风险。398 收藏 -
接入 eBPF 可观测性时,先划分内核事件、用户态处理和权限边界,再用最小能力与灰度清单落地,避免采集器直接拥有过大的 root 权限。384 收藏 -
CNCF 项目毕业代表生态成熟度提升,但不等于所有版本都有统一长期支持。本文把生命周期、毕业尽调、版本兼容矩阵和维护窗口整理成一份可执行的生产采用清单。108 收藏 -
科技周边 · 业界新闻 | 1星期前 | kubernetes · OCI镜像供应链核对 OCI镜像摘要 容器镜像来源追踪 Kubernetes部署镜像一致性 image manifest digest
从来源元数据、OCI index/manifest 和 sha256 摘要出发,讲清如何核对镜像到 Kubernetes Deployment、Pod 实际身份的一致性,并识别 tag 漂移与架构选择误差。244 收藏 -
Kubernetes 生产治理的关键不是堆叠策略,而是让准入判断、发布对象、运行观察和回滚动作共享关联键,形成可查询、可复盘的证据链。274 收藏 -
OpenTelemetry 治理成熟后,平台团队与应用团队应如何分配 Collector 配置、SDK 埋点、资源属性和查询告警责任?本文用三层边界、组件矩阵和变更清单给出可落地的分工方法。217 收藏 -
OpenTelemetry 从 CNCF 毕业后,项目成熟度信号与三信号统一仍是两件事。本文从 service.name、deployment.environment、trace_id 和 Collector 管道出发,给出把 Trace、Metrics、Logs 串成可复查证据链的设计与验收方法。364 收藏