程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
eBPF + Cilium 深度实战:当 Linux 内核变成你的可编程网络与安全平台——从 XDP 高速数据路径、身份感知网络策略到零插桩可观测性的完整工程指南(2026)
编程
eBPF + Cilium 深度实战:当 Linux 内核变成你的可编程网络与安全平台——从 XDP 高速数据路径、身份感知网络策略到零插桩可观测性的完整工程指南(2026)
2026-07-20 09:43:44 +0800 CST
view 231
深度拆解 eBPF 技术内核、Cilium 生产级部署、XDP 极速数据路径、L7 身份感知网络策略与零插桩可观测性,配完整可运行代码与 Grafana 集成指南,共 15000 字。
eBPF
Cilium
Kubernetes
XDP
云原生
网络策略
eBPF可观测性
L7策略
Hubble
Tetragon
DeepFlow
BPF
CNI
Linux eBPF + Cilium:如何在零修改的前提下把 Kubernetes 网络安全提升 10 倍
编程
Linux eBPF + Cilium:如何在零修改的前提下把 Kubernetes 网络安全提升 10 倍
2026-08-15 17:41:07 +0800 CST
view 56
深度解析eBPF+Cilium如何把Kubernetes网络安全提升10倍:从内核eBPF程序编写到L7网络策略实战,配完整代码示例与生产部署指南
eBPF
Cilium
Kubernetes
网络安全
Linux
云原生
CNI
Hubble
eBPF 2026 深度拆解:从内核瑞士军刀到云原生时代的底层基础设施
编程
eBPF 2026 深度拆解:从内核瑞士军刀到云原生时代的底层基础设施
2026-08-10 08:19:13 +0800 CST
view 170
深度拆解 eBPF 在 2026 年的四大发展方向:Cilium Hubble 1.0 可观测性工程化、Tetragon 运行时安全、Aya Rust 开发框架、bpftune 自适应调优,含完整 Kubernetes 部署代码与生产踩坑清单。
eBPF
Cilium
Hubble
Tetragon
Parca
Aya
bpftune
Kubernetes
云原生
网络安全
可观测性
Linux内核
运行时安全
Cilium 深度解析:eBPF 驱动的云原生网络革命——从内核数据平面到生产级 Kubernetes 网络实践
编程
Cilium 深度解析:eBPF 驱动的云原生网络革命——从内核数据平面到生产级 Kubernetes 网络实践
2026-07-04 15:43:47 +0800 CST
view 347
深度解析 Cilium:eBPF 驱动的云原生网络革命,从内核数据平面到生产级 Kubernetes 网络实践。涵盖架构原理、部署配置、网络策略、性能优化、ClusterMesh 集群互联等完整技术指南。
Cilium
eBPF
Kubernetes
云原生
网络
CNI
Hubble
Tetragon
CLI-Anything:把任意GUI软件自动转成AI Agent能用的CLI工具
编程
CLI-Anything:把任意GUI软件自动转成AI Agent能用的CLI工具
2026-05-22 11:59:13 +0800 CST
view 672
香港大学开源CLI-Anything,7阶段全自动流水线把任意GUI软件转成CLI工具,让AI Agent直接命令行驱动Blender、FreeCAD、GIMP等专业软件,支持Claude Code/OpenClaw/Codex等平台。
AI Agent
CLI工具
自动化
HKUDS
Claude Code
Blender
FreeCAD
Dev Containers 深度拆解:从「机器上能跑」到「任何人点一下就跑通」的工程化实践
编程
Dev Containers 深度拆解:从「机器上能跑」到「任何人点一下就跑通」的工程化实践
2026-07-29 17:16:28 +0800 CST
view 234
深度拆解 Dev Container:从原理架构、Features 机制、多容器开发到 GitHub Actions 集成,附 Python FastAPI + PostgreSQL 完整实战,让团队彻底告别「在我机器上能跑」问题。
DevContainer
开发环境标准化
VSCode
Codespaces
Docker
Kubernetes
Python
FastAPI
工程化实践
WSL Containers深度解析:微软如何用原生能力颠覆Windows容器生态
编程
WSL Containers深度解析:微软如何用原生能力颠覆Windows容器生态
2026-06-30 17:44:36 +0800 CST
view 381
2026年6月微软Build大会发布的WSL Containers,允许Windows开发者无需Docker Desktop即可运行Linux容器。万字深度解析其技术架构、GPU直通、企业管理和与Docker Desktop的完整对比。
WSL
WSL Containers
Windows 11
Docker Desktop
容器化
Linux
Kubernetes
GPU直通
Coreutils
微软
DevOps
CLI-Anything 深度拆解:香港大学如何用 7 阶段流水线把任何软件变成 AI Agent 原生工具——从 Agent Harness 架构到 CLI-Hub 生态的全栈工程哲学
编程
CLI-Anything 深度拆解:香港大学如何用 7 阶段流水线把任何软件变成 AI Agent 原生工具——从 Agent Harness 架构到 CLI-Hub 生态的全栈工程哲学
2026-08-03 20:43:01 +0800 CST
view 144
深度拆解CLI-Anything 5万Star开源项目架构:7阶段自动化流水线将任意桌面软件转化为AI Agent原生CLI工具、Agent Harness设计哲学、CLI-Hub生态100+工具、多Agent平台适配,附完整代码示例与性能优化实战指南
CLI-Anything
HKUDS
AI Agent
Agent Harness
CLI-Hub
开源
Python
Claude Code
Codex
OpenClaw
桌面软件
Kubernetes v1.36「Haru」深度解析:71 项增强、4 年磨一剑的安全隔离,与 AI 时代的异构算力新范式
编程
Kubernetes v1.36「Haru」深度解析:71 项增强、4 年磨一剑的安全隔离,与 AI 时代的异构算力新范式
2026-05-10 00:12:43 +0800 CST
view 763
Kubernetes v1.36 Haru深度解析:Pod User Namespaces四年终GA、Mutating Admission Policies告别Webhook、DRA GPU可分片设备、OCI VolumeSource模型分发新范式、Ingress-NGINX退役与Gateway API迁移、完整升级检查清单
Kubernetes
K8s
DRA
GPU
User Namespaces
云原生
Container
Ingress
Gateway API
安全
Cilium vs Calico:Kubernetes 网络插件终极对决——从 eBPF 底层原理到生产实战性能剖析
编程
Cilium vs Calico:Kubernetes 网络插件终极对决——从 eBPF 底层原理到生产实战性能剖析
2026-05-01 13:05:46 +0800 CST
view 687
深度剖析 Cilium 与 Calico 两大 Kubernetes 网络插件的技术架构差异,从 eBPF 底层原理到 iptables 数据平面,通过性能测试数据和生产案例,帮助开发者做出明智的技术选型决策。
Kubernetes
Cilium
Calico
eBPF
云原生
网络插件
CNI
Kubernetes 1.36 深度解析:AI时代的容器编排新纪元——从DRA设备分区到ServiceAccount外部签名的技术革命
编程
Kubernetes 1.36 深度解析:AI时代的容器编排新纪元——从DRA设备分区到ServiceAccount外部签名的技术革命
2026-04-21 03:16:19 +0800 CST
view 915
深入解析Kubernetes 1.36核心特性:DRA可分区设备实现GPU细粒度共享、ServiceAccount Token外部签名支持企业级身份体系、SELinux卷标加速提升Pod启动性能。附完整代码示例与生产环境升级指南。
Kubernetes
云原生
AI基础设施
DRA
容器编排
GPU分区
ServiceAccount
SELinux
PostgreSQL 18深度解析:从WAL延迟检测到Kubernetes原位大版本升级——一次数据库工程能力的大跨越
编程
PostgreSQL 18深度解析:从WAL延迟检测到Kubernetes原位大版本升级——一次数据库工程能力的大跨越
2026-04-12 19:55:15 +0800 CST
view 1054
深度解析PostgreSQL 18四大核心新特性:WAL延迟自动检测、LDAP企业级认证、Kubernetes原地大版本升级(GA)、PVC快照备份。包含完整K8s YAML配置、性能优化实战与运维架构演进路线图。
PostgreSQL
Kubernetes
数据库
Percona
WAL
K8s
PostgreSQL18
高可用
K8s 1.36 ImageVolume 正式 GA:把 OCI 镜像当 Volume 挂载,AI 模型分发终于有了「官方正解」
编程
K8s 1.36 ImageVolume 正式 GA:把 OCI 镜像当 Volume 挂载,AI 模型分发终于有了「官方正解」
2026-07-31 01:43:56 +0800 CST
view 232
K8s 1.36 ImageVolume 正式 GA:深度拆解 OCI 镜像作为 Volume 挂载的底层机制、kubelet 与容器运行时链路、模型镜像分层构建、vLLM 部署实战、P2P 加速与 GC 调优,AI 模型分发的官方正解。
Kubernetes
ImageVolume
OCI
云原生
模型分发
containerd
AI基础设施
vLLM
Kubernetes Agent Sandbox 深度拆解:当 K8s 决定「给 AI Agent 造一个正经的家」——从 Sandbox CRD 到 WarmPool 预热池,一个 SIG 级开源项目如何用「声明式隔离 + 单容器 VM 体验」重新定义云原生 AI Agent 运行时的终极形态
编程
Kubernetes Agent Sandbox 深度拆解:当 K8s 决定「给 AI Agent 造一个正经的家」——从 Sandbox CRD 到 WarmPool 预热池,一个 SIG 级开源项目如何用「声明式隔离 + 单容器 VM 体验」重新定义云原生 AI Agent 运行时的终极形态
2026-08-06 08:15:49 +0800 CST
view 453
深度拆解Kubernetes SIG Apps开源项目Agent Sandbox:Sandbox CRD声明式API、SandboxTemplate标准化模板、SandboxClaim消费者接口、SandboxWarmPool预热池200ms分配延迟、gVisor/Kata安全隔离、与AI Gateway协同、Google GKE Agent Substrate、生产环境部署指南、与AWS Bedrock AgentCore对比
Kubernetes
Agent Sandbox
AI Agent
gVisor
Kata Containers
Cloud Native
容器隔离
SIG Apps
GKE
预热池
Kubernetes Operator 开发实战:从 CRD 到服务网格 Istio 落地的完整工程指南
编程
Kubernetes Operator 开发实战:从 CRD 到服务网格 Istio 落地的完整工程指南
2026-04-23 13:11:43 +0800 CST
view 783
深度解析 Kubernetes Operator 开发完整流程:从 CRD 定义、Controller 实现到 Istio 服务网格集成,涵盖 Kubebuilder 脚手架、Webhook 验证、性能优化与生产部署最佳实践,约12000字。
Kubernetes
Operator
Istio
云原生
Go
controller-runtime
CRD
eBPF 2026 深度实战:当内核成为可编程平台——从 LSFMM+BPF 峰会到 Cilium 网络革命、bpftrace 生产级追踪与零侵入可观测性完全指南
编程
eBPF 2026 深度实战:当内核成为可编程平台——从 LSFMM+BPF 峰会到 Cilium 网络革命、bpftrace 生产级追踪与零侵入可观测性完全指南
2026-06-19 00:02:55 +0800 CST
view 617
从 2026 LSFMM+BPF 峰会核心议题到 Cilium 网络替代 kube-proxy、bpftrace 火焰图与延迟追踪、eBPF 驱动的零侵入可观测性、Falco 安全监控,再到 eBPF 与 AI Agent 融合的前沿实践,8000+ 字生产级完全指南
eBPF
Cilium
bpftrace
Linux Kernel
Cloud Native
Observability
Kubernetes
XDP
LSFMM 2026
Falco
内核authencesn模板in-place优化的9年潜伏:CVE-2026-31431漏洞从crypto接口到root的完整攻击链
编程
内核authencesn模板in-place优化的9年潜伏:CVE-2026-31431漏洞从crypto接口到root的完整攻击链
2026-08-01 15:36:23 +0800 CST
view 964
深度剖析 CVE-2026-31431 Copy Fail 漏洞:从 AF_ALG 加密接口、authencesn in-place 优化、splice 零拷贝到 page cache 篡改的完整攻击链路,附内核源码解析、非破坏性检测工具、完整修复方案和 eBPF 监控实战。
Linux内核
CVE
漏洞分析
安全
提权
AF_ALG
page_cache
CryptoAPI
Kubernetes
容器安全
eBPF
Falco
容器运行时战争 2026:Docker 被架空的真相——从 Containerd、Podman 到 Nix 的深度实战与选型指南
编程
容器运行时战争 2026:Docker 被架空的真相——从 Containerd、Podman 到 Nix 的深度实战与选型指南
2026-05-29 07:08:01 +0800 CST
view 764
2026年容器运行时深度对比:Docker被架空的真相,Containerd、Podman、Nix、CRI-O全链路实战,含架构分析、性能测试、安全对比与生产级选型决策树
Docker
Containerd
Podman
Nix
容器运行时
Kubernetes
云原生
OCI
Aya:Rust 语言写 eBPF 程序的正确姿势——从 BCC/libbpf 的坑里爬出来
编程
Aya:Rust 语言写 eBPF 程序的正确姿势——从 BCC/libbpf 的坑里爬出来
2026-07-27 00:16:18 +0800 CST
view 157
深度解析 Aya 框架:用 Rust 写 eBPF 程序的完整指南,涵盖架构设计、CO-RE 可移植性、Map 系统、性能优化与生产实践
eBPF
Rust
Aya
BCC
libbpf
CO-RE
内核编程
Map
性能优化
Kubernetes
OpenSandbox 深度拆解:阿里开源的通用沙箱基础设施——当 AI Agent 需要一台「安全的电脑」
编程
OpenSandbox 深度拆解:阿里开源的通用沙箱基础设施——当 AI Agent 需要一台「安全的电脑」
2026-08-03 00:42:51 +0800 CST
view 288
深度拆解阿里开源OpenSandbox通用沙箱基础设施:六层架构设计、五语言SDK、Egress Sidecar网络隔离、Credential Vault MITM凭证注入、BatchSandbox高吞吐调度、rootfs快照暂停恢复,附完整代码示例与生产部署指南
OpenSandbox
沙箱
AI Agent
Kubernetes
Docker
网络安全
容器隔离
gVisor
Kata Containers
Credential Vault
CNCF
阿里巴巴
Tetragon 深度拆解:当安全监控从「事后审计」进化到「内核级实时拦截」——eBPF 运行时安全的全链路架构与生产落地实践
编程
Tetragon 深度拆解:当安全监控从「事后审计」进化到「内核级实时拦截」——eBPF 运行时安全的全链路架构与生产落地实践
2026-08-11 08:16:36 +0800 CST
view 109
深度拆解 Tetragon 的 eBPF 内核级运行时安全架构:追踪点/Kprobe/Raw Tracepoint 三层程序、TracingPolicy 声明式安全策略、容器逃逸检测与内核级 Sigkill 拦截、生产部署与性能调优实战。
Tetragon
eBPF
Kubernetes
容器安全
运行时安全
Cilium
云原生
安全监控
内核编程
零信任
容器逃逸
Falco
CNCF
eBPF 安全监控深度拆解:当内核终于长出「免疫系统」——从 Tetragon 到 LSM BPF 的零信任防护革命
编程
eBPF 安全监控深度拆解:当内核终于长出「免疫系统」——从 Tetragon 到 LSM BPF 的零信任防护革命
2026-08-12 14:15:20 +0800 CST
view 100
深度拆解 eBPF 安全监控技术:从 Tetragon 架构到 LSM BPF 实战,涵盖进程监控、网络追踪、实时拦截、零信任防护,含完整代码示例与 15 条生产踩坑清单。
eBPF
LSM BPF
Tetragon
容器安全
内核安全
云原生安全
实时防护
零信任
Kubernetes
eBPF 深度实战:从内核追踪到生产级可观测性——零侵入式系统观测的时代来了
编程
eBPF 深度实战:从内核追踪到生产级可观测性——零侵入式系统观测的时代来了
2026-05-22 13:53:53 +0800 CST
view 433
深入讲解 eBPF 的架构原理、完整开发流程(kprobe/tracepoint/XDP/map),并通过进程追踪、网络连接、内存分配三大实战案例,配合 Cilium、Tetragon 等生产级工具链,全面解析零侵入式系统可观测性的实现路径。
eBPF
Linux
内核追踪
可观测性
BPF
Kubernetes
云原生
Kubernetes 1.36 深度拆解:当调度器学会「按拓扑思考」——DRA 全面收网、PodGroup 组调度与 User Namespace GA 的工程全貌
编程
Kubernetes 1.36 深度拆解:当调度器学会「按拓扑思考」——DRA 全面收网、PodGroup 组调度与 User Namespace GA 的工程全貌
2026-07-17 03:42:13 +0800 CST
view 306
深度拆解 Kubernetes 1.36(Haru):DRA 动态资源分配全面收网、PodGroup 组调度、拓扑感知调度 TAS、User Namespaces 与 Mutating Admission Policies GA,附完整 YAML 实战与生产性能优化。
Kubernetes 1.36
DRA
动态资源分配
PodGroup
User Namespaces
云原生
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
2
3
4
...
63
下一页