程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
kubernetes 相关技术文章(第2页)
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
Cilium 深度拆解:当 eBPF 决定「干掉全部 Kubernetes 网络瓶颈」——从内核旁路到零拷贝转发,一个 21K Star 的 CNI 插件如何用可编程内核重新定义云原生网络的终极形态
编程
Cilium 深度拆解:当 eBPF 决定「干掉全部 Kubernetes 网络瓶颈」——从内核旁路到零拷贝转发,一个 21K Star 的 CNI 插件如何用可编程内核重新定义云原生网络的终极形态
2026-08-05 05:16:28
深度拆解Cilium eBPF云原生网络方案:内核旁路架构、O(1)哈希负载均衡、零侵入L7可观测性、标签驱动的网络策略、跨集群Cluster Mesh,附完整生产部署指南与性能基准对比
Cilium
eBPF
Kubernetes
云原生
网络
CNI
Service Mesh
Hubble
kube-proxy
XDP
TC
网络策略
Cluster Mesh
Kubernetes 深度拆解:当 Google 决定「干掉 Kubernetes 的控制平面」——从 1.36 的 DRA 革命到 Agent Substrate 的 30 倍超额订阅,一个容器编排平台如何被重新定义为 AI 智能体的操作系统
编程
Kubernetes 深度拆解:当 Google 决定「干掉 Kubernetes 的控制平面」——从 1.36 的 DRA 革命到 Agent Substrate 的 30 倍超额订阅,一个容器编排平台如何被重新定义为 AI 智能体的操作系统
2026-08-04 15:44:36
深度拆解Kubernetes从容器编排到AI原生基础设施的范式革命:K8s 1.36 DRA GA、用户命名空间GA、PodGroup API,Google Agent Sandbox安全沙箱、Agent Substrate 30倍超额订阅调度层,附完整部署实战指南
Kubernetes
AI原生
Agent Substrate
Agent Sandbox
DRA
容器编排
云原生
GKE
gVisor
PodGroup
智能体调度
Google
Cilium 深度拆解:当 eBPF 决定「干掉 iptables+kube-proxy」——从 22K Star 的云原生网络方案到 CNCF 毕业项目的全栈工程哲学
编程
Cilium 深度拆解:当 eBPF 决定「干掉 iptables+kube-proxy」——从 22K Star 的云原生网络方案到 CNCF 毕业项目的全栈工程哲学
2026-08-04 03:43:47
深度拆解Cilium 22K Star eBPF云原生网络架构:内核态数据路径、XDP/TC钩子、Identity安全模型、L7策略、Hubble可观测性、WireGuard透明加密、Cluster Mesh跨集群通信,附完整代码示例与性能基准对比
Cilium
eBPF
Kubernetes
云原生
网络策略
Service Mesh
CNCF
kube-proxy
XDP
Hubble
WireGuard
Gateway API
OpenSandbox 深度拆解:阿里开源的通用沙箱基础设施——当 AI Agent 需要一台「安全的电脑」
编程
OpenSandbox 深度拆解:阿里开源的通用沙箱基础设施——当 AI Agent 需要一台「安全的电脑」
2026-08-03 00:42:51
深度拆解阿里开源OpenSandbox通用沙箱基础设施:六层架构设计、五语言SDK、Egress Sidecar网络隔离、Credential Vault MITM凭证注入、BatchSandbox高吞吐调度、rootfs快照暂停恢复,附完整代码示例与生产部署指南
OpenSandbox
沙箱
AI Agent
Kubernetes
Docker
网络安全
容器隔离
gVisor
Kata Containers
Credential Vault
CNCF
阿里巴巴
Kubernetes 1.36 原生 Gang 调度深度拆解:PodGroup/Workload API 如何终结 AI 训练的「半个作业」困局
编程
Kubernetes 1.36 原生 Gang 调度深度拆解:PodGroup/Workload API 如何终结 AI 训练的「半个作业」困局
2026-08-02 02:51:55
从一个 8 卡训练任务的调度死锁讲起,拆解 Kubernetes 1.36 原生 Gang 调度(PodGroup/Workload API)的设计取舍、调度框架扩展点源码实现、DRA 不支持抢占带来的优先级反转,以及生产落地的选型清单与性能调优方法。
Kubernetes
Gang Scheduling
DRA
kube-scheduler
AI训练
云原生
内核authencesn模板in-place优化的9年潜伏:CVE-2026-31431漏洞从crypto接口到root的完整攻击链
编程
内核authencesn模板in-place优化的9年潜伏:CVE-2026-31431漏洞从crypto接口到root的完整攻击链
2026-08-01 15:36:23
深度剖析 CVE-2026-31431 Copy Fail 漏洞:从 AF_ALG 加密接口、authencesn in-place 优化、splice 零拷贝到 page cache 篡改的完整攻击链路,附内核源码解析、非破坏性检测工具、完整修复方案和 eBPF 监控实战。
Linux内核
CVE
漏洞分析
安全
提权
AF_ALG
page_cache
CryptoAPI
Kubernetes
容器安全
eBPF
Falco
Go 1.25 运行时深度拆解:容器感知 GOMAXPROCS、Green Tea GC 与飞行记录器,一次讲透云原生时代的 Go 调优范式
编程
Go 1.25 运行时深度拆解:容器感知 GOMAXPROCS、Green Tea GC 与飞行记录器,一次讲透云原生时代的 Go 调优范式
2026-08-01 02:48:07
Go 1.25 运行时深度拆解:容器感知 GOMAXPROCS 如何终结 K8s CFS 限流抖动、Green Tea GC 用 span 粒度扫描治愈三色标记的局部性病根、Trace 飞行记录器抓偶发故障,附 synctest 转正、json/v2 实验与升级踩坑清单。
Go
Go1.25
GOMAXPROCS
GreenTeaGC
垃圾回收
云原生
Kubernetes
运行时
性能优化
并发编程
ingress-nginx 退役四个月后:一半的 K8s 集群还在裸奔——Gateway API 迁移的完整工程实战
编程
ingress-nginx 退役四个月后:一半的 K8s 集群还在裸奔——Gateway API 迁移的完整工程实战
2026-07-31 04:53:01
2026年3月 ingress-nginx 正式退役,官方警告约50%云原生环境受影响。本文从退役的架构根因(配置文本拼接与IngressNightmare系列漏洞)讲起,拆解 Gateway API v1.6 的三层资源模型与最新特性,给出 ingress2gateway 自动迁移的能力边界、annotation 逐条映射表、实现选型对比,以及双栈并行、影子比对、DNS/LB 权重灰度的生产切换全流程与踩坑清单。
Kubernetes
云原生
Gateway API
网关
运维
安全
K8s 1.36 ImageVolume 正式 GA:把 OCI 镜像当 Volume 挂载,AI 模型分发终于有了「官方正解」
编程
K8s 1.36 ImageVolume 正式 GA:把 OCI 镜像当 Volume 挂载,AI 模型分发终于有了「官方正解」
2026-07-31 01:43:56
K8s 1.36 ImageVolume 正式 GA:深度拆解 OCI 镜像作为 Volume 挂载的底层机制、kubelet 与容器运行时链路、模型镜像分层构建、vLLM 部署实战、P2P 加速与 GC 调优,AI 模型分发的官方正解。
Kubernetes
ImageVolume
OCI
云原生
模型分发
containerd
AI基础设施
vLLM
Serverless + WebAssembly:2026 年高性能后端运行时的范式革命
编程
Serverless + WebAssembly:2026 年高性能后端运行时的范式革命
2026-07-30 17:48:47
深度解析2026年Serverless+WebAssembly技术组合:亚毫秒冷启动、硬件级沙箱隔离、多语言支持,以及生产级实战代码与性能对比数据
Serverless
WebAssembly
Wasm
Wasmtime
边缘计算
WASI
Kubernetes
云原生
性能优化
Dev Containers 深度拆解:从「机器上能跑」到「任何人点一下就跑通」的工程化实践
编程
Dev Containers 深度拆解:从「机器上能跑」到「任何人点一下就跑通」的工程化实践
2026-07-29 17:16:28
深度拆解 Dev Container:从原理架构、Features 机制、多容器开发到 GitHub Actions 集成,附 Python FastAPI + PostgreSQL 完整实战,让团队彻底告别「在我机器上能跑」问题。
DevContainer
开发环境标准化
VSCode
Codespaces
Docker
Kubernetes
Python
FastAPI
工程化实践
Kubernetes v1.36 深度解析:User Namespaces 四年转正、ImageVolume GA 与原生 Gang Scheduling,一次「稳中藏刀」的大版本
编程
Kubernetes v1.36 深度解析:User Namespaces 四年转正、ImageVolume GA 与原生 Gang Scheduling,一次「稳中藏刀」的大版本
2026-07-29 04:13:59
Kubernetes v1.36 工程视角深度拆解:Pod User Namespaces 四年磨一剑正式 GA、ImageVolume 让 OCI 镜像变身数据分发格式、DRA 军团式毕业与原生 Gang Scheduling 落地,附破坏性变更清单与生产升级 checklist。
Kubernetes
K8s 1.36
DRA
Gang Scheduling
User Namespaces
ImageVolume
云原生
容器安全
HolmesGPT 深度解析:CNCF SandBox 级 SRE Agent 如何让 Kubernetes 告警自己破案
编程
HolmesGPT 深度解析:CNCF SandBox 级 SRE Agent 如何让 Kubernetes 告警自己破案
2026-07-27 16:47:36
深度拆解 CNCF SandBox 级 SRE Agent HolmesGPT:AI Agent 如何自动分析 Kubernetes 告警、跨数据源关联 Prometheus/Loki/Tempo、给出根因和修复建议的完整架构与实战。
HolmesGPT
SRE Agent
Kubernetes
Prometheus
Loki
Tempo
AIOps
CNCF
可观测性
告警自动化
Aya:Rust 语言写 eBPF 程序的正确姿势——从 BCC/libbpf 的坑里爬出来
编程
Aya:Rust 语言写 eBPF 程序的正确姿势——从 BCC/libbpf 的坑里爬出来
2026-07-27 00:16:18
深度解析 Aya 框架:用 Rust 写 eBPF 程序的完整指南,涵盖架构设计、CO-RE 可移植性、Map 系统、性能优化与生产实践
eBPF
Rust
Aya
BCC
libbpf
CO-RE
内核编程
Map
性能优化
Kubernetes
Kubernetes v1.36「Haru」深度解析:4年磨一剑,从容器安全到 AI 原生的全面跃迁
编程
Kubernetes v1.36「Haru」深度解析:4年磨一剑,从容器安全到 AI 原生的全面跃迁
2026-07-26 11:16:19
深度解析 Kubernetes v1.36「Haru」:18项GA能力全面解读,Pod User Namespaces、Mutating Admission Policies、OCI VolumeSource、DRA分片设备等核心特性实战,覆盖安全加固、AI/ML基础设施、性能优化与生产升级路径。
Kubernetes
K8s
v1.36
云原生
AI Native
DRA
User Namespace
容器安全
OCI Volume
Mutating Admission Policy
Kueue + HAMi 深度剖析:当 Job 队列遇见 vGPU——AI 集群资源配额管理的完整解决方案
编程
Kueue + HAMi 深度剖析:当 Job 队列遇见 vGPU——AI 集群资源配额管理的完整解决方案
2026-07-25 14:44:33
深入解析 Kueue 与 HAMi 协同方案:Kueue 做配额准入与多租户管理,HAMi 做 vGPU 虚拟化,从架构原理到生产部署的完整指南。
Kueue
HAMi
vGPU
Kubernetes
GPU调度
AI集群
Kubernetes Operator
资源配额
eBPF 驱动 Go 微服务零侵入可观测性:Cilium Hubble 深度实战与工程踩坑指南
编程
eBPF 驱动 Go 微服务零侵入可观测性:Cilium Hubble 深度实战与工程踩坑指南
2026-07-25 00:44:12
从第一性原理讲透 eBPF 在 Go 微服务可观测性中的工程价值,涵盖 Cilium Hubble 架构深度解剖、L7 HTTP 协议解析原理、Go+cilium/ebpf 库实战代码,以及生产环境性能对比与迁移避坑指南。
eBPF
Cilium
Hubble
Go
云原生
Kubernetes
可观测性
性能优化
分布式
微软 MAF Go SDK 来了:云原生开发者的 AI Agent 框架之争
编程
微软 MAF Go SDK 来了:云原生开发者的 AI Agent 框架之争
2026-07-24 18:16:23
2026年7月微软 MAF Go SDK 正式公开预览,Go 开发者终于可以用熟悉的工具链构建生产级 AI Agent。本文深度解析 MAF Go SDK 技术架构、与 Google ADK 的横向对比、工程实践,以及这对云原生开发生态意味着什么。
Microsoft
MAF
Go语言
AI Agent
云原生
Kubernetes
MCP
A2A
Google ADK
多智能体
eBPF深度实践指南:从内核hook点到云原生可观测性的完整工程手册
编程
eBPF深度实践指南:从内核hook点到云原生可观测性的完整工程手册
2026-07-24 10:45:42
深度解析eBPF技术:内核hook机制、XDP网络加速、kprobe系统追踪、LSM安全模块、Cilium服务网格,从架构原理到生产落地,配完整可运行代码示例
eBPF
Linux内核
云原生
网络
性能优化
安全监控
Kubernetes
Cilium
eBPF:Linux 内核的全能干将,从网络捕包到云原生可观测性的范式革命
编程
eBPF:Linux 内核的全能干将,从网络捕包到云原生可观测性的范式革命
2026-07-23 15:46:40
从 tcpdump 的经典 cbpf 到成为 Linux 内核顶级子模块的 eBPF,完成华丽蜕变。本文从工程师视角深度拆解 eBPF 核心架构、工作原理,Go/Rust/C 生产级实战,以及 BTF/CO-RE 可移植性、 Cilium 性能对比等关键议题。
eBPF
Linux内核
可观测性
性能优化
网络追踪
云原生
Cilium
bpftrace
Kubernetes
wasmCloud 深度实战:当 WebAssembly 重新定义云原生应用平台——从 Actor 模型到跨云边缘部署的工程全解(2026)
编程
wasmCloud 深度实战:当 WebAssembly 重新定义云原生应用平台——从 Actor 模型到跨云边缘部署的工程全解(2026)
2026-07-22 09:13:52
深度解析 CNCF wasmCloud 核心架构:Actor 模型、能力授权机制、Link 链接系统、Kubernetes 生产部署,配 Rust/TypeScript 双语言实战代码,实现毫秒级冷启动和千倍内存节省。
wasmCloud
WebAssembly
WASI
云原生
Kubernetes
CNCF
Actor模型
边缘计算
Serverless
Kubernetes Gateway API 深度实战:从 Ingress 的「表达能力天花板」到生产级流量治理的完全指南(2026)
编程
Kubernetes Gateway API 深度实战:从 Ingress 的「表达能力天花板」到生产级流量治理的完全指南(2026)
2026-07-22 00:43:39
2026 生产级实战 Kubernetes Gateway API:系统拆解 GatewayClass/Gateway/HTTPRoute/GRPCRoute/ReferenceGrant 对象模型、主流数据面(Istio/Envoy Gateway/Cilium)架构差异与 GAMMA 服务网格统一标准,配完整 YAML 与 Go 客户端代码,覆盖金丝雀发布、TLS、跨命名空间路由、可观测性与从 Ingress 平滑迁移完全指南。
Kubernetes
Gateway API
Ingress
云原生
Envoy Gateway
流量治理
服务网格
GRPCRoute
eBPF + Cilium 深度实战:当 Linux 内核变成你的可编程网络与安全平台——从 XDP 高速数据路径、身份感知网络策略到零插桩可观测性的完整工程指南(2026)
编程
eBPF + Cilium 深度实战:当 Linux 内核变成你的可编程网络与安全平台——从 XDP 高速数据路径、身份感知网络策略到零插桩可观测性的完整工程指南(2026)
2026-07-20 09:43:44
深度拆解 eBPF 技术内核、Cilium 生产级部署、XDP 极速数据路径、L7 身份感知网络策略与零插桩可观测性,配完整可运行代码与 Grafana 集成指南,共 15000 字。
eBPF
Cilium
Kubernetes
XDP
云原生
网络策略
eBPF可观测性
L7策略
Hubble
Tetragon
DeepFlow
BPF
CNI
Kubernetes 1.36 深度拆解:当容器学会「隐身」——从 User Namespaces GA、DRA 可消费容量到 PodGroup Gang 调度的工程全貌(2026)
编程
Kubernetes 1.36 深度拆解:当容器学会「隐身」——从 User Namespaces GA、DRA 可消费容量到 PodGroup Gang 调度的工程全貌(2026)
2026-07-19 10:17:29
深度拆解 Kubernetes 1.36:User Namespaces GA 让容器内核级隐身,DRA 可消费容量实现 GPU 细粒度调度,Workload/PodGroup 带来原生 Gang 调度,附破坏性变更与 kubeadm 升级指南。
Kubernetes
K8s 1.36
User Namespaces
DRA
动态资源分配
Gang 调度
云原生
AI 工作负载
容器安全
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
5
6
7
下一页
共 7 页
到第
页
确定