- 云计算是惊人的。各种大小和形状的资源都可以通过几个命令提供。但是,冒着使用一个疲倦比喻的风险,伴随着巨大的权力而来的是巨大的责任,或者至少是巨大的成本。我的团队通过采用围绕四个原则阐述的FinOps原则,将云成本节省了40%,同时将我们的基础设施增加了一倍。 背景社交和消息产品开发(SMPD)团队位于T-Mobile的联络中心组织内。我们的应用程序是围绕越来越多的微服务组织的,运行在由Kub... 云计算是惊人的。各种大小和形状的资源都可以通过几个命令提供。但是,冒着使用一个疲倦比喻的风险,伴随着巨大的权力而来的是巨大的责任,或者至少是巨大的成本。我的团队通过采用围绕四个原则阐述的FinOps原则,将云成本节省了40%,同时将我们的基础设施增加了一倍。 背景社交和消息产品开发(SMPD)团队位于T-Mobile的联络中心组织内。我们的应用程序是围绕越来越多的微服务组织的,运行在由Kub...
- 最近,FinOps已经成为云原生生态系统中的另一个流行语。FinOps基金会定义的FinOps是:FinOps是一个不断发展的云财务管理规程和文化实践,通过帮助工程、财务、技术和业务团队在数据驱动的支出决策上进行协作,使组织获得最大的业务价值。FinOps是我们在云产业中使用多年的术语。目标是确保财务团队和运营团队一致,并对云支出拥有所有权。这需要根据预算、收入目标和业务目标来衡量和跟踪财务... 最近,FinOps已经成为云原生生态系统中的另一个流行语。FinOps基金会定义的FinOps是:FinOps是一个不断发展的云财务管理规程和文化实践,通过帮助工程、财务、技术和业务团队在数据驱动的支出决策上进行协作,使组织获得最大的业务价值。FinOps是我们在云产业中使用多年的术语。目标是确保财务团队和运营团队一致,并对云支出拥有所有权。这需要根据预算、收入目标和业务目标来衡量和跟踪财务...
- 个人名片:因为云计算成为了监控工程师👨🏻💻个人博客🏆:念舒_C.yingCSDN主页✏️:念舒_C.ying 7.1 高可用选型ipvs+keepalivednginx+keepalivedhaprxoy+keepalived每个节点kubelet 启动静态pod nginx haprxoy 7.2 构建nginx或者haproxy镜像nginx dockerfileharoxy ... 个人名片:因为云计算成为了监控工程师👨🏻💻个人博客🏆:念舒_C.yingCSDN主页✏️:念舒_C.ying 7.1 高可用选型ipvs+keepalivednginx+keepalivedhaprxoy+keepalived每个节点kubelet 启动静态pod nginx haprxoy 7.2 构建nginx或者haproxy镜像nginx dockerfileharoxy ...
- 作为代码的基础结构基础设施即代码(IaC)是指使用代码来定义和管理基础设施。基础设施即代码是将软件工程原理和方法引入云基础设施空间。作为代码的基础结构是定义和管理基础结构的演变过程中的最新步骤。在基础设施作为代码之前,基础设施是(在某些情况下仍然是!)由许多方法提供,例如在用户界面中指向和单击、批处理脚本和配置管理工具,这些可能不是云设计的。今天,现代方法使用平台,如Pulumi、Terra... 作为代码的基础结构基础设施即代码(IaC)是指使用代码来定义和管理基础设施。基础设施即代码是将软件工程原理和方法引入云基础设施空间。作为代码的基础结构是定义和管理基础结构的演变过程中的最新步骤。在基础设施作为代码之前,基础设施是(在某些情况下仍然是!)由许多方法提供,例如在用户界面中指向和单击、批处理脚本和配置管理工具,这些可能不是云设计的。今天,现代方法使用平台,如Pulumi、Terra...
- 当涉及到使用跨越开发、测试和生产的多个集群来操作动态Kubernetes环境时,平台团队可能会面临重大挑战。频繁的代码部署:在现代应用程序环境中,代码经常更改–通常每天更改多次。频繁的基础结构配置调整可能是必要的,以跟上代码更改。持续伸缩:集群需要伸缩以跟上新的应用程序、新的特性和增加的活动。试图手动处理基础结构配置需求可能会导致灾难,需要太多的管理时间,并引入配置错误,这些错误可能需要时间... 当涉及到使用跨越开发、测试和生产的多个集群来操作动态Kubernetes环境时,平台团队可能会面临重大挑战。频繁的代码部署:在现代应用程序环境中,代码经常更改–通常每天更改多次。频繁的基础结构配置调整可能是必要的,以跟上代码更改。持续伸缩:集群需要伸缩以跟上新的应用程序、新的特性和增加的活动。试图手动处理基础结构配置需求可能会导致灾难,需要太多的管理时间,并引入配置错误,这些错误可能需要时间...
- 一 K8s 网络基础要理解K8s中服务注册发现,需要先了解K8s中网络相关概念。Kubernetes 应用运行在容器之中,容器处于 Pod 之内。每个 Pod 都会附着在同一个大的扁平的 IP 网络之中,被称为 Pod 网络(通常是 VXLAN 叠加网络)。每个 Pod 都有自己的唯一的 IP 地址,这个 IP 地址在 Pod 网络中是可路由的。上述三个因素结合起来,让每个应用(应用的组件... 一 K8s 网络基础要理解K8s中服务注册发现,需要先了解K8s中网络相关概念。Kubernetes 应用运行在容器之中,容器处于 Pod 之内。每个 Pod 都会附着在同一个大的扁平的 IP 网络之中,被称为 Pod 网络(通常是 VXLAN 叠加网络)。每个 Pod 都有自己的唯一的 IP 地址,这个 IP 地址在 Pod 网络中是可路由的。上述三个因素结合起来,让每个应用(应用的组件...
- 一 方案概述将spring cloud应用上K8s集群,服务注册直接使用K8s service,即为服务绑定service,服务发现使用K8s service(改方案负责均衡为服务端负载均衡)。 二 SpringBoot + K8s service服务注册发现方案 2.1 方案简介使用K8s 原生service/endpoints/coredns/etcd组建实现服务注册发现过程,服务注册... 一 方案概述将spring cloud应用上K8s集群,服务注册直接使用K8s service,即为服务绑定service,服务发现使用K8s service(改方案负责均衡为服务端负载均衡)。 二 SpringBoot + K8s service服务注册发现方案 2.1 方案简介使用K8s 原生service/endpoints/coredns/etcd组建实现服务注册发现过程,服务注册...
- 在新版本Kubernetes环境(1.24以及以上版本)下官方不在支持docker作为容器运行时了,若要继续使用docker 需要对docker进行配置一番。需要安装cri-docker作为Kubernetes容器 在新版本Kubernetes环境(1.24以及以上版本)下官方不在支持docker作为容器运行时了,若要继续使用docker 需要对docker进行配置一番。需要安装cri-docker作为Kubernetes容器
- “K8s在容器编排领域已经形成统治地位,不管是开发、运维和测试,掌握 kubernetes 都变得非常有必要。” —— 相信大家应该在各类技术论坛与博客中早已看见过如上的一段话。的确在敏捷开发占主导模式的现今,无论是项目任何阶段都随处可见K8s的身影,基础扩展要求、故障转移、部署模式等,以上这些基于K8s的特性与强大功能,都可以随时随地实现与落地。 “K8s在容器编排领域已经形成统治地位,不管是开发、运维和测试,掌握 kubernetes 都变得非常有必要。” —— 相信大家应该在各类技术论坛与博客中早已看见过如上的一段话。的确在敏捷开发占主导模式的现今,无论是项目任何阶段都随处可见K8s的身影,基础扩展要求、故障转移、部署模式等,以上这些基于K8s的特性与强大功能,都可以随时随地实现与落地。
- 目的 “K8s在容器编排领域已经形成统治地位,不管是开发、运维和测试,掌握 kubernetes 都变得非常有必要。” —— 相信大家应该在各类技术论坛与博客中早已看见过如上的一段话。的确在敏捷开发占主导模式的现今,无论是项目任何阶段都随处可见K8s的身影,基础扩展要求、故障转移、部署模式等,以上这些基于K8s的特性与强大功能,都可以随时随地实现与落地。 对于测试的同学来说,测试环境的... 目的 “K8s在容器编排领域已经形成统治地位,不管是开发、运维和测试,掌握 kubernetes 都变得非常有必要。” —— 相信大家应该在各类技术论坛与博客中早已看见过如上的一段话。的确在敏捷开发占主导模式的现今,无论是项目任何阶段都随处可见K8s的身影,基础扩展要求、故障转移、部署模式等,以上这些基于K8s的特性与强大功能,都可以随时随地实现与落地。 对于测试的同学来说,测试环境的...
- Kubernetes生态系统具有相当多的安全特性,以保持您的容器的安全和隔离。这里我将讨论安全计算模式(又名seccomp)特性,它侧重于限制容器能够执行的系统调用。为什么这很重要?嗯,容器实际上只是一个在给定机器内运行的进程。它与所有其他应用程序共享内核。如果所有容器都有能力进行任何系统调用,恶意程序很快就会绕过容器隔离并影响其他应用程序–窃听信息、更改系统级设置等。您的seccomp配置... Kubernetes生态系统具有相当多的安全特性,以保持您的容器的安全和隔离。这里我将讨论安全计算模式(又名seccomp)特性,它侧重于限制容器能够执行的系统调用。为什么这很重要?嗯,容器实际上只是一个在给定机器内运行的进程。它与所有其他应用程序共享内核。如果所有容器都有能力进行任何系统调用,恶意程序很快就会绕过容器隔离并影响其他应用程序–窃听信息、更改系统级设置等。您的seccomp配置...
- kubernetes部分Kubernetes基础本互动教程介绍了Kubernetes群集编排系统的基础知识。每个模块都包含Kubernetes的主要功能、概念的一些背景介绍。使用本教程,你可以了解:• 在集群上部署容器化应用• 集群规模化部署• 更新容器化应用的版本• 调试容器化应用这些教程使用Katacoda在浏览器中运行虚拟终端,虚拟终端运行Minikube,它可在任何环境任何地方小规模... kubernetes部分Kubernetes基础本互动教程介绍了Kubernetes群集编排系统的基础知识。每个模块都包含Kubernetes的主要功能、概念的一些背景介绍。使用本教程,你可以了解:• 在集群上部署容器化应用• 集群规模化部署• 更新容器化应用的版本• 调试容器化应用这些教程使用Katacoda在浏览器中运行虚拟终端,虚拟终端运行Minikube,它可在任何环境任何地方小规模...
- 1. Istio简介Istio提供了服务网络(ServiceMesh)基础环境。解决了开发人员和运维人员所面临的从单体应用向分布式微服务架构转变的挑战。1.1 Istio是什么Istio的核心意义在于:适配多种Pass平台,把调用链路相关工作从业务逻辑中彻底剥离出来。形成“数据平面”,再通过添加“控制平面”进行统一控制,把整个链路负载工作都下沉到了PaaS基础技术栈上层,从此业务开发工程师不... 1. Istio简介Istio提供了服务网络(ServiceMesh)基础环境。解决了开发人员和运维人员所面临的从单体应用向分布式微服务架构转变的挑战。1.1 Istio是什么Istio的核心意义在于:适配多种Pass平台,把调用链路相关工作从业务逻辑中彻底剥离出来。形成“数据平面”,再通过添加“控制平面”进行统一控制,把整个链路负载工作都下沉到了PaaS基础技术栈上层,从此业务开发工程师不...
- 微服务带来灵活性、可伸缩性和复用性的同时,还需要考虑以下安全问题:使用流量加密组织中间人攻击提供灵活的访问控制,比如双向TLS加密和细粒度的访问策略使用审计工具检索谁在什么时间做了什么操作Istio可以处理内外部的威胁,给数据、端点、通信和平台提供安全性。Istio提供了强身份认证、权限策略、传输TLS加密以及认证、授权和审计(AAA)工具。上层架构Istio的安全性涉及多个部分:用于密钥和... 微服务带来灵活性、可伸缩性和复用性的同时,还需要考虑以下安全问题:使用流量加密组织中间人攻击提供灵活的访问控制,比如双向TLS加密和细粒度的访问策略使用审计工具检索谁在什么时间做了什么操作Istio可以处理内外部的威胁,给数据、端点、通信和平台提供安全性。Istio提供了强身份认证、权限策略、传输TLS加密以及认证、授权和审计(AAA)工具。上层架构Istio的安全性涉及多个部分:用于密钥和...
- KubeOperator 是一个开源的轻量级 Kubernetes 发行版,专注于帮助企业规划、部署和运营生产级别的 Kubernetes 集群。 KubeOperator 提供可视化的 Web UI,支持离线环境,支持物理机、VMware、OpenStack 和 FusionCompute 等 IaaS 平台,支持 x86 和 ARM64 架构,支持 GPU,内置应用商店,已通过 CNCF 的 KubeOperator 是一个开源的轻量级 Kubernetes 发行版,专注于帮助企业规划、部署和运营生产级别的 Kubernetes 集群。 KubeOperator 提供可视化的 Web UI,支持离线环境,支持物理机、VMware、OpenStack 和 FusionCompute 等 IaaS 平台,支持 x86 和 ARM64 架构,支持 GPU,内置应用商店,已通过 CNCF 的
上滑加载中
推荐直播
-
AI编码实干派,“码”力全开2026/02/26 周四 15:00-16:30
谈宗玮/于邦旭/丁俊卿/陈云亮/王一男
【中国,深圳,2026年2月26日】,以“AI编码实干派,码力全开”为主题的华为云码道(CodeArts)代码智能体新春发布会在线上成功召开。华为云码道公测版正式发布,为开发者和企业提供具备工程化能力的智能编码解决方案。
回顾中 -
华为云码道-玩转OpenClaw,在线养虾2026/03/11 周三 19:00-21:00
刘昱,华为云高级工程师/谈心,华为云技术专家/李海仑,上海圭卓智能科技有限公司CEO
OpenClaw 火爆开发者圈,华为云码道最新推出 Skill ——开发者只需输入一句口令,即可部署一个功能完整的「小龙虾」智能体。直播带你玩转华为云码道,玩转OpenClaw
回顾中 -
华为云码道-AI时代应用开发利器2026/03/18 周三 19:00-20:00
童得力,华为云开发者生态运营总监/姚圣伟,华为云HCDE开发者专家
本次直播由华为专家带你实战应用开发,看华为云码道(CodeArts)代码智能体如何在AI时代让你的创意应用快速落地。更有华为云HCDE开发者专家带你用码道玩转JiuwenClaw,让小艺成为你的AI助理。
回顾中
热门标签