互联网运维 Linux chcon -t container_file_t 的容器卷挂载 SELinux 标签修复 chcon -t container_file_t 挂载后不生效,根本原因是 docker/podman 使用 […]...
互联网运维 Linux SELinux 的 semodule -i / -r 与自定义模块打包规范 selinux 模块安装失败主因是未编译源码:须用 checkmodule 编译。te 为。mod,再用 se […]...
互联网运维 Linux Descheduler 的 Pod 驱逐策略与低利用率节点优化 descheduler 默认策略不驱逐低利用率节点上的 pod,因其不感知实时资源使用率,且 lownodeu […]...
互联网运维 Linux /proc/net/softnet_stat 的 softirq 统计与网络中断负载均衡 /proc/net/softnet_stat 每行第 0 列(从 0 开始)对应 cpu 的 net_rx s […]
互联网运维 Linux /etc vs /usr vs /var vs /opt 的目录用途边界与误用常见风险 /etc 存系统配置、/usr 存只读资源、/var 存运行时可变数据、/opt 存第三方独立软件;混淆四者会 […]...
互联网运维 Linux cgroup v2 unified hierarchy 的 memory + cpu + io 控制器统一管理 memory.high 不会触发 oom 杀进程,仅在内存压力下尽力回收页面;真正触发 oom killer […]...