互联网运维 iptables -t nat PREROUTING 不生效的接口 / chain 顺序问题 iptables -t nat prerouting 规则不触发,主因是数据包未进入该链:目标非本机且未开启 […]...
互联网运维 Linux cosign 的 key-pair 生成与 cosign sign / verify 工作流模板 cosign generate 默认生成 ecdsa p-256 密钥对,私钥为 pem 格式(cosign. […]...
互联网运维 Linux chcon -t container_file_t 的容器卷挂载 SELinux 标签修复 chcon -t container_file_t 挂载后不生效,根本原因是 docker/podman 使用 […]...
数据库 SQL EXPLAIN (ANALYZE, TIMING, BUFFERS) 的共享缓冲区命中率检查要点 shared hit 占比需用 shared hit / (shared hit + shared read) […]
后端开发 如何在 GoConvey 中精确限定仅运行当前目录(main 包)的测试 本文介绍如何通过 goconvey -depth=0 参数限制 goconvey 仅扫描并执行当前工作目录下的 […]...
互联网运维 Linux Podman 的 –security-opt label=type:container_runtime_t 用法 加 –security-opt label=type:container_runtime_t 会导 […]
互联网运维 Linux container runtime 的 cgroup-driver=systemd vs cgroupfs 统一迁移 这是典型的 cgroup 驱动不匹配问题:宿主机用 systemd 管理 cgroups,但 kubelet […]...
互联网运维 Linux containerd 的 shim 与 runc 的 OCI 运行时调试方法 查 containerd shim 卡住需先用 ps 找 pid,再通过 ls -l /proc//fd/ 检 […]