互联网运维 Linux ipvlan L2 vs L3 模式的 bridge 与 promiscuous 模式需求 必须开 promiscuous,因 ipvlan l2 模式依赖宿主机网卡接收匹配容器 mac 的帧,而物理口 […]...
互联网运维 Linux Kubernetes kubelet 的 –protect-kernel-defaults 与安全加固 –protect-kernel-defaults 开启后 kubelet 会严格校验宿主机内核参数 […]...
互联网运维 Linux cosign 的 key-pair 生成与 cosign sign / verify 工作流模板 cosign generate 默认生成 ecdsa p-256 密钥对,私钥为 pem 格式(cosign. […]...
后端开发 Python kms 的 AWS / GCP / Azure 统一封装 不建议手写跨云 kms 封装。因 aws、gcp、azure 在密钥生命周期、权限模型、加密原语及错误码上差异 […]...
数据库 SQL PostgreSQL 的 wal_buffers / wal_writer_delay / commit_delay 的 WAL 写性能调优 wal_buffers 过小会导致 wal 写入卡顿,表现为 checkpoints_timed 飙升和会话等 […]...
互联网运维 Linux tuned 的 throughput-performance vs latency-performance profile 切换 确认当前生效的 tuned profile 应执行 tuned-adm active,而非依赖 /etc/tu […]...
互联网运维 Linux sysdig 的 falco rules 热加载与自定义 macro/list 编写 falco 规则修改后不生效是因为默认不自动重载,需手动 sighup 或 systemctl kill -s […]...
后端开发 Azure Function 处理大 Parquet 文件的内存优化方案 azure function 默认消费计划内存受限,加载 570 mb parquet 文件易触发 oom(退 […]...