互联网运维 Linux containerd 的 config.toml plugins 与 snapshotter overlaybd 选择 plugins.”io.containerd.grpc.v1.cri”.contain […]
互联网运维 Linux logrotate 的 size vs daily 策略与 postrotate 脚本最佳实践 logrotate 的 size 和 daily 互斥,需据日志增长特性选择:daily 适合稳定日志按天归档 […]...
互联网运维 Linux rootfs 只读挂载与 overlayfs 在容器化环境中的生产落地对比 rootfs 只读挂载与 overlayfs 协同使用:前者保障镜像安全与不可变性,后者提供轻量可写层;生产中 […]...
互联网运维 Linux Kubernetes Pod Security Admission (PSA) 的 enforce / audit / warn 模式 psa 的 enforce/audit/warn 分别拦截 pod 创建(403 拒绝)、记录违规日志(放行) […]...
互联网运维 Linux Flatcar Container Linux 的自动更新与 Ignition 配置 flatcar 自动更新默认关闭,需通过 ignition 在 /etc/coreos/update.conf […]
互联网运维 Linux gdb 的远程调试与 core dump 分析在容器内的落地方法 容器 gdb 远程调试与 core dump 分析需解决工具缺失、地址空间受限、core 获取难三类问题,核心 […]...