- 博客(678)
- 收藏
- 关注
原创 生产故障复盘:LiteLLM 网关级联故障排查与 Redis 内存优化实践
系统因 Redis 启动加载 3.74GB 数据耗时 38.2 秒,触发 livenessProbe 超时,导致容器持续重启(CrashLoopBackOff),进而使 LiteLLM Pod 失联,Kong Gateway 无可用端点,引发 503/502 错误。根本原因为长上下文与多模态数据导致 Redis 内存膨胀至 4.58GB,且缺乏 TTL 与内存策略。应急通过引入 startupProbe(300秒宽限期)解耦启动与存活探针,恢复服务。
2026-09-21 02:35:02
436
原创 不花一分钱云存储与内存卡:用一台乞丐版摄像头 + 闲置单板机 + 夸克网盘,自建 24×7 监控存储与回放系统
用一台200元摄像头+闲置单板机,搭配夸克网盘,零成本搭建24×7高清监控系统。通过RTSP拉流、15分钟切片写入本地SSD,结合“采集-上传”双阶段架构,实现无损2.5K录制与自动归档。关键突破:规避网盘限流与断连丢帧,利用Alist直连阿里云节点,上传速度达6.8MB/s;通过文件修改时间凝固窗口算法确保上传完整性,本地保留最新2.5小时录像,历史视频全自动存入6TB夸克网盘,手机端可随时倍速回看。整套方案稳定运行数月,零维护、零成本,彻底摆脱厂商云服务套路。
2026-09-21 02:32:25
341
原创 进程守护架构的演进与抉择:从异步事件回调陷阱到 Java 21 虚拟线程同步状态机
本文对比分析嵌入式边缘系统中守护进程的两种架构:同步阻塞循环与异步事件驱动。前者虽实现简单,但长期阻塞导致资源浪费、响应延迟高;后者基于Java 21 Process.onExit(),实现零开销监控、毫秒级自愈与优雅停机,满足工业级看门狗对低延迟、零资源挂起及确定性关闭的严苛要求,最终被采纳为最优解。
2026-09-20 02:07:05
197
原创 云原生架构下的配置管理实战:Quarkus @ConfigMapping 与 .env 的本地与 K3s 双模协同
本文针对边缘流媒体采集系统在本地开发与生产部署中配置管理的矛盾需求,基于Quarkus 3.8原生配置体系,设计了一套分层穿透、强弱结合的统一配置架构。通过.env文件(本地灵活)、K3s ConfigMap/Secret(生产严格)与@ConfigMapping自动映射机制,实现环境变量与代码配置的解耦。依托POSIX命名规范与确定性映射算法,确保配置在不同环境间无缝流转,兼顾开发敏捷性与生产安全性,达成“零配置可用、全环境一致”的云原生实践目标。
2026-09-20 00:40:34
137
原创 深入理解 Java 21 Record:从底层字节码剖析到现代架构设计实践
Java 21 引入的 record 语法彻底革新了数据载体设计,通过声明式定义替代传统 POJO 的冗余样板代码。它强制不可变性、自动生成 equals/hashCode/toString,并基于 java.lang.Record 实现底层约束,避免可变性风险。相比 Lombok 的编译期注入,Record 是语言级标准,无依赖问题,支持模式匹配,显著提升代码可读性与安全性,是面向对象编程中数据封装的终极解决方案。
2026-09-19 03:55:03
317
原创 跨国长肥网络下的超大报文落库攻坚:LiteLLM 40万 Token 级 Payload 写入 RISC-V VictoriaLogs 超时断流排查与 Gzip 优化实战
在异构设备构成的边缘计算与私有云混合架构中,硬件特性的差异往往会通过网络协议栈被成倍放大。不要盲信本地回环与 LAN 测试:Starfive 的千兆网卡在局域网内可跑出 759 Mbps,但在缺少内核tun模块时,其用户态代理在跨国长肥网络下的性能断崖往往成为隐形杀手。文本日志传输务必开启 Gzip 编码:对于 LLM 大报文(数百 KB 到数 MB 的 JSON),信息压缩比普遍在 80% 以上。在传输层主动增加,是以极低的 CPU 运算时间换取网络传输效率的最优解。分片读写必须具备不对称容错能力。
2026-09-19 02:28:15
255
原创 Quarkus Native 镜像构建陷阱:从 QEMU 模拟假死到 GitHub 原生 ARM64 Runner 的调优实战
在家庭边缘计算场景中,为降低资源占用并避免GC导致视频流丢帧,将基于Quarkus 3.8 + Java 21的安防服务切换至GraalVM Native构建。然而,GitHub Actions默认x86_64环境通过QEMU模拟ARM64编译时,因指令翻译与AOT静态分析的性能冲突,导致构建卡死超22分钟。经分析,根源在于QEMU对高负载编译任务产生20~30倍性能衰减。解决方案是启用原生ARM64 Runner(ubuntu-24.04-arm),直接利用4核16GB原生硬件执行构建,彻底消除虚拟化开销
2026-09-17 23:47:00
148
原创 深入浅出网关鉴权:Kong Forward-Auth 零信任身份注入 vs 传统前端 OAuth2 JWT 架构全方位对比与实战
<think>我们被要求生成一个≤150字的摘要。根据用户提供的长内容,我们需要总结核心点。内容主要关于Astra后端为什么不用传统Redis模式而采用MySQL持久化+Redis加速,并介绍了Redis四大场景中的前两个(L1缓存和推理中断信标)。摘要要简洁。 关键点: 传统缓存模式不适合LLM对话,因为需要RPO=0,且耗时瓶颈在生成而非持久化。 MySQL负责持久化,Redis负责读加速和中断信标。 具体实现:Cache-Aside模式缓存会话上下文,TTL 30分钟,强一致失效;中断信标通过chat
2026-09-10 01:21:15
211
原创 深度解析:Redis 在现代企业级 LLM 对话后端中的多维实战——从 L1 上下文加速、异步中断到滑动窗口限流
<think>我们被要求生成一个≤150字的摘要。根据用户提供的长内容,我们需要总结核心点。内容主要关于Astra后端为什么不用传统Redis模式而采用MySQL持久化+Redis加速,并介绍了Redis四大场景中的前两个(L1缓存和推理中断信标)。摘要要简洁。 关键点: 传统缓存模式不适合LLM对话,因为需要RPO=0,且耗时瓶颈在生成而非持久化。 MySQL负责持久化,Redis负责读加速和中断信标。 具体实现:Cache-Aside模式缓存会话上下文,TTL 30分钟,强一致失效;中断信标通过chat
2026-09-08 02:37:07
165
原创 从 MinIO 到 VictoriaLogs:LiteLLM 8,000+ 生产长文本报文平稳迁移与架构演进实战
<think>我们只需要根据内容生成摘要,字数不超过150字。需要概括主要内容和结论。摘要应简洁,突出迁移的核心、架构决策、五大坑和解决方案。注意字数限制。</think>本次迁移将长文本报文从MinIO迁至VictoriaLogs,仅保留request_id关联MySQL。攻克五大技术坑:MinIO认证改用匿名读、修正MySQL账号误写、突破256KB单行限制(配置2MB)、超限报文按1.5MB分块无损重组、通过挂载Swap解决OOM。完成8109条报文100%迁移,重构读写链路。
2026-09-07 01:20:12
175
原创 生产实战:基于 Fluent Bit + VictoriaLogs 打造跨云 K3s 混合集群极简轻量级日志采集与检索体系
<think>我们只需要生成摘要,基于用户提供的内容,写一个简洁的文章摘要,不超过150字。内容是关于多云计算环境的日志解决方案,使用Fluent Bit+VictoriaLogs+Tailscale,解决传统ELK重资源问题,实现轻量日志收集存储。摘要应突出痛点、方案、效果。字数限制150中文字符。</think>基于多云计算日志痛点,采用Fluent Bit采集、VictoriaLogs存储、Tailscale组网,构建轻量级日志流水线。解决ELK资源占用高、公网暴露风险,实现零侵入、百兆内存的高效日志
2026-09-05 04:24:50
294
原创 生产实录:构建大模型问答报文穿透与可视化看板的五大坑与排查破局
<think>我们根据用户要求,需要生成≤150字的文章摘要。文章内容是关于构建大模型问答报文穿透与可视化看板的五大坑与排查。因此摘要需概括主题、问题类型和解决思路,简洁有力。 摘要应该包括:背景(大模型网关、冷热数据分离、观测看板)、五个问题(React崩溃、502、44秒、网络迟滞、空白响应)、解决方法(防御性编程、优雅降级、优化等)。字数严格控制在150字以内。 先列出关键点,然后组织语言。注意不要超出。 草稿: "针对大模型网关的观测看板在真实生产环境遭遇五大隐蔽问题:多模态数据致React崩溃、历
2026-09-04 23:10:22
292
原创 深入浅出倒排索引(Inverted Index):从底层数据结构、分词流水线到工业级权衡
<think>The user asks: "根据以下内容,生成≤150字的文章摘要" meaning "Based on the following content, generate an article summary of ≤150 characters." The content is a long technical article about inverted index. The summary should be concise, within 150 Chinese characters
2026-09-04 20:32:15
201
原创 深入现代 Web 鉴权架构:网关统一代理 (Forward-Auth) vs 前端持有 JWT 的终极选型与边缘同域实践
<think>我们只需要根据要求生成≤150字的文章摘要。内容是关于前后端身份认证两大流派的对比与Cloudflare边缘反代解决方案。摘要需简洁概括核心分歧、两种流派的适用场景、限制及解决方案。字数务必≤150字。</think>文章对比两种认证架构:网关级统一代理(Cookie穿透)体验佳但受限于同域、非浏览器客户端与粗粒度控制;前端Bearer JWT模式跨域灵活、支持细粒度权限与微服务透传,但实现复杂。通过Cloudflare反向代理可将跨域前后端虚拟为同域,兼顾流派一的零侵入与SSO优势。
2026-09-04 03:04:10
273
原创 实战:LiteLLM API 请求与响应报文异步落盘与 MySQL 超链接视图
<think>我们只需要总结摘要,≤150字。内容是关于冷热分离:热数据存MySQL,冷数据存MinIO,通过LiteLLM异步日志处理。摘要需简洁。</think>本方案实现企业级LLM网关日志冷热分离:热数据(指标、费用、状态码等)入MySQL供秒级聚合查询;冷数据(完整对话上下文)异步上传MinIO。经LiteLLM Hook与Uploader双异步链路,达成不阻塞响应、规避BufferPool污染、单表膨胀并支持URL直达排错。
2026-09-04 02:13:04
368
原创 踩坑复盘:LiteLLM Payload 异步落盘与 MinIO 边缘路由的双重排障实录
<think>我们只需要根据内容生成摘要,不超过150字。内容涉及两个问题:异步写入失败(JSON序列化)和MinIO端口路由问题。摘要应简洁概括。</think>LiteLLM网关长文本归档MinIO遇两个问题:JSON序列化中datetime导致异步写入静默失败,通过递归清洗与json.dumps兜底修复;MinIO网关将流量误路由至9001控制台端口致公开链接需登录,改用最长路径前缀匹配路由至9000端口解决。
2026-09-04 01:43:01
215
原创 实战:基于 K3s + ArgoCD GitOps 在本地 NUC 落地 MinIO 对象存储并通过公网 SSO 安全访问
<think>我们根据要求生成一篇≤150字的文章摘要。需要基于给定内容,简洁概括核心要点。内容是关于企业级大模型网关中冷热数据隔离,用MinIO存储在NUC本地NVMe,通过ArgoCD GitOps交付,配置调度、hostPath等。概述背景、方案和关键步骤。控制字数。 final answer语言中文,字数≤150。</think>为解决企业级大模型网关热数据与冷数据存储矛盾,本文采用MinIO对象存储方案,在NUC物理机800GB NVMe上通过K3s部署,实现冷数据物理隔离。借助ArgoCD纯Gi
2026-09-03 04:43:52
679
原创 基于 Kong Gateway + Logto + 自定义 Lua 插件打造零信任 GitHub SSO 统一身份网关
<think>我们只需要根据内容生成摘要,要求≤150字。内容是关于Kubernetes + Kong + ArgoCD + Logto + GitHub OAuth + OAuth2-Proxy的认证架构。摘要应提炼核心问题与方案。字数限制150,需简洁。</think>本文针对K8s多云环境下内部服务认证碎片化、LiteLLM混合流量冲突及Kong社区版无认证插件等痛点,提出基于Logto、OAuth2-Proxy与Kong自定义Lua插件的零信任网关方案,实现UI强认证与API透传分流,支持GitOp
2026-09-01 03:58:27
362
原创 LiteLLM 控制台与 MySQL 兼容性问题排查及双数据库架构改造记录
通过控制面(PostgreSQL)与数据面(MySQL)解耦的方式,我们解决了 LiteLLM 官方 UI 对 PostgreSQL 标量数组强依赖导致的兼容性问题。职责分离:控制面负责用户认证、虚拟 Key 生成和配额管控;数据面负责高并发请求的异步落库与人民币计费,互不影响。故障隔离:控制面数据库的偶尔抖动或冷启动不会阻塞核心 API 的转发流程和 MySQL 审计日志写入,保障了线上调用链路的高可用。零额外成本。
2026-08-30 19:52:55
237
原创 告别端口尾巴与自签证书:用 Cloudflare + OCI Socat 穿透暴露云端 K3s ArgoCD
排查 TLS 握手要看 SNI:当遇到 525 错误时,先用脚本测试不同 SNI 场景下的表现,能迅速定位是证书问题还是外层网络边界拦截。多云拓扑的优势在于借力:遇到特定云厂商的公网访问限制时,不需要推翻已有架构,让其他云平台节点作为入口跳板,配合 Tailscale 私网穿透,可以用极低成本绕过链路限制。不要滥用重型网关:对于纯粹的内网管理面板暴露,单行socatTCP 代理在性能和资源占用上(1.1MB 内存)远胜额外拉起一套复杂的 Ingress/Nginx。
2026-08-30 18:01:28
206
原创 实战:用 Lua 手写 Kong 安全鉴权插件并通过 ArgoCD GitOps 零编译部署到 DbGate 服务
轻量规则首选 Lua 插件:对于简单的 Basic Auth、专用 Header 校验、Token 转发重写等需求,手写 30 行 Lua 插件配合 ConfigMap 挂载是资源消耗最小(仅几 KB 内存)、性能最高(0.01ms 级)的方案;SPA 应用鉴权切记 Cookie 兜底:在为任何前端单页应用(SPA)增加网关层 Basic Auth 时,务必在首次鉴权通过后签发 Session Cookie,避免网关与前端自定义的头产生协议冲突;彻底贯彻 GitOps 交付。
2026-08-30 05:00:16
253
原创 深度拆解 Kubernetes 网关核心:KIC 与 Kong 的本质边界、分布式自治控制面权衡与 Gateway API 解耦实战
通过对 KIC 与 Kong 的底层解耦、异构多节点全自治架构的落地、以及 Gateway API 的分层实践,我们构建了一套在跨云与家宽混合环境下具备高容灾、零绕路、声明式自愈的现代网关基础设施。在复杂网络拓扑下,不要盲目套用同机房的集中式控制面假设;让数据面与控制面在边缘自包含、自自治,往往是应对广域网不确定性最坚固的工程选择。
2026-08-30 02:22:22
377
原创 实战:LiteLLM 异步落库 OCI MySQL、日频汇率结算与 API 调用审计工程落地
解耦是高可用的生命线:审计日志与汇率换算必须 100% 异步执行,底层任何超时或异常绝不能拖垮模型推理核心主链路。跨云连接必配连接池保活:在跨公网/Tailscale 连接数据库时,务必配置与,主动规避防火墙静默中断引发的MySQL 2006。汇率换算务必多级容灾:汇率获取设计 L1 内存 + L2 Redis + API + 默认配置 4 级保护,兼顾了0ms 极致读取性能与网络隔离时的保底可靠性。流式计费切记开启。
2026-08-30 01:21:01
222
原创 实战解析:LiteLLM 路由熔断、多阶重试与高可用降级(Fallback)架构机制
在大模型网关的建设中,高可用不能只寄希望于单点的稳定,而必须通过工程化的流量分摊、极速熔断与多级容灾:提供充足的重试预算,确保多级 Fallback 链条能被 100% 完整遍历;:单次失败即刻隔离,杜绝在已知故障节点上盲目重试;:匹配供应商的分钟级配额窗口,确保节点冷却后满血归队;主备分层调度:日常使用主力免费池,高并发或故障时自动升舱与兜底,兼顾了成本控制与系统可用性。
2026-08-29 03:17:27
560
原创 LiteLLM 统一网关接入自定义域名与 Cloudflare 托管架构实践:踩坑复盘与方案权衡
在将私有大模型统一网关接入公网域名时,不能简单将 CDN 代理套用在非标准端口上。NodePort 临时暴露阶段:优先使用DNS-Only(灰色云朵)直连,避免 CDN 代理介入导致的端口阻断和 522/524 超时;大模型专属超时机制:推理模型(如 Thinking / o1 类)对长连接要求高,网关层必须配置大于 120 秒的 upstream read timeout;标准 HTTPS 演进。
2026-08-25 03:51:42
196
原创 实战记录:基于 GitHub Actions、ArgoCD 与 Kong 网关将 LiteLLM 部署至 OCI ARM 节点的完整踩坑与落地实践
镜像不可变原则:在 GitOps 场景中,镜像必须通过绑定,防止 Tag 覆盖导致的运行时漂移;机密解耦原则:借助ESO + 云厂商托管 Vault,实现了 Git 仓库完全免机密化,结合 Bootstrap 密钥实现优雅闭环;12-Factor 配置:非敏感配置(、服务发现域名)归 ConfigMap,敏感密码归 Secret,严禁在 Deployment 模板中硬编码环境变量;网关演进:Kubernetes Gateway API 在跨 Namespace 场景下需显式配置from: All。
2026-08-25 00:28:39
602
原创 GitHub Actions 构建中重复 Tag 的排查与处理
在给 LiteLLM 服务增加多架构镜像构建时,我们遇到了一个容易被误解的问题:同一个 Git commit 再次运行 GitHub Actions 后,GHCR 中相同的镜像 tag 仍然存在,但它指向的 digest 发生了变化。表面上看,这像是“GHCR 里出现了两个相同 tag 的镜像”。实际情况更准确:镜像仓库中的包仍然是同一个,tag 也仍然是同一个,只是这个 tag 的指向被后一次构建更新了。真正需要解决的不是 tag 数量,而是部署系统是否依赖了一个会漂移的引用。
2026-08-24 01:03:30
211
原创 白嫖-全球公有云“终身免费(Always Free)”基础设施全景架构与选型实战指南
防御性预算策略:在所有已绑定信用卡的云控制台(GCP、AWS、Azure),务必在第一天配置 $0.01预算告警(Budgets & Alerts),将非预期消费遏制在萌芽状态。闲置保活与健康心跳机制:对于具有连续闲置休眠策略的服务(如 IBM Cloud Lite 30 天无流量休眠、OCI CPU 利用率 < 10% 闲置标记),可通过 Cron 定时心跳脚本(如轻量健康检查 Ping)保持常驻活跃。去供应商锁定(No Vendor Lock-in)
2026-08-23 17:46:57
646
原创 K3s 中 Kong Gateway 公网访问的两种实现方式
摘要:K3s集群中Kong Gateway公网访问的两种实现方式比较 本文探讨了在Tencent Cloud K3s集群中,如何实现Kong Gateway的公网访问。比较了两种方案: NodePort直连:利用OCI免费ARM虚拟机的公网IP(134.185.90.98),通过Kong的NodePort(HTTP 31850/HTTPS 31324)直接暴露服务。需配置OCI安全组、VM防火墙和K8s NodePort策略,适合初期验证。 OCI负载均衡器:创建专用负载均衡器作为公网入口,提供更高可用性和
2026-08-23 14:09:46
508
原创 K3s + ArgoCD 中的密码管理
Kubernetes 中的密码管理,不只是创建一个Secret对象,还要明确密码的真实来源、读取权限、注入方式、轮换流程,以及集群重建后如何恢复。本文只讨论当前 LiteLLM 项目的密码管理方案。
2026-08-23 05:23:57
395
原创 LiteLLM 与 Redis 响应缓存机制:从精确哈希匹配到模型底层 KV-Cache 边界
属于请求/响应级别的精确哈希缓存,Key 严格绑定全部输入参数与模型名称,不支持跨模型复用,也无法代替神经网络完成局部增量生成。现代 LLM 的 Token 缓存属于显存级别的 KV-Cache 前缀复用,依赖推理引擎与硬件显存,专门解决长上下文多轮请求下的计算浪费与成本问题。两者并不冲突,在网关层配置 Redis 拦截完全重复流量,在模型层利用服务商或 vLLM 的 Prefix Caching 消化长前缀计算,是当前大模型工程落地中最稳健的组合方案。
2026-08-23 01:47:09
168
原创 LiteLLM 启动与接口测试排错记录
本文记录了在本地启动 LiteLLM Proxy 并通过 OpenAI 兼容接口调用 Gemini 时遇到的各类问题及解决方案。主要涉及依赖管理(litellm[proxy])、FastAPI 版本兼容、日志输出配置、Redis 缓存连接(Tailscale 网络路由)、API 密钥分类等问题。关键发现包括:LiteLLM Proxy 需要额外依赖、FastAPI 0.136.3 版本兼容性、环境变量需同时注入进程和 shell、Redis 缓存配置与网络连通性验证,以及区分 Gemini API Key
2026-08-23 00:04:32
221
原创 LiteLLM 如何使用 Redis:从部署位置到精确响应缓存
本文介绍了LiteLLM与Redis的集成方案,重点说明了Redis作为独立基础设施的部署位置、LiteLLM的Redis配置方式以及缓存机制的特性。Redis部署于Tencent K3s集群的OCI节点,LiteLLM通过环境变量配置连接,实现精确响应缓存而非语义缓存。文章详细阐述了精确缓存的适用场景,对比了语义缓存的复杂性,并提供了Redis访问路径的最佳实践建议,强调不应将Redis暴露到公网。同时区分了LiteLLM自动管理Redis客户端与K3s运维Redis基础设施的不同职责边界。
2026-08-22 22:49:01
269
原创 LiteLLM Proxy 启动方式与 Python 环境管理
LiteLLM Proxy 启动与 Python 环境管理 本文介绍了在 my-litellm-service 项目中启动 LiteLLM Proxy 的多种方式,并解释了相关的 Python 环境管理概念。主要内容包括: LiteLLM Proxy 是独立的第三方网关程序,通过 litellm --config config.yaml 启动 推荐使用 uv run 命令管理虚拟环境和依赖 提供传统虚拟环境激活方式(source .venv/bin/activate)和直接路径调用方式 解释 pip ins
2026-08-22 18:31:49
298
原创 Redis Key 过期机制拆到底:expires 字典、抽样清理与主从传播
本文深入解析了 Redis 的 key 过期机制。主要内容包括: Redis 采用"惰性删除+定期删除"双策略:惰性删除在访问 key 时检查过期;定期删除通过 serverCron 抽样清理。 过期时间存储在独立的 expires 字典中,而非 value 内部。该字典与主字典共享 key 引用,但存储绝对毫秒时间戳。 设置过期的四种命令:EXPIRE/PEXPIRE(相对时间)和 EXPIREAT/PEXPIREAT(绝对时间),底层都转换为毫秒级时间戳存储。 主从复制下,过期由主节点触发并通过 DEL
2026-08-07 02:38:55
39
原创 Redis 业务隔离方案拆解:没有表的世界里,两个 app 怎么共用
Redis业务隔离方案解析:四种方案对比与最佳实践 本文详细探讨了多个业务应用共用Redis时的数据隔离问题。Redis作为无表结构的键值数据库,提供四种主流隔离方案: Key前缀命名空间:通过命名约定实现逻辑隔离,简单但缺乏强制约束 逻辑database:利用Redis的0-15数据库分区,存在资源不隔离、Cluster不兼容等硬伤 ACL用户隔离:Redis 6+提供的权限控制,可限制用户只能访问特定key模式 独立实例:物理隔离的终极方案,资源完全分离但成本较高 文章特别指出多database方案的五
2026-08-07 02:04:55
21
原创 给 DeepSeek 装双眼睛:纯文本模型在 opencode 里看懂截图的折腾实录
这篇文章记录了作者如何为纯文本模型DeepSeek添加图片理解能力的实践过程。主要思路是通过视觉模型Qwen3-VL-Flash将图片转文字描述,再让主模型处理。开发中踩了三个坑:插件目录名复数形式问题、非异步函数中使用await的语法错误,以及hook同步阻塞导致的消息"丢失"现象。最终通过超时熔断和更换hook类型解决。方案实现了低成本扩展纯文本模型能力,具有可替换性和容错机制。文章提供了完整插件源码和技术细节,强调了"翻译"而非"升级"的设计理念。
2026-08-07 01:46:59
253
原创 ArgoCD ignoreDifferences 详解:用 Redis 密码管理讲透 GitOps 差异豁免
ArgoCD ignoreDifferences 精要:Redis密码管理实践 核心价值 通过ignoreDifferences实现GitOps敏感信息管理,在保持Git为唯一信源的同时,允许集群特定字段(如密码)与Git声明存在差异。解决"明文存密码不安全"与"手动修改被回滚"的矛盾。 关键技术点 三部分协作: Git声明占位符(stringData: CHANGE_ME) ArgoCD豁免配置(ignoreDifferences: /data) 集群手动注入(kubectl patch secret)
2026-08-05 04:08:13
192
原创 Redis 上 K3s 全记录:从方案演进到钉死 OCI 节点的 GitOps 部署
有状态服务先定节点,再谈部署:local-path 的 PV 绑定节点磁盘,pod 漂移等于数据丢失,nodeSelector 钉死是必须的。配置分布的两层模型:Application(部署到哪)和 Manifest(长什么样)分离,改节点调度只动 manifest,改目标集群只动 Application。GitOps 的"最后一公里"是注册:manifest 写好了不代表部署了,要让 App of Apps 发现它(加一个 Application 文件 + 推送)。端口冲突提前算。
2026-08-05 03:02:17
437
原创 Redis 经 Kong Gateway 的流量路径与 svclb 端口失同步排障记
ArgoCD 部署 Redis 到 OCI free-arm-vm,客户端经 Kong Gateway 的 L4 Stream 连接。架构一句话描述:Kong 以 DaemonSet 形态跑在 K3s 集群的每个节点上(腾讯云 vm-0-2-debian、本地 nuc、OCI free-arm-vm),Redis 作为独立应用部署到 free-arm-vm,客户端(LiteLLM)连任意节点的 Tailscale IP 的 6379 端口,流量经 Kong 透传到 Redis pod。
2026-08-05 02:54:40
218
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅