<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[weixin_46136019的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/weixin_46136019</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; weixin_46136019]]></copyright><item><title><![CDATA[Pod 时区不一致导致定时任务错乱]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163994359</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163994359</guid><author>weixin_46136019</author><pubDate>Sun, 23 Aug 2026 11:36:32 +0800</pubDate><description><![CDATA[容器默认不是“继承宿主机时区”，而是使用镜像内部的 UTC。不能凭直觉认为容器里“应该”和宿主机一致。凡是涉及定时任务、日志时间戳、数据库时间写入的应用，必须在构建或部署时显式指定时区。在 Kubernetes 中，Pod 级别的环境变量或镜像级别的设置是标准做法，尽量避免使用 hostPath 挂载时间文件。若使用 Helm 部署，可将 TZ 作为 global 变量统一注入，避免遗漏。]]></description><category></category></item><item><title><![CDATA[# 云迁移（HCIE）概述与实操案例]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163893877</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163893877</guid><author>weixin_46136019</author><pubDate>Wed, 19 Aug 2026 20:07:10 +0800</pubDate><description><![CDATA[云迁移是指将业务系统从源环境迁移到目标云平台的过程。线下数据中心迁移上公有云（线下物理机/虚拟机 → 云上ECS）云平台之间的迁移（如阿里云 → 华为云）两地三中心是业界公认的高可用和容灾架构，用于保障业务在极端故障下仍能持续运行。两地：指两个城市（通常距离较远，如北京和上海）三中心：指三个数据中心生产中心：日常承载业务同城灾备中心：与生产中心在同一城市，用于应对生产机房局部故障（如机房断电、网络故障），通常通过高速专线连接，数据同步延迟低异地灾备中心。]]></description><category></category></item><item><title><![CDATA[# 华为云服务保姆级使用笔记：ECS，VPC，ELB，云存储，AS，RDS，CCE]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163830690</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163830690</guid><author>weixin_46136019</author><pubDate>Wed, 19 Aug 2026 16:47:31 +0800</pubDate><description><![CDATA[通过网络（互联网）按需获取IT资源（服务器、存储、数据库、软件等）的一种模式，就像用水用电一样，拧开水龙头就有水，插上插座就有电，不用自己建水厂和发电厂。当你跳过创建vpc这一步，直接申请ECS主机的话，他会生成一个默认的vpcvpc 的作用是创建一个隔离的、私密的虚拟网络环境，基于VPC构建独立的云上网络空间，实现与Internet、云内私网、跨云私网互联本质上，它是在云厂商的共享物理网络上，利用 Overlay 技术（如 VXLAN）为用户切分出的逻辑隔离的二层网络空间。]]></description><category></category></item><item><title><![CDATA[# 云原生 · K8s ：传统业务迁移的步骤详解与部署案例]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163771749</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163771749</guid><author>weixin_46136019</author><pubDate>Sat, 15 Aug 2026 11:56:06 +0800</pubDate><description><![CDATA[将传统业务系统迁移到 Kubernetes 是一个系统化工程，需要依次完成容器化→Pod 设计→控制器选择→服务暴露→存储与配置管理→可观测性等环节。对于不同类型应用（无状态 Web、有状态数据库、PHP、Java），Kubernetes 均提供了灵活的编排能力。实际落地时，应结合业务特点，选择合适的控制器和存储方案，并逐步推进，尤其对于数据库等关键组件，可采取“先外后内”的保守策略。]]></description><category></category></item><item><title><![CDATA[# MinIO ：从传统部署与运维实战到结合 Kubernetes（K8s） 的拓展运用]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163744133</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163744133</guid><author>weixin_46136019</author><pubDate>Fri, 14 Aug 2026 17:59:18 +0800</pubDate><description><![CDATA[MinIO 是由 GlusterFS 创始人之一 Anand Babu Periasamy 发起的开源项目，使用 Go 语言编写，是高性能、云原生、与 S3 兼容的对象存储系统。MinIO 自身既是“存储架构”也是“管理软件”，它不依赖操作系统的文件系统来管理数据，而是直接调用底层的 XFS（硬盘），把文件切成碎片（纠删码），绕过操作系统目录树，直接以对象 ID 的形式散落在硬盘的每个角落，用 MinIO 自己内部的元数据引擎去管理这些碎片API 端口（默认 9000）：这是S3 服务端口。]]></description><category></category></item><item><title><![CDATA[# Kubernetes（K8s）笔记Day17：使用 EFK 收集和过滤 K8s 日志信息]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163644628</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163644628</guid><author>weixin_46136019</author><pubDate>Thu, 13 Aug 2026 20:06:24 +0800</pubDate><description><![CDATA[在Kubernetes集群上运行多个服务和应用程序时，日志收集系统可以帮助我们快速分类和分析由Pod生成的大量日志数据。Kubernetes中比较流行的日志收集解决方案是Elasticsearch、Fluentd和Kibana（EFK）技术栈，也是官方推荐的一种方案。EFK 正是从 ELK 演变而来的，这一演变的核心，是日志收集器从 Logstash 替换成了更轻量、高效的 Fluentd 或 FilebeaFluentd是一个针对日志的收集、处理、转发系统。]]></description><category></category></item><item><title><![CDATA[The connection to the server localhost:8080 was refused - did you specify the right host or port?]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163732577</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163732577</guid><author>weixin_46136019</author><pubDate>Thu, 13 Aug 2026 19:20:53 +0800</pubDate><description><![CDATA[首先，我建议你回到master节点操作。因为如果没有配置，worker节点是没有Kubernetes 管理员的认证凭据（kubeconfig 文件）的。]]></description><category></category></item><item><title><![CDATA[# Kubernetes（K8s）笔记Day16： Helm v3 管理 Kubernetes 集群]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163697502</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163697502</guid><author>weixin_46136019</author><pubDate>Thu, 13 Aug 2026 09:34:55 +0800</pubDate><description><![CDATA[Helm 是Kubernetes 的包管理工具，可以实现 Kubernetes 应用打包、配置管理和生命周期发布标准化，相当于 Linux 环境下的 yum/apt-get。它通过将多个 YAML 资源文件打包成一个Chart，实现了应用的统一部署、升级和回滚。├── charts各文件作用说明文件/目录作用Chart.yamlChart 的元数据信息（名称、版本、维护者等）所有可配置变量的定义文件templates/K8s 资源模板文件目录（Go 模板语法）可复用的模板片段（如生成名称、标签的函数）]]></description><category></category></item><item><title><![CDATA[# Kubernetes（K8s）笔记Day15：K8s网络工作原理【Pod 网络模型，CNI 网络插件，Calico 工作模式详解，BGP协议，路由反射器】]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163634095</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163634095</guid><author>weixin_46136019</author><pubDate>Mon, 10 Aug 2026 19:55:20 +0800</pubDate><description><![CDATA[BGP（Border Gateway Protocol，边界网关协议）是一个 Linux 内核原生支持的、专门用在大规模数据中心里维护不同自治系统（AS）之间路由信息的、无中心的路由协议。BGP 的核心作用，是 让不同网络之间互相筛选并通告最佳路径。自治系统（AS）：指一个组织管辖下的所有 IP 网络和路由器的全体。例如，一个大型企业、一家云服务商，或者整个 Kubernetes 集群，都可以被视为一个自治系统。特性性能★★★★★★★★★★★★★★★封装开销无有无有网络策略✅ 支持。]]></description><category></category></item><item><title><![CDATA[对象存储 MinIO 的两种生产环境适用部署方式]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163591464</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163591464</guid><author>weixin_46136019</author><pubDate>Sat, 08 Aug 2026 16:08:13 +0800</pubDate><description><![CDATA[部署方式关键命令/文件核心目的Systemd 服务实现开机自启、进程守护、自动恢复Docker 容器实现容器退出或宿主机重启后自动恢复对于 Velero 备份场景，选择 Systemd 或 Docker 方式将 MinIO 运行起来即可。如果需要更高的可用性，可以再考虑部署分布式 MinIO 集群。]]></description><category></category></item><item><title><![CDATA[# Kubernetes（K8s）笔记Day14 ：集群资源备份（etcd，PV）与 Velero 工具实现集群全量备份]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163583272</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163583272</guid><author>weixin_46136019</author><pubDate>Sat, 08 Aug 2026 16:07:22 +0800</pubDate><description><![CDATA[备份方式备份源备份目标恢复方式适用场景etcdctl 命令备份etcd 数据库内容（快照）单个.db快照文件使用恢复日常定期备份，压缩比高，恢复速度快文件目录备份目录目录直接替换目录文件快速回滚，作为恢复失败时的安全兜底方案核心操作口诀先停组件（移走 manifests）→ 再删/移目录 → 恢复快照 → 再起组件（移回 manifests）使用kubectl# 导出所有命名空间的所有资源定义# 或简写形式这个方式备份的是 Kubernetes 集群中。]]></description><category></category></item><item><title><![CDATA[# Kubernetes（K8s）笔记Day13 ：工作负载资源概述与 Job （CronJob）控制器]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163584033</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163584033</guid><author>weixin_46136019</author><pubDate>Sat, 08 Aug 2026 14:21:52 +0800</pubDate><description><![CDATA[工作负载资源适用场景核心特点Deployment无状态应用（如 Web 服务、API 网关）Pod 相互等价，可随时替换，支持滚动更新和回滚有状态应用（如数据库、消息队列）Pod 有固定身份和独立存储，启停有序DaemonSet节点级支撑服务（如日志采集、网络插件）每个节点上运行且仅运行一个 Pod 副本Job一次性任务（如数据迁移、批量计算）Pod 运行完成后自动退出，不再重启CronJob定时任务（如定期备份、定时报表）按照 Cron 表达式周期性地创建 Job核心概念。]]></description><category></category></item><item><title><![CDATA[# Kubernetes（K8s）集群版本升级详细总结]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163568421</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163568421</guid><author>weixin_46136019</author><pubDate>Sat, 08 Aug 2026 09:51:20 +0800</pubDate><description><![CDATA[升级顺序：严格遵守Master 节点 → Worker 节点的顺序，不可颠倒。升级前必须：备份 ETCD 和业务资源清单，并阅读目标版本的 Release Notes。版本跳跃限制：不允许跨大版本升级，必须逐个小版本递进（如 1.26 → 1.27 → 1.28），并且保证安装的kubelet与kubeadm与目标版本完全一致。测试先行：在测试环境中模拟完整升级流程，并携带业务 Pod 进行功能验证，确认无问题再操作生产环境。实际生产环境中，模拟测试的过程通常在一个月左右。]]></description><category></category></item><item><title><![CDATA[ingress-nginx-controller 缺少 Secret 与Admission Webhook 证书错误的排错记录]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163543249</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163543249</guid><author>weixin_46136019</author><pubDate>Sat, 08 Aug 2026 08:54:30 +0800</pubDate><description><![CDATA[Pod 无法启动不是因为镜像拉取失败（虽然那两个 Admission Pod 确实失败了），而是因为 ingress-nginx-controller 缺少了一个名为 ingress-nginx-admission 的 Secret，这个 Secret 本应由 admission-create 这个 Job 在启动时生成，但由于它自己也没启动成功（可能卡在 ContainerCreating），导致依赖链断裂。需要注意的是，这个解决方法是“紧急避险”，是绕个路，避开了拥挤路段，但是下次还会出现这样的问题。]]></description><category></category></item><item><title><![CDATA[# Kubernetes（K8s）笔记Day12 ：K8s 七层代理（Ingress 和 Ingress Controller）]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163533211</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163533211</guid><author>weixin_46136019</author><pubDate>Fri, 07 Aug 2026 19:08:42 +0800</pubDate><description><![CDATA[Ingress是 Kubernetes 中专门用来管理集群外部流量如何访问集群内部服务的 API 资源（规则文件）。它工作在第七层（应用层，HTTP/HTTPS），能够提供比 Service 更智能、更灵活的路由能力。Ingress 规则是“全集群生效的逻辑规则”，它不依赖于具体的物理节点。无论流量从哪个节点进入，只要集群中的 Ingress Controller 正常运行，规则就会执行。你只需维护一份 Ingress 文件，就能为整个集群提供七层路由能力是一个七层负载均衡调度器。]]></description><category></category></item><item><title><![CDATA[# Kubernetes（K8s）笔记Day11 ： HPA 自动扩缩容]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163536269</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163536269</guid><author>weixin_46136019</author><pubDate>Thu, 06 Aug 2026 18:51:34 +0800</pubDate><description><![CDATA[弹性伸缩是根据用户的业务需求和策略，自动“调整”其“弹性资源”的管理服务。通过弹性伸缩功能，用户可设置定时、周期或监控策略，恰到好处地增加或减少“弹性资源”，并完成实例配置，保证业务平稳健康运行。在实际工作中，我们常常需要做一些扩容缩容操作，如：电商平台在 618 和双十一搞秒杀活动；由于资源紧张、工作负载降低等都需要对服务实例数进行扩缩容操作。扩缩容类型说明Node 层面对 K8s物理节点扩容和缩容，根据业务规模实现物理节点自动扩缩容Pod 层面一般使用 Deployment 中的replicas。]]></description><category></category></item><item><title><![CDATA[Kubernetes（K8s）笔记Day10 ：K8s 安全管理机制（认证与授权）]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163504457</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163504457</guid><author>weixin_46136019</author><pubDate>Thu, 06 Aug 2026 12:03:30 +0800</pubDate><description><![CDATA[假设有一个 Pod 需要用于管理其他 Pod 或其他资源对象，就需要手动创建一个 Service Account，并在创建 Pod 时进行指定。# 创建一个 Service Account（名称为 test）#查看所有satest 0 7s# 查看 Service Account 详细信息Name: test使用场景。]]></description><category></category></item><item><title><![CDATA[Kubernetes（K8s）笔记Day09 下 ：加密配置管理中心 Secret 讲解与应用实例]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163506926</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163506926</guid><author>weixin_46136019</author><pubDate>Wed, 05 Aug 2026 21:47:52 +0800</pubDate><description><![CDATA[简单来说，Secret 就是 ConfigMap 的“加密版”——专门用来存敏感数据的Secret 是 Kubernetes 中用于保存敏感数据的资源对象，如密码、Token、密钥等。它的设计目的与 ConfigMap 类似——将配置与镜像解耦，但专门针对机密性数据。：ConfigMap 存放明文配置（如配置文件），Secret 存放敏感数据（如密码、私钥）。两者功能相似，但 Secret 在存储和传输中做了编码处理。Secret 可以以Volume 挂载或环境变量的方式被 Pod 使用。]]></description><category></category></item><item><title><![CDATA[Kubernetes（K8s）笔记Day09 上 ： 配置管理中心 ConfigMap 详解与应用实例]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163504019</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163504019</guid><author>weixin_46136019</author><pubDate>Wed, 05 Aug 2026 20:11:51 +0800</pubDate><description><![CDATA[简单来说，ConfigMap 就是给 Pod 用的“配置文件服务器”。它是一个存储键值对（key/value）的资源对象，专门用来存放非机密的配置数据ConfigMap 中的数据可以通过key/value 键值对的形式保存，也可以通过文件的形式保存。简单讲，我们可以指定变量存入CM，也可以指定一个文件存入CM，只是存入的方式是键值对ConfigMap 旨在将环境配置与容器镜像解耦，让应用配置的修改更加灵活便捷。你可以使用完全相同的容器镜像。]]></description><category></category></item><item><title><![CDATA[ConfigMap 配置错误导致pod持续处于Error状态的排查记录]]></title><link>https://blog.csdn.net/weixin_46136019/article/details/163511848</link><guid>https://blog.csdn.net/weixin_46136019/article/details/163511848</guid><author>weixin_46136019</author><pubDate>Wed, 05 Aug 2026 20:10:03 +0800</pubDate><description><![CDATA[这次排错让我深入学习到configmap的一些特性：ConfigMap 的 YAML 文件中的data字段只能接受直接的键值对数据，不能通过文件路径引用的方式来加载内容。因此，想要将整个文件的内容直接导入 ConfigMap，最便捷的方式就是使用命令行的参数简单说，就是ConfigMap的yaml不能引入文件路径，只能引入文件内容，想要直接导入整个文件，最好用命令行的方式创建cm。]]></description><category></category></item></channel></rss>