小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
别再死磕 K8s 文档了:一个“亚马逊仓库”的比喻,把 Kubernetes 全部讲透

Kubernetes的核心是声明期望状态,系统自动将实际状态向期望状态靠拢。文章用亚马逊仓库比喻解释各组件:apiserver是唯一入口,etcd是真相账本,controller-manager发现差距,scheduler分配位置,kubelet执行落地,kube-proxy和EndpointSlices负责流量路由。控制面管理集群,数据面处理业务流量,Ingress可绕过kube-proxy直连Pod。

别再死磕 K8s 文档了:一个“亚马逊仓库”的比喻,把 Kubernetes 全部讲透

Tony Bai Tony Bai · 2026-08-29T23:00:00Z

本文介绍Cilium eBPF数据面深度拆解系列,定位补足产品与内核实现间的缺口。核心提出五条排障坐标系:Identity、BPF挂载、Map状态、包路径、策略观测,并确立三条不变量:以Identity为策略键、map为权威状态、L3/L4尽量留在hook。文章规划16篇路线,聚焦可归因的失败模式,而非性能排名,为后续深入分析奠定框架。

【Cilium / eBPF】数据面全景:五轴坐标系与 16 篇路线

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-16T00:00:00Z

本文对比Cilium eBPF与Calico、kube-proxy、Envoy sidecar及Ambient四条数据面路径,强调选型应基于机制而非功能清单。Cilium适合以identity为核心、需统一观测的场景;Calico适合已有BGP运维体系;kube-proxy适合规则简单集群;sidecar/Ambient适合需L7策略。指出混合部署可行,但需明确流量分层与排障坐标,避免投机性迁移。

【Cilium / eBPF】对照替代路径:Calico、kube-proxy、Envoy sidecar 与 Ambient

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-16T00:00:00Z

本文为Cilium/eBPF数据面系列终章,提出以机制排除树替代“看场景”选型。核心是先判断是否需要identity中心L3/L4、L7策略、KPR等,再决定是否采用Cilium。明确何时不应使用(如编制不足、仅需简单连通),强调沉没成本非判据,并列出开放问题与ADR建议,收束系列。

【Cilium / eBPF】选型收束:排除树、开放问题与系列边界关闭

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-16T00:00:00Z

该文章深入解析Cilium eBPF数据面,聚焦东西向包路径、Endpoint/Identity、BPF Map及kube-proxy替代等核心问题。系列共16篇,涵盖策略编译、Hubble观测、加密与选型对比,提供阅读路径和排障坐标系,帮助网络工程师定位延迟与失败层,并明确何时选择Cilium而非Calico或sidecar方案。

Cilium / eBPF 数据面内核:从 Identity 到包路径

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-16T00:00:00Z

本文是HAProxy数据面代理内核系列文章的首篇,定位其生态位:文件/Runtime驱动的经典L4/L7负载均衡内核,区别于Nginx多进程与Envoy的xDS数据面。文章提出五条坐标系(请求路径、线程共享、协议表示、动态运维、失败归因)作为后续排障的共用语言,并规划14篇阅读路线,涵盖从accept到seamless reload的完整拆解,强调机制分析而非性能对比。

【HAProxy 数据面】数据面全景:从 Frontend 到 Seamless Reload 的代理内核

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-12T00:00:00Z

本文介绍HAProxy规则引擎(ACL)在数据面的位置与副作用。核心要点:规则按相位(连接、内容、HTTP请求)顺序求值,动作有副作用,顺序即语义;use_backend是有序内容交换,选中后仍有LB/队列;track与reject/deny的相对顺序影响限流计数;内容规则可反复求值,需注意性能;与stick-table耦合实现跨段状态共享。

【HAProxy 数据面】ACL / 规则引擎:求值顺序、副作用与 stick-table 耦合

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-12T00:00:00Z

本文介绍HAProxy数据面系列教程,涵盖请求路径、线程调度、HTX/ACL、后端负载均衡、Runtime API与无缝重载等14篇内容,旨在帮助工程师深入理解延迟与失败点,并对比Nginx、Envoy等选型,提供从配置到运维的完整机制路线图。

HAProxy / 数据面代理内核:从 Frontend 到 Seamless Reload

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-12T00:00:00Z

本文是Envoy数据面系列文章,从Listener到xDS详解可编程代理内核。内容围绕请求路径、配置快照、FilterChainMatch、xDS warming及上游资源五条主线,分16篇深入探讨线程模型、HTTP filter链、Cluster负载均衡、动态配置生效机制及生产排障。适合平台、网关及Mesh数据面工程师,旨在将“能跑”提升至“能归因”,并与Nginx/HAProxy等选型对比。

Envoy / 数据面代理内核:从 Listener 到 xDS

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-10T00:00:00Z

FoundationDB 采用控制面与数据面分离的架构,支持独立扩展。事务处理流程包括获取读版本、提交、冲突检测及日志持久化。本文为系列第一篇,介绍了角色分工及事务路径。

【FoundationDB 内核】Unbundled 全景:事务、日志与存储为何拆开

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-07-17T00:00:00Z

本文介绍了服务网格数据面的演进,以及阿里云在Service Mesh技术中的支持。通过将服务治理能力进行Sidecar化,实现与应用程序解耦。控制平面作为服务网格的大脑,为网格使用人员提供公开API,以便更容易地操纵网络行为。通过Service Mesh技术,可以以统一的、声明的方式解决应用服务管理问题。同时,介绍了网络CNI插件在节点和ztunnel pod上的配置,以及L4和L7的融合和端到端的流量路径。最后,提到了阿里云服务网格ASM产品即将推出的Sidecarless与Sidecar模式融合的服务网格平台。

如何构建 Sidecarless 模式的高性能服务网格

阿里云云栖号 阿里云云栖号 · 2023-08-21T08:25:57Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码