十几个 YAML 散落各处、改一次环境要全量替换?Helm Chart 把 K8s 应用打成一个可参数化、可版本化的包,用一条命令完成多环境部署与秒级回滚。本文讲透 Chart 结构、模板语法、values 分环境、版本策略与五个高频坑。
GitLab CI/CD 是仓库内置的持续集成与部署引擎,一个 .gitlab-ci.yml 即可自动编译、测试、发布。本文用可抄的流水线讲清 cache 缓存、artifacts 制品与多环境部署三件最易混淆的事,让提交一次跑通整条发布链路。
OpenTelemetry 链路追踪实战:用统一标准打通分布式埋点与观测,串联 Prometheus 指标与 Loki 日志,补齐可观测性三支柱。
Terraform 实战:用代码管理云基础设施,讲清 HCL 声明式配置、state 状态管理、plan/apply 工作流与模块复用,与 K8s/Docker 编排形成互补。
高并发服务器上线前必做的 Linux 内核参数调优:文件描述符、TCP 连接、TIME_WAIT 与 swap 的 sysctl 实战配置,附可直接复用的配置清单。
Linux 性能排查实战:从 USE 方法坐标系出发,用 top、vmstat、iostat、perf 与火焰图,系统定位 CPU、内存、磁盘 IO 与网络瓶颈,并复盘一次 CPU 100% 的端到端定位全流程,让排查不再靠重启碰运气。
Docker 镜像瘦身实战:用多阶段构建、精简基础镜像与 .dockerignore 把生产镜像砍到百兆级,加速 CI 拉取与 K8s 节点分发。
日志收集实战:对比 Loki 与 ELK 两条主流路线,用 Docker Compose 快速搭建 Loki+Promtail+Grafana,掌握 LogQL 查询与标签治理,补齐可观测性日志一环。
Kafka 入门实战:用 Docker Compose 五分钟跑通,拆解 Topic/Partition/Consumer Group 模型,并讲透生产者 ack、副本 ISR、位移提交三面可靠性保障,以及消息堆积、重复、乱序的应对。
Nginx 限流防刷是保护后端的首道防线。本文实战演示 limit_req 漏桶算法、limit_conn 并发限制、白名单放行与宝塔 WAF 配合,附生产避坑清单。