在使用 Docker 容器时我们经常需要将容器端口映射到宿主机上。最基本的端口映射可以通过 “PORT:PORT” 来设置,比如 “6379:6379” 就是将容器的 6379 端口映射到宿主机的 6379 端口上。

然而,这种基本的端口映射存在一个主要问题:默认情况下,任何能访问到宿主机的客户端都可以访问这个端口。在生产环境中我们通常需要限制只允许特定的 IP 地址或网段访问容器端口。

阅读全文 »

0x00 引言

CORS 全称是跨域资源共享(Cross-Origin Resource Sharing),是一种安全机制,用于限制哪些源(origin)可以访问服务器上的资源,这里探讨下该如何正确的设置 CORS。

阅读全文 »

搭建一个 k8s 集群,记录一下过程。本次使用三台主机,分别是 master 节点和两个 worker 节点。

阅读全文 »

引言

在HTTP协议的世界里,幂等性是一个核心概念,它确保对同一资源的多次请求结果保持一致。这一特性对于开发者来说至关重要,尤其是在网络环境不稳定时,能够保障重复的请求不会引起资源状态的变化。

HTTP协议中定义了多种请求方法,其中GETHEADPUTDELETEOPTIONSTRACE被认为是幂等的,而POSTPATCHCONNECT则不是。那么,面对非幂等的请求方法,我们如何通过特殊处理来支持幂等性呢?

阅读全文 »

前段时间参加了云原生 Meetup 杭州站活动,正好在这次活动上了解到了 KubeSphere 正在开展扩展组件开发训练营于是报名了这个活动,记录下学习过程。

阅读全文 »

由于前期安装的时随便起的 Proxmox VE 节点主机名,现在想要修改为更有意义的名字便于多集群管理。

阅读全文 »

Kubernetes 的反对者指南

来源:Paul Butler’s Blog
Among a certain tech set, Kubernetes has earned a reputation as an unnecessarily complicated time-sink that startups should avoid. Using Kubernetes with a small team is seen as a sign of over-engineering.

0%