restic 夜备内存告警:排查 fsGroup 触发的整库重读
记录一次夜间备份内存接近 limit 的排查:按每次运行重新对齐数据后,发现书库 pod 重建时 kubelet 对 local PV 执行 fsGroup 权限处理,导致 restic 重读整库。
记录一次夜间备份内存接近 limit 的排查:按每次运行重新对齐数据后,发现书库 pod 重建时 kubelet 对 local PV 执行 fsGroup 权限处理,导致 restic 重读整库。
同事准备用 mutation 修复 ClickHouse 表里写坏了 18 天的一列,我在评审方案的同时用只读连接把表的现状摸了一遍,意见主要提在回滚上。
复盘一次只在生产出现的 Kafka producer 构造失败:fat jar 与 commonPool 的 TCCL 让特定序列化类初始化失败,发送链路只能等实例重启恢复。
记录我把两个 K3s 集群的子域名 DNS 从 Terraform 手改交给 external-dns 的过程,以及既有记录零停机接管时踩到的坑。
整理如何将 mirrord 开发者授权管理从脚本式操作转换为 GitOps 模式:通过维护 RoleBinding 和 ClusterRoleBinding 的声明式 YAML,实现可审计、可回滚、默认拒绝的权限控制。