mirrord 的开发者授权从脚本式操作改成 GitOps:每人一份 RoleBinding 与 ClusterRoleBinding 写进 Git,由 Argo CD 带 prune 同步;证书签发后无法吊销,能回收的只有授权。
把重复 series 拦在入库前:我的 Prometheus 内存瘦身
homelab Prometheus 的 active series 少了一半,起因是 k3s 单进程把同一批 apiserver 和 etcd 指标重复暴露;三层核查确认可以丢就在入库前拦掉,内存峰值跟着降了大半。
Contract First 落地实践:工具栈、团队协作与我踩到的坑
OpenAPI Contract First 落到工程里要定的事:工具栈如何拼、AI 怎么起草 spec、团队同步机制、breaking change 治理、常见坑的对策,以及老项目的迁移路径。
微服务之后,大厂如何重新治理边界:2019–2026 年的七个案例
2019 到 2026 年,七家公司在代码边界、服务边界、部署拓扑、API 聚合和数据契约上都有过真实调整,拼起来能看出微服务规模化之后边界治理往哪儿迁移。
Java 微服务在 K8s 上的运行时基线(2026):镜像、探针、滚动与可观测
Java 25 加 Spring Boot 3.5 的微服务上 Kubernetes,我给自己定了一份运行时基线,覆盖镜像、探针、优雅停机、滚动与回滚、可观测性,每块都同时写现状和差距。
Feature Flag 的升级顺序:先 backend 还是先 frontend?
OpenFeature 加 flagd 的全链路场景下,一个前后端共享语义的新 flag 要灰度,先升级后端还是先升级前端?两条路径的风险对比下来,先让 backend 兼容、再升级 frontend 通常少踩一些坑。
Spring Boot 3.5 + Java 25 微服务里,Resilience4j 用在 HTTP、Redis、Kafka、DB 上的边界与最佳实践
结合最近五年的官方文档、工程资料与技术文章,整理 Spring Boot 3.5 + Java 25 微服务中 Resilience4j 在 HTTP、Redis、Kafka、DB 外部调用上的使用边界与实践建议。
软件供应链最小基线:SBOM + cosign 镜像签名
软件供应链的最小基线按问答展开:CycloneDX 生成 SBOM、cosign keyless 给镜像签名、再把 SBOM 作为 attestation 绑到镜像上,为什么这么做和绕不开的 tradeoff 一并回答。
Claude Code 为什么会拒绝我?harness 与 vibe coding 时代的工程边界
从一次被 Claude Code 拒绝的 git push 出发,结合最近几个月能查到的官方文档、CVE、论文与失败案例,整理 vibe coding 时代为什么需要工程边界、Claude Code 的 harness 如何分层,以及其他 AI 编码 agent 的不同取舍。
九个瓶颈里只有三个在数据库上:OceanBase / TiDB 容量压测
这轮 OceanBase 与 TiDB 容量压测的口径先定清楚,九层瓶颈逐层定位下来只有三个真落在数据库上,同一个运行区间还要按两种计费模型各算一遍账。