mirrord 的开发者授权从脚本式操作改成 GitOps:每人一份 RoleBinding 与 ClusterRoleBinding 写进 Git,由 Argo CD 带 prune 同步;证书签发后无法吊销,能回收的只有授权。
Posts for: #argocd
ArgoCD 应用组织方式的选择和权衡:App-of-Apps 与 ApplicationSet 的实践对比
对比 ArgoCD 两种应用组织方式,App-of-Apps 和 ApplicationSet,在三个真实项目里的实践。按场景(单人多集群异构、团队多环境同构、混合需求)给出取舍建议和决策框架。
压测中副本数怎么都上不去:一次 ArgoCD selfHeal 与 HPA 抢 spec.replicas 的排查
压测时副本数在 3 和 5 之间反复抖动,查到是 ArgoCD selfHeal 在和 HPA 抢 spec.replicas。记录这次排查的证据链、修复方式,以及引出的几个扩缩容问题。
重启即 sealed:homelab Vault 自愈链路的三个坑
Proxmox VM 一重启 Vault 就 sealed,ExternalSecret 跟着失败:postStart 解锁 hook 被 JSON grep 误判、ESO 没有及时重验,恢复脚本自己还有假阴性,最后改成按 exit code 三态判定。
从 Cilium Gateway 到 CoreDNS:一次跨层级的 K8s 连锁故障排查
一次看起来像 Cilium Gateway Degraded 和 ArgoCD Sync 异常的故障,最后追到了 CoreDNS stub resolver、ZITADEL backend 缺失和 Vault 密钥问题。记录完整排查链路、修复动作和后续固化方案。
我的 Homelab 架构梳理:双 K3s 集群的 IaC 与 GitOps 实践
这套 Homelab 目前的架构分五层:Proxmox 和 Oracle Cloud 两个集群打底,Terraform 加 Ansible 管基础设施,ArgoCD 管部署,Tailscale、Cloudflare、Vault 和 ZITADEL 负责打通与鉴权。
Homelab 备份体系:Kopia + CronJob + GitOps,再加一份灾难恢复 SOP
backup.meirong.dev 某天打不开之后,我给双集群 K3s Homelab 补了一套备份:数据先分类,Kopia 加 CronJob 定时跑,跨集群传备份,配置走 GitOps 管,灾难恢复另有一份 SOP。
本地 Kind K8s 开发环境:问题驱动的工具选择与 Tradeoff
本地用 Kind 跑 Spring Boot 微服务,工具按问题挑:镜像循环慢就上模块级增量构建,改完代码快速验证交给 Tilt,IDE 打断点用 mirrord,GitOps 演练单独拉一个 ArgoCD。