整理如何将 mirrord 开发者授权管理从脚本式操作转换为 GitOps 模式:通过维护 RoleBinding 和 ClusterRoleBinding 的声明式 YAML,实现可审计、可回滚、默认拒绝的权限控制。
Posts for: #argocd
重启即 sealed:homelab Vault 自愈链路的三个坑
记录一次 Proxmox VM 重启后 Vault sealed 导致 ExternalSecret 失败的排查:postStart 解锁 hook 的 JSON grep 误判、ESO 恢复触发,以及恢复脚本如何改成 exit code 三态判定。
本地 Kind K8s 开发环境:问题驱动的工具选择与 Tradeoff
记录自己在本地用 Kind 跑一套 Spring Boot 微服务项目时的工具选择:以问题为导向,介绍增量构建、Tilt、mirrord、ArgoCD 等工具如何解决开发痛点。
从 Cilium Gateway 到 CoreDNS:一次跨层级的 K8s 连锁故障排查
一次看起来像 Cilium Gateway Degraded 和 ArgoCD Sync 异常的故障,最后追到了 CoreDNS stub resolver、ZITADEL backend 缺失和 Vault 密钥问题。记录完整排查链路、修复动作和后续固化方案。
Homelab 备份体系实践:Kopia + CronJob + GitOps 的一次落地记录
记录在双集群 K3s Homelab 中落地 Kopia 自动备份体系的过程:从数据分类、CronJob 设计、跨集群备份传输,到 GitOps 管理和灾难恢复 SOP。
我的 Homelab 架构梳理:双 K3s 集群的 IaC 与 GitOps 实践
整理当前这套 Homelab 的整体架构:从 Proxmox 和 Oracle Cloud 双集群,到 Terraform + Ansible、ArgoCD GitOps、Tailscale、Cloudflare、Vault 与 ZITADEL 的配合方式。