对比 ArgoCD 两种应用组织方式——App-of-Apps 和 ApplicationSet——在三个真实项目里的实践。按场景(单人多集群异构、团队多环境同构、混合需求)给出取舍建议和决策框架。
Posts for: #argocd
压测中副本数怎么都上不去:一次 ArgoCD selfHeal 与 HPA 抢 spec.replicas 的排查
压测时副本数在 3 和 5 之间反复抖动,查到是 ArgoCD selfHeal 在和 HPA 抢 spec.replicas。记录这次排查的证据链、修复方式,以及引出的几个扩缩容问题。
mirrord 用户授权的 GitOps 化:按用户维护 RBAC 清单
整理如何将 mirrord 开发者授权管理从脚本式操作转换为 GitOps 模式:通过维护 RoleBinding 和 ClusterRoleBinding 的声明式 YAML,实现可审计、可回滚、默认拒绝的权限控制。
重启即 sealed:homelab Vault 自愈链路的三个坑
记录一次 Proxmox VM 重启后 Vault sealed 导致 ExternalSecret 失败的排查:postStart 解锁 hook 的 JSON grep 误判、ESO 恢复触发,以及恢复脚本如何改成 exit code 三态判定。
本地 Kind K8s 开发环境:问题驱动的工具选择与 Tradeoff
记录自己在本地用 Kind 跑一套 Spring Boot 微服务项目时的工具选择:以问题为导向,介绍增量构建、Tilt、mirrord、ArgoCD 等工具如何解决开发痛点。
从 Cilium Gateway 到 CoreDNS:一次跨层级的 K8s 连锁故障排查
一次看起来像 Cilium Gateway Degraded 和 ArgoCD Sync 异常的故障,最后追到了 CoreDNS stub resolver、ZITADEL backend 缺失和 Vault 密钥问题。记录完整排查链路、修复动作和后续固化方案。
Homelab 备份体系实践:Kopia + CronJob + GitOps 的一次落地记录
记录在双集群 K3s Homelab 中落地 Kopia 自动备份体系的过程:从数据分类、CronJob 设计、跨集群备份传输,到 GitOps 管理和灾难恢复 SOP。
我的 Homelab 架构梳理:双 K3s 集群的 IaC 与 GitOps 实践
整理当前这套 Homelab 的整体架构:从 Proxmox 和 Oracle Cloud 双集群,到 Terraform + Ansible、ArgoCD GitOps、Tailscale、Cloudflare、Vault 与 ZITADEL 的配合方式。