Kubernetes 1.37 在 2026-08-26 发布,67 项 enhancement 里真正影响升级的不多:四条 ACTION REQUIRED、一批默认值翻开的 Beta gate、三条带版本期限的弃用。
Posts for: #k3s
restic 夜备内存告警:排查 fsGroup 触发的整库重读
夜间备份那段时间内存接近 limit,按每次运行重新对齐数据后才发现根因:书库 pod 重建时 kubelet 对 local PV 做 fsGroup 权限处理,restic 因此重读整库。
Homelab 消息通知:Alertmanager 通过 Gotify 推送告警
在 Homelab K3s 集群中,通过部署 alertmanager_gotify_bridge 将 Prometheus Alertmanager 的告警推送到 Gotify,实现自托管消息通知。记录从 Vault 存储 Token、ESO 同步 Secret、到 Alertmanager 路由配置的完整步骤。
重启即 sealed:homelab Vault 自愈链路的三个坑
Proxmox VM 一重启 Vault 就 sealed,ExternalSecret 跟着失败:postStart 解锁 hook 被 JSON grep 误判、ESO 没有及时重验,恢复脚本自己还有假阴性,最后改成按 exit code 三态判定。
从 Cilium Gateway 到 CoreDNS:一次跨层级的 K8s 连锁故障排查
一次看起来像 Cilium Gateway Degraded 和 ArgoCD Sync 异常的故障,最后追到了 CoreDNS stub resolver、ZITADEL backend 缺失和 Vault 密钥问题。记录完整排查链路、修复动作和后续固化方案。
Cilium ClusterMesh 实战:连接两个 K3s 集群的跨云服务发现
homelab 和 Oracle Cloud 两个 K3s 集群之间要跑 Cilium ClusterMesh,得先完成 homelab 集群重建、Cilium Gateway API 切换和 Tailscale 组网,再做双向连接和跨集群可观测性验证。
Oracle Cloud K3s 迁移到 Cilium:一次把网络、密钥和状态数据都翻出来的升级
oracle-k3s 从 Flannel 换到 Cilium,翻出 QUIC 超时、Secret 供应链断裂、健康检查和连接串失效、PVC 数据回灌四类问题,哪些复杂度值得保留也因此重新排了序。
K3s 从 Flannel 换到 Cilium 之后冒出来的三个问题
homelab K3s 从默认 Flannel 换到 Cilium 之后冒出三个问题:Cloudflared QUIC 握手超时、Pod 访问不到节点物理 IP、ZITADEL 报 Master Key 长度错误,三个成因不同,解法也不同。
在 K3s 上串起一条信息管道:Miniflux → KaraKeep → Gotify → Telegram
双集群 K3s Homelab 里的一条信息管道:Miniflux 存下文章后推进 KaraKeep,再经 Gotify 转发到 Telegram,中间由 Redpanda Connect 衔接,跨集群那一段也在同一条链路上。
用 Cloudflare WAF 为双 K3s 集群补一层边缘防护
在 Homelab 的 Cloudflare Terraform 配置里补一层 WAF:Zone 安全设置、自定义规则、认证端点的速率限制,一次配置同时护住 homelab 和 oracle-k3s 的子域名入口。