Loading blogs...
Posts tagged Kubernetes.
WSLVault seals secrets before they touch disk — DEK to tenant KEK to root KEK — so a stolen host still leaves attackers with ciphertext they cannot open.
Workstation WSL Proxy: compile OpenResty once into bwalia/wslproxy-openresty, warm Buildx/GHA layers, extract on bare metal, prefer DEPLOY_MODE=code — and why AI-assisted delivery made this cross-cutting work finishable.
How Workstation maps NVIDIA DGX Spark, DGX Station, and Mac Studio M5 into AI Labs and SME packages — factual positioning, no invented prices.
Workstation WSL Proxy WAF Engine v2: governed stages and signatures on the OpenResty hot path — explainable enforcement with support IDs.
Workstation WSL Proxy WAF: governed stages and signatures on a live-config OpenResty edge — monitor or block, with explainable support IDs.
Ring Promoter makes promotion a protocol: health-gated hops through int → test → acc → prod, auto-rollback, and full history — every release earns production.
Workstation 增强 LLMs:用于 KV 缓存的 PagedAttention 分页、vLLM 服务、用于代理的 Self-Debugging、PowerInfer 令牌率和 EG-MLA 内存削减 — 以及生产权衡。
Ring Promoter 是用于人工智能驱动部署的现代 CI/CD 控制平面:共享环、健康门、版本验证、自动回滚和多应用程序升级。
Workstation WSL 代理 (WSLProxy) 是一个完整的 API 网关和 CDN 边缘:实时路由、WAF、缓存、多 POP DNS、MCP — 代理网关和 MCP 网关正在进行中。
KubePilot 帮助 SRE、DevOps 和平台团队从嘈杂的集群信号转向安全修复 - CoPilot、Pilot 和 AutoPilot。在 kubepilot.org 上开源。
用 MCP OAuth 2.1、VPN 隔离工具以及自动轮换并过期的 HashiCorp Vault 租约保护企业 AI 智能体 — 并附 Claude、OpenAI 与 Cursor 建议。
Workstation 深度学习技术简报:梯度训练的深度网络、判别式与生成式模型、任务指标,以及 Bedrock 与 Kubernetes serving 的选择。
在 Kubernetes 上用 Kubeflow 与 Argo CD 做 MLOps:在 Kubeflow 中训练并注册模型,用 GitOps 晋级 InferenceServices,用 git revert 回滚。

什么是大型语言模型以及它们如何工作?为经理和工程师提供清晰的非技术性解释器 - 令牌、嵌入、变压器、训练和推理 - 加上生产 Kubernetes YAML,以使用 Ollama 和 vLLM 部署您自己的 LLM。
对 Couchbase Autonomous Operator (CAO) 下的 Couchbase 服务器滚动升级进行支持友好、SRE 就绪的概述,使用 spec.paused 一次控制一个节点的交换重新平衡,以便您可以稳定、验证运行状况并保持回滚选项打开。
完整了解 NebulaDNS 功能:API 优先控制平面、Prometheus 指标、传播门、对等指纹识别、DNSSEC 路线图、Helm/k3s 操作员故事以及如何与 AWS、Route 53 和 CoreDNS 集成。
NebulaDNS 是一款安全、Rust 权威的 DNS 服务器,具有 API 优先的控制平面、Prometheus 指标、传播门和 Kubernetes 原生操作,专为在 AI 服务和代理比以往更加依赖 DNS 时实现可见性而构建。
NebulaCR 的专业概述:带有 nebula-registry 和 nebula-auth 的 Rust OCI 注册表、针对人类和 CI 的零信任 OIDC、SCIM 生命周期、Prometheus 和 OpenTelemetry、多区域复制、直通式缓存和 Kubernetes Helm 部署 - 由上游文档/和 README 综合而成。
来自 nebulacb.org 的开源 Couchbase 任务控制 NebulaCB 如何帮助企业无所畏惧地升级、验证 XDCR 和数据完整性、运行 Kubernetes 原生操作以及使用本地 AI (Ollama) 进行 RCA,以便团队在不丢失数据或睡眠的情况下交付更改。
在高可用性生产环境中运行 Couchbase 服务器的完整指南,包括 XDCR 多区域复制、Kubernetes 上的 Couchbase 自治操作员、跨 AWS、Azure、GCP 和带有 Rancher 的裸机 k3s。
适用于生产中的 MySQL 和 PostgreSQL 的经过实战检验的数据库备份策略。涵盖 AWS、Azure、GCP 和 k3s 的物理和逻辑备份、PITR、WAL 归档、自动调度、云存储和灾难恢复。
k3s/Rancher 集群上 Longhorn 分布式存储的完整生产指南。涵盖动态 PVC 扩展、多区域复制、备份到 S3/GCS/Azure、灾难恢复以及数据库工作负载的性能调优。
使用副本集、分片、MongoDB Community Kubernetes Operator 和 Percona Operator 跨 AWS、Azure、GCP 和裸机 k3s 与 Rancher 实现 MongoDB 高可用性的完整生产指南。