同一份 container image 通常要在開發、測試與正式環境運作,但資料庫位址、功能開關、憑證與密碼不應跟著 image 一起寫死,否則每次要異動都得進...
Day 13:K8s 圍籬 Namespace,把不同團隊的樹節點分開種
痛點
島上東西越來越多,kubectl get all 一打出來滿滿一頁。而且隔壁團隊...
昨天那隻 agent 跑起來了。今天把它當成第四個會壞的服務。
一般的服務出錯有明確的訊號:狀態碼 500、例外堆疊、超時。agent 不是這樣,它出錯的樣子是...
今天學 StatefulSet,說明為什麼資料庫不能用 Deployment 跑,以及 K8s 怎麼處理有狀態的服務 !
Deployment 的問題:無狀態...
前一篇處理「先把推論服務容器化:AI Serving 的 Image 應該怎麼做」,這篇進一步討論「把 vLLM 部署到 Kubernetes:從單 Pod 到...
昨天了解了 NetworkPolicy 如何控管 Pod 之間的網路通訊,今天我們要接著來看集群安全管理的另一大支柱 —— RBAC 權限控管!
到目前為止,我...