MariaDB 复制正常,备库却没有只读保护
两个 MariaDB 备库的复制线程正常、延迟为零,read_only 却是 OFF。记录从运行参数和 Operator 源码定位重启后的只读漂移,再在线恢复保护的过程,以及尚未完成的防复发工作。
2394 字
|
12 分钟
containerd 还在运行,节点却 NotReady:一次 inotify 限额故障
一个仍为 128 的 inotify 实例限额,让 containerd 主进程存活、CRI 插件却加载失败。记录从 285 个积压 Pod 追到 fsnotify 报错,再恢复运行时并核对三节点持久配置的过程。
3143 字
|
16 分钟
Pod 都是 Ready,PostgreSQL 却没有主备复制
一次主备巡检发现四套 CNPG 备库因缺失 WAL 停止复制,主库提交卡在 SyncRep。记录如何交叉验证真实状态、保留旧卷重建备库,以及恢复过程中不能忽略的异步过渡。
3293 字
|
16 分钟
JumpServer 升级到 v5:Lion 合并与 Chen 探针踩坑
在 Kubernetes 上将 JumpServer 社区版从 v4.10.16 分两步升级到 v5.0.0,记录官方 Chart 发布包与 main 的差异、Lion 合并、Chen 探针修正,以及备份和验收边界。
3165 字
|
16 分钟
Rook/Ceph 升级后:msgr2、host 网络和服务端密钥
Ceph 到 19.2.6,Rook 到 1.19.10。接着分开切内核客户端 v2、迁 host 网络、轮换服务端 CephX 密钥,记录实际踩坑和仍未处理的客户端告警。
5693 字
|
28 分钟
rook-ceph 给 16T 加 EC filesystem 池
默认 ceph-block / ceph-filesystem 不动。另开 ceph-block-hdd、ceph-filesystem-hdd,正文进 16T EC 2+1。
1498 字
|
7 分钟
DNSPod webhook 1.5.2 升到 1.5.3
webhook chart 升到 1.5.3。ClusterIssuer 跟着重渲,账号 Secret 不换。官方停在 1.5.3,不用别人的 1.5.4 fork。
720 字
|
4 分钟
cert-manager 1.20.2 升到 1.21.1
只升 cert-manager 这一份 release。覆盖是增量,不要 --reuse-values。DNSPod webhook 另开一趟。
798 字
|
4 分钟