【Rook / CSI】多租户与安全边界:Secret、加密与 network fencing
厘清 CSI Secret 信任边界、RBD LUKS / CephFS fscrypt(内核 ≥6.6)PVC 加密、OSD 加密双税警告,以及 out-of-service taint 触发的 client blocklist;用 StorageClass 边界谈多租户,不做 Helm 菜谱。
Linux 内核、存储与网络、可观测性、系统架构与大模型基础设施的工程笔记:机制拆解、踩坑复盘与可核对证据,少空谈。
共 2 篇文章 · 返回首页
厘清 CSI Secret 信任边界、RBD LUKS / CephFS fscrypt(内核 ≥6.6)PVC 加密、OSD 加密双税警告,以及 out-of-service taint 触发的 client blocklist;用 StorageClass 边界谈多租户,不做 Helm 菜谱。
Active-Passive、Active-Active、N+1 冗余——不同模式的故障检测与切换机制有何差异?本文拆解高可用的度量体系、冗余模型、故障转移机制、脑裂问题与 Fencing 策略,结合 VIP 漂移与 DNS 切换的工程实现,讨论主备切换中的数据一致性,最后以某支付系统数据库高可用架构为例,给出模式选型的完整对比。