K3s Traefik 接入 ModSecurity OWASP CRS 全局 WAF 实战
在 K3s 中部署三副本 ModSecurity OWASP CRS,通过可还原 URI、Method 与 Body 的 Traefik ForwardAuth 为 Ingress 提供可验证的 WAF 防护
K3s 部署 Jenkins 与 Kubernetes 动态 Agent 实战
在 K3s 中部署持久化 Jenkins,通过 Traefik HTTPS 发布,并使用最小权限的 Kubernetes 动态 Agent 执行流水线
Harbor接入:从部署到镜像推送排障实战
在 Debian 13 上部署 Harbor v2.15.2,通过 K3s Traefik 和 ModSecurity OWASP CRS 对外发布,并完整复盘外部地址、ForwardAuth Body、CRD、etcd quorum、PDB 与 Docker Registry 推送踩坑
基于 K3s 与 Traefik 部署 Zabbix 监控平台
在 K3s 集群中使用 Traefik、cert-manager 和外部 Patroni PostgreSQL 部署 Zabbix 7.4 Server、Web 与多节点 Agent 2
K3s Traefik 接管 Nginx 公网入口迁移实战
使用 Ansible 恢复 K3s 默认 Traefik,将宿主机 Nginx 迁移至高位端口,并通过 Service 与 EndpointSlice 接入集群外服务的完整实践
Hyprland QQ Escape 按键拦截与 Lua 配置迁移
在 Hyprland 0.56.2 中根据活动窗口动态拦截 QQ 的 Escape 键,并记录从 Bash 监听迁移到纯 Lua 配置的过程
WSL2 加入 ZeroTier 集群:部署 K3s Agent 与 Patroni PostgreSQL
将 WSL2 主机通过 ZeroTier 加入现有高可用集群,作为 K3s Agent 工作节点与 Patroni 管理的 PostgreSQL 副本节点的完整过程
WSL2 桥接模式实战:配置静态 IP、开启 IPv6 与 Systemd 避坑指南
在 Windows 11 下将 WSL2 配置为桥接模式并设置静态 IP、开启 IPv6 的完整指南,涵盖虚拟交换机创建、Systemd 启用及常见避坑点
湘公网安备43010402002198号