AI Agent 工具服务上 K8s 前,我先查了 Secret、日志和回滚
本次预检聚焦AI Agent工具服务上K8s的可行性:验证MCP Server启动、工具镜像拉取、Secret安全注入、只读容器配置及独立日志可观测性。通过隔离命名空间`agent-tools`、专用ServiceAccount与最小化Deployment,分层厘清依赖、权限与运行边界,为后续代码巡检、页面测试、数据查询等场景夯实可控基础。(239字)
containerd 节点 GPU 镜像预热记录
本次在GPU节点复现推理环境时,首遇镜像拉取失败(ImagePullBackOff),Pod卡在ContainerCreating状态。通过`crictl pull`逐源验证并预热vLLM、CUDA、Prometheus及pause镜像,明确分离镜像问题与模型问题,提升排障效率。(239字)
Kubernetes Pod 重启之谜:何时重启?何时静默?
配置更新后Pod无反应?真相是:kubelet只监听Pod Spec变更,ConfigMap/Secret内容变化不会触发重启。环境变量注入不可热更,卷挂载需应用主动监听;UID变=重建,UID不变+重启计数增=容器重启。精准判断,避免误操作。(239字)