Kubernetes

Kubernetes

仓库 deploy/kubernetes/ 提供基础 Deployment 与 Service 参考,生产使用前应补充 Secret、ConfigMap、探针、资源限制、网络策略、PodDisruptionBudget 和滚动更新策略。

必要配置

  • 数据库、Redis、JWT、应用加密与 OIDC 密钥放入 Secret。
  • 多副本共享同一数据库、Redis DB、JWT_SECRETAPP_ENCRYPTION_KEY
  • readinessProbe 可请求 /health,livenessProbe 可请求 /health/simple
  • 暴露后台和 API 的 Ingress 必须启用 TLS;安装路由只在初始化期间可达。

迁移与滚动发布

每个实例启动都会检查 goose 版本并逐条向上迁移。发布包含结构变更时先备份数据库,确保迁移兼容滚动窗口,并避免多个不兼容版本长期并存。

Worker 与调度器

Redis Streams consumer group 支持多副本消费;调度器使用 Redis 租约锁。扩容前监控队列积压、数据库连接数和服务商限流,不要只按 CPU 扩容。

相关页面:配置、安全与 OIDC · 架构设计