K8s中kubelet模式配置为Webhook的相关总结

最近在学习CKS时,修改kubelet认证模式这道题,ai说mode改为Webhook会直接造成死锁,后对这个参数进行学习,总结如下: k8s的三种认证模式 1、AlwaysAllow 行为:全部请求直接放行,不做任何授权校验,kubelet 收到请求,不去调用 apiserver,本地直接允许访问kubelet API (10250) ...

August 14, 2026 · 3 min · 1073 words

使用hugo和cloudflare搭建blog

Hugo + cloudflare 个人博客完整搭建 一、前期准备:环境安装 安装 Hugo Extended 版本 踩坑:只装普通hugo,缺少样式编译依赖,PaperMod页面会完全乱码、无样式 校验命令:hugo version,输出必须带 extended 字样 二、新建 Hugo 站点 执行创建命令: hugo new site blog-site 可选参数 --format yaml:新建时直接生成 hugo.yaml 配置文件 踩坑:创建时没加yaml参数,默认生成 config.toml,后续PaperMod官方示例全是yaml,两种配置文件共存会冲突; 解决:备份旧toml mv config.toml config.toml.bak,单独新建 hugo.yaml 三、挑选 Hugo 主题 PaperMod 1. 主题挑选渠道 官方主题站:https://themes.gohugo.io/ 筛选博客类、高更新、轻量化主题 GitHub 搜索 hugo blog theme,优先选Star高、近半年有提交的项目,废弃老主题不要用 2. PaperMod 主题获取(3种方式,对应踩坑) 方式1 Git Clone / Git Submodule(命令拉取) git submodule add https://github.com/adityatelange/hugo-PaperMod themes/PaperMod 踩坑1:国内直连GitHub报 Connection was reset 连接重置,浏览器能访问但Git不走代理; 解决:1. Windows Git不支持socks5代理,不要配置socks;2. ghproxy镜像地址后来服务器失效不可用;3. 最终改用SSH协议彻底绕开HTTPS网络问题 踩坑2:直接git clone主题后执行git add .,提示embedded git repository嵌套仓库; 解决:git rm --cached themes/PaperMod && rm -rf themes/PaperMod/.git,把主题转为普通文件提交仓库,新手不推荐submodule 方式2 手动下载ZIP解压(网络差首选) 从GitHub下载master压缩包,解压到themes/ ...

August 11, 2026 · 5 min · 2014 words

我的第一篇blog文章

这是我的第一篇blog。

August 10, 2026 · 1 min · 12 words