Posted in

容器化Go应用syscall失效诊断手册:seccomp profile缺失、CAP_SYS_ADMIN权限粒度、/proc/sys/user/max_user_namespaces限制

第一章:Go语言系统调用基础机制 … 容器化Go应用syscall失效诊断手册:seccomp profile缺失、CAP_SYS_ADMIN权限粒度、/proc/sys/user/max_user_namespaces限制Read more

Posted in

Go语言弹幕服务容器化部署陷阱:cgroup v2内存限制误配、/dev/shm不足、seccomp策略拦截epoll_pwait导致连接堆积

第一章:Go语言抖音弹幕服务容器 … Go语言弹幕服务容器化部署陷阱:cgroup v2内存限制误配、/dev/shm不足、seccomp策略拦截epoll_pwait导致连接堆积Read more

Posted in

Go全平台通用?先看这7个被官方文档刻意弱化的限制:Windows服务管理、macOS sandbox、Linux seccomp、FIPS模式…

第一章:Go语言全平台通用吗 G … Go全平台通用?先看这7个被官方文档刻意弱化的限制:Windows服务管理、macOS sandbox、Linux seccomp、FIPS模式…Read more

Posted in

Linux内核升级后Go编译失败:/proc/sys/fs/inotify/max_user_watches耗尽、tmpfs空间不足、seccomp策略拦截execve调用全场景复现

第一章:Linux内核升级后Go … Linux内核升级后Go编译失败:/proc/sys/fs/inotify/max_user_watches耗尽、tmpfs空间不足、seccomp策略拦截execve调用全场景复现Read more

Posted in

Go服务容器化部署失败率高达31%?——深入cgroup v2、seccomp与go build -ldflags=-w的兼容性断点分析

第一章:Go服务容器化部署失败率 … Go服务容器化部署失败率高达31%?——深入cgroup v2、seccomp与go build -ldflags=-w的兼容性断点分析Read more

Posted in

Go调用.so库在K8s initContainer中失败?揭秘seccomp profile限制、/dev/shm挂载缺失与memlock ulimit隐形阈值(附kubectl debug模板)

第一章:Go语言调用.so库的核 … Go调用.so库在K8s initContainer中失败?揭秘seccomp profile限制、/dev/shm挂载缺失与memlock ulimit隐形阈值(附kubectl debug模板)Read more