網路架構
3 篇文章

Tailcat 的工程判斷:拆掉控制平面後,安全連線的責任去哪裡?
從 Tailscale 新開源的 Tailcat 出發,拆解 WireGuard、NAT traversal 與 DERP 資料平面可被獨立使用的條件,以及身分、ACL、金鑰輪替與事故復原為何不能一起消失。

Kubernetes 服務暴露與流量拓撲:ClusterIP、NodePort、LoadBalancer、Ingress 到 Gateway API
深度剖析 Kubernetes 容器網路與服務暴露的代際演進:Pod 短暫性 IP 難題、四層 Service 類型(ClusterIP / NodePort / LoadBalancer / ExternalName)、七層 Ingress Controller 瓶頸與新一代 Gateway API 角色分工(GatewayClass / Gateway / HTTPRoute)實戰。

NAT 穿透與 Anycast 邊界路由演進:STUN/TURN/ICE 打洞原理與全球 CDN 邊緣尋址
深度拆解網際網路底層網路拓撲:四大 NAT 類型行為特徵、STUN/TURN/ICE 穿透打洞協定 (RFC 8445)、BGP Anycast 尋址演進與分散式 CDN 邊緣流量加速與 DDoS 稀釋架構。