译文

Promethues 的 Agent 模式:高效转发云原生指标

原文:Introducing Prometheus Agent Mode, an Efficient and Cloud-Native Way for Metric Forwarding 作者:Bartlomiej Plotka Bartek Plotka 是红帽的首席软件工程师,从 2019 年开始担任 Prometheus 项目的维护者,也是

Pod 对象也能被淘汰么

原文:Could Kubernetes Pods Ever Become Deprecated? 作者:Martin Heinz 随着时间的推移,所有的软件项目都会加入新的功能和 API,与此相对地,也会有功能和 API 被移除。Ku

Kubernetes Semaphore:模块化、无侵入的跨集群通信框架

原文:Kubernetes Semaphore: A modular and nonintrusive framework for cross cluster communication 作者:UW Labs 问题 我们有一个环境,其中包含分属三个不同供应商(AWS、GCP 和私有云)的三个集群

数据包在 Kubernetes 中的一生(4)

原文:Life of a Packet in Kubernetes — Part 4 作者:Dinesh Kumar Ramasamy 本篇内容会跟进 Kubernetes 的 Ingress 和 Ingress 控制器。Ingress 控制器会关注 API Server 中 Ingress 对象的更新,并据此配置

数据包在 Kubernetes 中的一生(3)

原文:Life of a Packet in Kubernetes — Part 3 作者:Dinesh Kumar Ramasamy 本章我们会讨论一下 Kubernetes 的 kube-proxy 是如何使用 iptables 控制流量的。注意,kube-proxy + iptables 的组合并非

数据包在 Kubernetes 中的一生(2)

原文:Life of a Packet in Kubernetes — Part 2 作者:Dinesh Kumar Ramasamy 如前文所述,CNI 插件是 Kubernetes 网络的重要组件。目前有很多第三方 CNI 插件,Calico 就是其中之

Kubernetes 单点登录详解

原文:Kubernetes Single Sign On - A detailed guide 作者:Ben Dixon 本文中我们将会为 Kuebernetes 构建一个完备的单点登录系统,这个系统会为 kubectl、Web 应用的

Kubernetes 策略引擎对比:OPA/Gatekeeper vs Kyverno

Kubernetes 的 Pod Security Policy(PSP)即将被淘汰和移除,所以需要找到一个替代方案来填补这个即将出现的空白。目前看来,Kubernetes 自身并没有准

云原生安全白皮书

原文:Cloud Native Security White Paper 执行摘要 目的 云原生的开发和部署模式已经成为业界趋势,技术、产品、标准和解决方案的生态系统也在同步的扩张之中,决策者面

eBPF 概念和基本原理

原文:What is eBPF and How Does it Work? 作者:Virag Mody 大约一年前,有个朋友想要用 Rust 开发一个 EVM Assembler。在他的一再要求之下,我开始帮忙编写单