译文

用 Notary 和 OPA 在 Kubernetes 上使用内容签名

在 Kubernetes 上使用策略对部署行为进行限制,仅允许运行有签名的镜像。

kubectl 的奇技淫巧

原文:Ready-to-use commands and tips for kubectl 作者:Flant staff Kubectl 是 Kubernetes 最重要的命令行工具。在 Flant,我们会在 Wiki 和 Slack 上相互分享 Kubectl 的妙用(其实我们

针对 Kubernetes 工作负载的策略工具

Conftest 和 Gatekeeper

镜像是怎样炼成的

一篇有趣的讲解,用没试过的方式了解 Docker 镜像

自己的 Kubernetes 控制器(3)——改进和部署

我们在前面讲述了 Kubernetes 控制器的概念。简单说来控制器就是个控制回路,用来将当前状态协调到目标状态。第二篇使用 Java 实现了一个控制器。这一篇会讲讲如何部

自己的 Kubernetes 控制器(2)——用 Java 开发

前面文章中,我们大概描述了开发自定义 Kubernetes 控制器的基础内容。其中我们提到,只要能够使用 HTTP/JSON 就可以满足开发需求。本文中就言归正传开始开发。 开发使用的

自己的 Kubernetes 控制器(1)——工作准备

原文:Your own Kubernetes controller - Laying out the work 作者:Nicolas Fränkel 时至今日,Kubernetes 已经成为容器化应用部署的首选平台,是个难以忽视

Kubernetes 1.18 中 Ingress 的增强

作者:Rob Scott (Google) Christopher M Luciano (IBM) 原文:Improvements to the Ingress API in Kubernetes 1.18 Kubernetes 的 Ingress API 是大量 Ingress 控制器的基础,它们通过这一 API,用方便强大的方式为 Kubernetes 提

浅谈 Kubernetes 中的服务发现

原文:Demystifying Kubernetes service discovery 作者:Nigel Poulton Kubernetes 服务发现是一个经常让我产生困惑的主题之一。本文分为两个部分: 网络方面的背景知识 深入了

CSI 的内联暂存卷

原文:CSI Ephemeral Inline Volumes 作者:Patrick Ohly Kubernetes 利用外部存储驱动提供出来的存储卷一般来说都是持久化的,它的生命周期可以完全独立于 Pod,(特定情况