文章

eBPF 概念和基本原理

原文:What is eBPF and How Does it Work? 作者:Virag Mody 大约一年前,有个朋友想要用 Rust 开发一个 EVM Assembler。在他的一再要求之下,我开始帮忙编写单

介绍一个不太小的工具:Shell Operator

在 Kubernetes 中用事件触发 Shell 脚本

做个 openEuler 的系统镜像

不会做操作系统,还不会做操作系统镜像吗

节省镜像库空间的一个思路

删除大量 Tag 可能并不会帮你节省很多空间

用 Notary 和 OPA 在 Kubernetes 上使用内容签名

在 Kubernetes 上使用策略对部署行为进行限制,仅允许运行有签名的镜像。

释放 Kubernetes 故障节点上的 RBD 卷

在 Kubernetes 节点发生故障时,在 40 秒内(由 Controller Manager 的 --node-monitor-grace-period 参数指定),节点进入 NotReady 状态,经过 5 分钟(由 --pod-eviction-timeout …

伸手党的容器镜像加固流程

人在江湖飘,哪能不挨刀 说了好几期 CIS 之类的运行时安全问题,K8s 在运行过程中,还有个常见的安全威胁就是镜像漏洞,不少同学都有在实施过程中因为镜

Kubernetes:移除 CPU 限制,服务运行更快

原文:Kubernetes: Make your services faster by removing CPU limits 作者:ERIC KHUN 我们(Buffer)早在 2016 年就开始使用 Kubernetes 了。我们使用 kops …

kubectl 的奇技淫巧

原文:Ready-to-use commands and tips for kubectl 作者:Flant staff Kubectl 是 Kubernetes 最重要的命令行工具。在 Flant,我们会在 Wiki 和 Slack 上相互分享 Kubectl 的妙 …

Kubernetes 无状态应用的一般特征

给 Kubernetes 无状态应用画个像