文章

介绍一个小工具:Security Profiles Operator

在云原生安全方面,Kubernetes 在不同维度提供了很多的不同内容,例如 RBAC、Networkpolicy、SecurityContex

Kubernetes 策略管理

原文:Kubernetes Policy Management Whitepaper 本文试图清晰地阐述 Kubernetes 策略管理的必要性以及在工作负载安全和自动化方面的作用。另外还会讲述 Kubernetes 策略的适用场景以及实

Kyverno 和 Gatekeeper 的简单对比

引言 在生产环境中应用 Kubernetes 时,出于安全、合规等管控目的,经常需要对工作负载进行审计、校验以及变更,例如下列场景: 为了便于在监控和日志中识别特定应

酒话:Copilot 和运维代码

这个话题是前些天和一位同学在饭桌上喝着啤酒闲聊产生的内容,叙事极其杂乱,错过本文不会有任何损失。

Release 自动更新 Krew Index

前面介绍过创建 Krew 插件的方法,其中生成插件描述文件的部分,可以说是又直接又麻烦,而且每次发布的时候,都要重新生成并刷新 Krew Index,于是我写了

Promethues 的 Agent 模式:高效转发云原生指标

原文:Introducing Prometheus Agent Mode, an Efficient and Cloud-Native Way for Metric Forwarding 作者:Bartlomiej Plotka Bartek Plotka 是红帽的首席 …

用 Karmada 和 Pipy 搭建野生多集群

最近加入 CNCF 成为沙箱项目的 Karmada 项目是一个开放的多 Kubernetes 管理工具,从 Kubernetes Federation 1⁄2 继承的大量经验,让这个项目有成为多集群管理首选产品的潜力。Karmada 具有

Pod 对象也能被淘汰么

原文:Could Kubernetes Pods Ever Become Deprecated? 作者:Martin Heinz 随着时间的推移,所有的软件项目都会加入新的功能和 API,与此相对地,也会有功能和 API 被移除。Ku

Kubernetes Semaphore:模块化、无侵入的跨集群通信框架

原文:Kubernetes Semaphore: A modular and nonintrusive framework for cross cluster communication 作者:UW Labs 问题 我们有一个环境,其中包含分属三个不同供应 …

用 Github Action 自动发布二进制包

Github Actions 是 Github 提供的一个自动化流程工具,编写一段 YAML,随代码一起发布,根据脚本中定义的触发事件,能够完成 Lint、Build、Push Image 等等操