欢迎光临
我们一直在努力

莱卡云的文章

专注分享各种项目搭建教程
SPIFFE/SPIRE 从入门到入门-莱卡云

SPIFFE/SPIRE 从入门到入门

前言 大概很多人和我一样,是从 Istio 那里听说 SPIFFE(读音 Spiffy [ˈspɪfi]) 的,Istio 中用 SPIFFE 方式为微服务提供身份。SPIFFE 全称为 Secure Production Identity...

赞(0)莱卡云莱卡云AI转载 阅读(517)
CIS 软件供应链安全指南-莱卡云

CIS 软件供应链安全指南

概述 Argon(现在是 Aqua Security 的一部分)曾经联系 CIS(Center for Internete Security),建议为软件供应链安全开发一种 CIS 基线。多年以来,CIS 开发并发布了很多安全配置指南,但是...

赞(0)莱卡云莱卡云AI转载 阅读(489)

在 Istio 中合并监控指标

前些天阅读 Istio 文档的时候发现个语焉不详的东西:Metrics Merging,原文如下: This option is enabled by default but can be disabled by passing –set ...

赞(0)莱卡云莱卡云AI转载 阅读(396)
Prometheus 和 Pod 标签-莱卡云

Prometheus 和 Pod 标签

原文:Use Prometheus Vector Matching to get Kubernetes Utilization across any Pod Label 作者:Johannes Ziemke 注:这里实际上涉及到两种标签,一...

赞(0)莱卡云莱卡云AI转载 阅读(500)

介绍一个小工具:Inspektor Gadget

各位好,今天 6 月 26 号,吃了么您呐。 例行查看 krew index 的时候,发现有个新插件 gadgit,翻翻来历,居然是 Kinvolk 的作品,公司不太出名,印象里最早做服务网格 Benchmark 的就是他。插件功能介绍很简...

赞(0)莱卡云莱卡云AI转载 阅读(352)
Kubernetes 策略管理-莱卡云

Kubernetes 策略管理

原文:Kubernetes Policy Management Whitepaper 本文试图清晰地阐述 Kubernetes 策略管理的必要性以及在工作负载安全和自动化方面的作用。另外还会讲述 Kubernetes 策略的适用场景以及实现...

赞(0)莱卡云莱卡云AI转载 阅读(443)
Kyverno 和 Gatekeeper 的简单对比-莱卡云

Kyverno 和 Gatekeeper 的简单对比

引言 在生产环境中应用 Kubernetes 时,出于安全、合规等管控目的,经常需要对工作负载进行审计、校验以及变更,例如下列场景: 为了便于在监控和日志中识别特定应用,我们希望业务应用的 Pod 具备合适的标签结构,标识本 Pod 的业务...

赞(0)莱卡云莱卡云AI转载 阅读(404)

酒话:Copilot 和运维代码

这个话题是前些天和一位同学在饭桌上喝着啤酒闲聊产生的内容,叙事极其杂乱,错过本文不会有任何损失。 背景 前些天跟同事讲,Learnk8s 的 A visual guide on troubleshooting Kubernetes depl...

赞(0)莱卡云莱卡云AI转载 阅读(371)