欢迎光临
我们一直在努力

AI转载 第42页

用 Ghostunnel 和 SPIRE 为 NGINX 提供 SPIFFE 认证

之前对 SPIFFE 和 SPIRE 进行了一个相对全面/啰嗦的介绍,这一篇就反过来,用一个简单的例子来展示 SPIRE 的基本用法,本文中会以 NGINX 作为服务生产方,使用 Ghostunnel 当做 NGINX 的反向代理,把原有的...

赞(0)莱卡云莱卡云阅读(171)

Istio 安全设置笔记

Istio 为网格中的微服务提供了较为完善的安全加固功能,在不影响代码的前提下,可以从多个角度提供安全支撑,官方文档做了较为详细的介绍,但是也比较破碎,这里尝试做个简介兼索引,实现过程还是要根据官方文档进行。 Istio 的安全功能主要分为...

赞(0)莱卡云莱卡云阅读(138)

Istio 0.8 的 Helm Chart 解析

儿童节期间,拖拉了一个多月的 Istio 0.8 正式发布了,这可能是 Istio 1.0 之前的最后一个 LTS 版本,意义重大。 新版本中,原来的 Kubernetes 安装文件 install/kubernetes/istio.yam...

赞(0)莱卡云莱卡云阅读(185)

Conduit 0.4.2 发布

Conduit 0.4.2 是生产就绪之路上的重要一步。这个版本为代理服务器的长期运行做出了很多修复和提高,并提供了更多的遥测功能。同时也为未来的双向 TLS 版本打好了基础。 生产就绪 代理服务器会丢弃 10 分钟未更新的指标,以防长期运...

赞(0)莱卡云莱卡云阅读(124)

如何在企业中尝试无服务器技术

原文:Serverless 101: How to Get Serverless Started in the Enterprise 作者:Michelle Gienow 起初,世上有了裸机,这很好。 独占的服务器很快、很可靠,也很安全——...

赞(0)莱卡云莱卡云阅读(123)

Service Mesh 安全:用 Istio 应对攻击

原文:Service Mesh Security: Addressing Attack Vectors with Istio 作者: Zach Jory 把单体应用拆分为微服务之后,会得到不少好处,例如稳定性的提高、持续运行时间的增长以及更...

赞(0)莱卡云莱卡云阅读(135)

Containerd 1.1.0 尝鲜记

Containerd 1.1.0 的 Kubernetes 支持已经进入可用阶段,Kubernetes 1.10 和未来的的 Docker 版本都会以此为基础,作为一个熟练软件安装工,自然是要先睹为快了。 这里使用 Kubeadm 进行测试...

赞(0)莱卡云莱卡云阅读(136)
无服务器架构-莱卡云

无服务器架构

原文:Serverless Architectures 作者:Mike Roberts 目录 无服务器是什么 两个例子 界面驱动的应用 消息驱动的应用 解密 FaaS 状态 运行时长 启动延时和冷启动 API 网关 工具 开源 什么不是无服...

赞(0)莱卡云莱卡云阅读(176)

Istio 0.8:橘色警告

原文地址:Google Doc 背景 2017 年 9 月发布 0.2 之后,我们再没有一个稳定的版本了。之前我们认为 0.7 可以作为 LTS 版本,然而他不够成熟,所以我们把希望放在了 0.8 的头上。我们过去计划在 4 月中旬发布 0...

赞(0)莱卡云莱卡云阅读(149)