莱卡云

欢迎光临
我们一直在努力

在 Kubernetes 读取 Vault 中的机密信息

在 Kubernetes 中,我们通常会使用 Secret 对象来保存密码、证书等机密内容,然而 kubeadm 缺省部署的情况下,Secret 内容是用明文方式存储在 ETCD 数据库中的。能够轻松的用 etcdctl 工具获取到 Sec...

赞(0)莱卡云莱卡云AI转载 阅读(154)
用 Trivy 扫描新操作系统的漏洞-莱卡云

用 Trivy 扫描新操作系统的漏洞

Trivy 是个来自 Aqua Security的漏洞扫描系统,现已经被 Github Action、Harbor 等主流工具集成,能够非常方便的对镜像进行漏洞扫描,其扫描范围除了操作系统及其包管理系统安装的软件包之外,最近还加入了对 Ru...

赞(0)莱卡云莱卡云AI转载 阅读(210)

在 Kubernetes 环境中检查镜像签名的一种方法

Kubernetes 的供应链安全需求中,有一个重要的镜像签署和校验的环节,这个环节可以使用 OPA 结合 Notary 的方式来完成。最近 Linux基金会宣布免费 sigstore 签名服务,以确认软件的来源和真实性,在项目网站闲逛时,...

赞(0)莱卡云莱卡云AI转载 阅读(168)

在 Kubernetes 上运行“别人的”应用

在帮助企业进行基于私有环境的云原生转型的过程中,帮客户把存量应用迁移到 Kubenrnetes 上,是个常规任务。通常说来,在解决了初步的技术可行性之后,接下来要解决的就是资源分配的问题,我们已经讨论过,在近乎同样的资源总量情况下,少量大节...

赞(0)莱卡云莱卡云AI转载 阅读(174)
介绍一个小工具:网络策略可视化编辑器-莱卡云

介绍一个小工具:网络策略可视化编辑器

引子 跳过本节不影响阅读 既然是牛年第一篇,总要写点废话起个头。另外写小工具系列经常面对的一个难题就是——怎样凑够 300 字的原创门槛。 2020 年有大半年我都在唠叨云原生安全的事情,现在的情况按照我的理解,有点像 2000 年附近的互...

赞(0)莱卡云莱卡云AI转载 阅读(209)
写给小白的 kubectl 入门-莱卡云

写给小白的 kubectl 入门

前言 意外又看到不少正在学 Kubernetes 新手。想想本人写过各种自己懂或不懂、信或不信的原理、机制、方法和工具等等各种东西,唯独没写过 kubectl,其实这东西也是值得一写的——比如说去年我才从一线同学的操作里学会用 -A 代替 ...

赞(0)莱卡云莱卡云AI转载 阅读(161)