
使用 Kyverno 定义 Kubernetes 策略
Kubernetes 的日常使用过程中,在对象提交给集群之前,我们会有很多机会,很多方法对资源的 Yaml 定义进行检查和处理。很多读者应该也会知道,资源提交之后,还有机会使用 Admission Controller 对资源动动手脚,这其...
Kubernetes 的日常使用过程中,在对象提交给集群之前,我们会有很多机会,很多方法对资源的 Yaml 定义进行检查和处理。很多读者应该也会知道,资源提交之后,还有机会使用 Admission Controller 对资源动动手脚,这其...
最新发布的 Linkerd 2.4,加入了对流量拆分的支持。 安装最新版本之后,可以看到这个流量拆分功能所使用的 API 资源并非来自 Linkerd,而是 SMI 规范的一部分。 $ curl -sL https://run.linker...
原文:33 Kubernetes security tools 作者:Mateo Burillo 目录 Kubernetes 安全工具——分类 Kubernetes 镜像扫描 Anchore Clair Dagda KubeXray Sny...
原文:Making Containers More Isolated: An Overview of Sandboxed Container Technologies 作者:Jay Chen 摘要 既然主流 IT 工业都在采用基于容器的基础...
原文:Linkerd v2: How Lessons from Production Adoption Resulted in a Rewrite of the Service Mesh 作者:William Morgan 关键信息 Lin...
地球对面的时间比我们这里晚一点,我们的 618 已经开始返场了,他们还在 618。 服务网格方面,在这一天有了两个发布: Envoy 发布了移动版 Istio 发布了 1.2 Envoy Mobile Envoy Mobile 是一个库,目...
最近的爆款文《Segment 放弃了微服务》流传很广,让我想到了 2015 年底,Segment 的一篇关于微服务的文章。似乎目前没有中译文,因此翻译出来,便于对照。 原文:Why Microservices Work For Us 作者:...
原文:Moving the Service-mesh Community Forward 作者:Christian Posta 在运行一个服务式架构的应用时,往往会面临服务间通信的挑战,服务网格技术正是为此而生。Kubernetes 和容器...
这次要介绍的是一个用于验证 Kubernetes 对象文档结构的小工具:kubeval。它能够对一个或多个 Kubernetes 或 OpenShift 的对象文档进行校验。它所依赖的 Schema 数据来自于 Open API 所生成的内...
2015 年底,Segment 博客刊登了一篇文章,Why Microservices Work For Us(下文简称为《Work》),三年多,又来了一篇更具话题性的新作:Goodbye Microservices: From 100s ...