Kunbernetes基于Nexus构建私有镜像仓库
1、 安装Nexus Nexus是Sonatype提供的仓库管理平台,Nuexus Repository OSS3能够支持Maven、npm、Docker、YUM、Helm等格式数据的存储和发布;并且能够与Jekins、SonaQube和Eclipse等工具进行集成。Nexus支持作为宿主和代理存储库的Docker存储库,可以直接将这些存储库暴露给客户端工具;也可以以存储库组的方式暴露给客户端工
云原生软件的关键用例安全保障之道
本文译自 Securing cloud native’s most important use cases。 摘要:云原生软件开发意味着为公有云和私有云的特性优化应用和环境。Chainguard 旨在提供不影响开发者体验的软件供应链安全工具,通过提供最小化、强化的容器镜像,让用户能够准确地扫描漏洞并消除 CVE 警报。本文介绍了 Chainguard Images 为 Istio 和 Cilium
Istio——企业级微服务解决方案
本文为翻译文章,点击查看原文。 2017年5月,谷歌面向大规模容器化应用管理的开源项目Istio正式发布了。此后经过快速的发展,于2018年7月发布了里程碑式的1.0版本。本文的主要内容包括:Istio是什么、Istio的工作原理以及落地方式。在本系列的后续文章中我们还会深入了解Istio的安全和流量管理功能。 Istio是什么? 从过去几年发布的大量开源项目中我们可以总结出谷歌内部构建、部署与管
zabbix自动磁盘IO和TCP监控
监控磁盘io发现脚本脚本内容: #!/usr/bin/perl 1. ------------------------------------------------------------------------------- 1. Filename: disk i/o 1. Revision: 1.1 1. Date: 20160707 1. Author: mark 1. Email: us
Kubernetes 6 个最佳安全实践
Kubernetes为我们提供了一套很好的软件安全原则,但我们仍然需要理解并实施它们。随着 Kubernetes 集群规模的增大,攻击数量也会慢慢增加,因此尽可能多地了解阻止攻击的最佳实践非常重要。 即使在使用托管的 Kubernetes 服务时,仍然有些安全需要用户来处理。云供应商通常负责管理和保护 Kubernetes 集群的控制平面(API 服务器、调度程序、etcd、控制器),客户负责保护