Kubernetes之YAML语法
YAML 是一种非常简洁/强大/专门用来写配置文件的语言! YAML 全称是 ”YAML Ain’t a Markup Language” 的递归缩写,该语言的设计参考了 JSON / XML 和 SDL 等语言,强调以数据为中心,简洁易读,编写简单。 1. YAML 语法特性 学过编程的人理解起来应该非常容易 [1] 语法特点 大小写敏感 通过缩进表示层级关系 禁止使用tab缩进,只能使用空格键
Istio 安全源码分析——认证体系与通信安全
本文分析 Istio 安全认证体系与加密通信的源码,介绍 Istio 是如何构建集群内部 PKI 证书基础设施和实施安全通信的。 分析过程的代码注释在我的 Github 仓库 mayocream/istio 的 citadel-review 分支。 1. 身份模型 零信任架构下,需要严格区分工作负载的识别和信任,而签发 X.509 证书是推荐的一种认证方式1。在 Kubernetes 集群中,服务
Kubernetes 1.29 新的 Alpha 特性:Service 的负载均衡器 IP 模式
作者: Aohan Yang 译者: Allen Zhang 本文介绍 Kubernetes 1.29 中一个新的 Alpha 特性。 此特性提供了一种可配置的方式用于定义 Service 的实现方式,本文中以 kube-proxy 为例介绍如何处理集群内从 Pod 到 Service 的流量。 背景 在 Kubernetes 早期版本中,kube-proxy 会拦截指向 type: LoadBa
Kubernetes CNI 插件选型和应用场景探讨
作者:马伟,青云科技容器顾问,云原生爱好者,目前专注于云原生技术,云原生领域技术栈涉及 Kubernetes、KubeSphere、KubeKey 等。 本文介绍容器环境常见网络应用场景及对应场景的 Kubernetes CNI 插件功能实现。帮助搭建和使用云原生环境的小伙伴快速选择心仪的网络工具。 常见网络插件 我们在学习容器网络的时候,肯定都听说过 Docker 的 bridge 网络,Vet
IoT 变现
副标题: 物联网创利模型和全新实践作者: 【日】大前研一译者: 朱悦玮出版社: 北京时代华文书局有限公司出版年: 2019-2-1ISBN: 9787569932171Notes:作者是非常著名的管理学家,我之前读过他写的另外一本书 《思考的技术》。本书主要阐述的是 IoT 的重要性和如何将 IoT 落地产生效益。万物感知,让我们获取到更准确有用的信息。从城市治理到 3D 打印、工业 4.0 、车