Kubernetes 下零信任安全架构分析
本文节选自《不一样的 双11 技术:阿里巴巴经济体云原生实践》一书。 作者 杨宁(麟童) 阿里云基础产品事业部高级安全专家 刘梓溪(寞白) 蚂蚁金服大安全基础安全安全专家 李婷婷(鸿杉) 蚂蚁金服大安全基础安全资深安全专家 简介 零信任安全最早由著名研究机构 Forrester 的首席分析师约翰.金德维格在 2010 年提出。零信任安全针对传统边界安全架构思想进行了重新评估和审视,并对安全架构思路
如何减少40%的Docker构建时间
随着Docker的普及,许多公司的产品会将组件构建为Docker镜像。但随着时间的推移,一些镜像变得越来越大,对应的CI构建也变得越来越慢。 如果能在喝完一杯咖啡的时间(不超过5分钟)内完成构建,将是一个理想状态。否则,则会减慢开发人员的生产力。 本篇文章带大家通过两个小的改变,来提升Docker的构建时间。 Docker最佳实践 在讲解改变之前,首先要确保遵循了编写Dockerfile的最佳实践
KubeKey 升级 Kubernetes 次要版本实战指南
前言 知识点 定级:入门级 KubeKey 如何升级 Kubernetes 次要版本 Kubernetes 升级准备及验证 KubeKey 升级 Kubernetes 的常见问题 实战服务器配置 (架构 1:1 复刻小规模生产环境,配置略有不同) 主机名 IP CPU 内存 系统盘 数据盘 用途 k8s-master-1 192.168.9.91 4 16 40 100 KubeSphere/k8
开始 Vagrant 之旅
用管理虚拟机和容器的工具 Vagrant 清理你的开发环境和依赖。 如果你和我一样,你可能在某一个地方有一个“沙盒”,你可以在那里进行你正在做的任何项目。随着时间的推移,沙盒会变得杂乱无章,充斥着各种想法、工具链元素、你不使用的代码模块,以及其他你不需要的东西。当你完成某件事情时,这会使你的部署变得复杂,因为你可能不确定项目的实际依赖关系 —— 随着时间推移你在沙盒中已经有了一些工具,但是你忘了必
容器网络Cilium:DualStack双栈特性分析
本文分享自华为云社区《容器网络Cilium入门系列之DualStack双栈特性分析》,作者: 可以交个朋友。 一 、 关于IPV6/IPV4 双栈 目前很多公司开始将自己的业务由ipv4切换成ipv6,或者ipv4,ipv6共存。 ipv4 ipv6共存(DualStack)有两种方式: 一个网卡上有两个IP地址,一个是ipv4,一个是ipv6。标准实现方式。 两个同样功能的网卡接口,一个提供ip