SPIFFE 提供了覆盖了身份、身份证书的类型以及创建、管理和颁发方式的定义,贯彻了零信任的安全模型,为构建基础设施提供了标准框架。SPIRE 则提供了基础设施的实现,使用服务端 + 代理的分级策略采用概念威胁模型,尽可能地提升安全性和降低威胁带来的影响。
!(https://s2.51cto.com/images/blog/202209/06151013_6316f25582a5e3144.jpg)kubeovn从名字不难看出其是一款云原生的网络产品,将SDN等能力带入云原生领域。让ovn/ovs的使用更容易,屏蔽了复杂度,降低了使用的难度,并与云原生进行了结合。借助OVS/OVN在SDN领域成熟的能力,KubeOVN将网络虚拟化的丰富功能带入云原
!(https://s2.51cto.com/images/blog/202209/05081313_63153f191517247139.jpg)Docker在刚刚发布的DockerDesktop4.12.0(https://docs.docker.com/desktop/releasenotes/dockerdesktop4120)中,加入了实验特性:进一步集成containerd,使用con
!runnersonk8s(https://s2.51cto.com/images/blog/202209/02095726_631163069e8a828552.png)GitHubActions(https://github.com/features/actions)是一个功能强大、“免费”的CI(持续集成)工具。与之前介绍的Tekton(https://atbug.com/tektonpip
Copyright © 2005-2025 51CTO.COM 版权所有 京ICP证060544号