主頁 >  其他 > 云原生愛好者周刊:有一份 DevOps 修煉指南請您查收!

云原生愛好者周刊:有一份 DevOps 修煉指南請您查收!

2021-10-20 17:33:13 其他

云原生一周動態要聞:

  • Cilium 成為 CNCF 范訓專案
  • Argo Rollouts v1.1 發布
  • 云原生安全微調查結果公布
  • IBM 為 Linux 內核引入 CPU Namespace
  • BFE Ingress Controller 正式發布
  • 開源專案推薦
  • 文章推薦

如果你在學習 DevOps 的程序中感到迷茫,不妨看看國外一位工程師開源的 DevOps 知識圖譜,這個圖譜包含了非常明確的學習路徑,以及不同場景所需的各種可選工具,

想獲取高清全圖可關注公眾號「KubeSphere 云原生」,公眾號后臺發送暗號 devops 即可獲取,

如果你更傾向國內的課程,可以關注 KubeSphere 開源社區聯合尚硅谷發布的《云原生實戰》系列課程,該課程不僅僅包含了 DevOps,而是對云原生技術堆疊進行了全面的講解,課程和資料全部可以免費獲取和學習

云原生動態

Cilium 成為 CNCF 范訓專案

日前,CNCF 技術監督委員會(TOC)投票接受 Cilium 成為 CNCF 的范訓專案,

Cilium 通過充當 CNI 和使用 eBPF 的 Kubernetes 增強網路層,為云原生環境提供網路、安全和可觀測性,

Cilium 專案由多個組件和層組成,這些組件和層可以相互獨立使用,這允許用戶選擇特定的功能,或者將 Cilium 與其他 CNI 結合運行,

  • 代理:代理在所有 Kubernetes 作業節點和承載作業負載的其他服務器上運行,它提供了核心 eBPF 平臺,是所有其他 Cilium 組件的基礎,
  • 網路插件(CNI):CNI 插件使組織能夠使用 Cilium 為 Kubernetes 集群和其他依賴 CNI 規范的編配系統提供網路連接,
  • Hubble:Hubble 是 Cilium 的可觀測部分,它提供網路和安全日志、指標、跟蹤資料和幾個圖形用戶界面,
  • ClusterMesh:ClusterMesh 實作了一個網路或服務網格,它可以跨越多個集群和運行在外部虛擬機或裸金屬服務器上的外部作業負載,它提供跨集群和作業負載的連接性、服務發現、網路安全性和可觀察性,
  • 負載均衡器:負載均衡器可以在集群中運行,實作 Kubernetes 服務,也可以在 Kubernetes 集群前獨立運行,提供南北負載均衡,

作為 CNCF 范訓專案,Cilium 已經規劃了完整的路線圖,并正在積極添加新的功能和特性,該團隊將在現有 Envoy Proxy 集成的基礎上增加新的服務網格功能,包括對 OpenTelemetry 專案和 L7 負載平衡控制的支持,它們還將包含用于本地部署的其他特性,包括高級 IPAM 模式、多宿主、服務更改和對外部作業負載的增強支持,最后,該團隊將通過添加進一步的身份集成、更深入的作業負載可見性以及繼續關注基于身份的實施來重點發展安全功能,

詳情見

Argo Rollouts v1.1 發布

日前,Argo Rollouts v1.1 推出,Argo Rollouts 是一個 Kubernetes 漸進式交付運營商,提供先進的藍綠和金絲雀部署策略,具有自動推廣、回滾和指標分析功能,盡管只是一個"小"版本,但 v1.1 版本卻成了 Argo Rollout 有史以來最大的版本,包含了十幾個重要的功能:

  • 完全支持通知服務
  • 穩定副本集的動態伸縮
  • 無需分析的自動回滾
  • Kustomize 開放 API 架構
  • 推出儀表盤即服務
  • 在中止期間控制縮減行為
  • ...

Rollouts v1.1 是一個動感十足的版本,解決了來自社區的許多流行的增強請求和可用性建議,可以在 GitHub 頁面下載該版本,

詳情見

云原生安全微調查:超過 80% 的組織希望使用開源軟體構建現代安全系統

在 CNCF 安全技術咨詢小組(TAG)的幫助下,CNCF 最近對社區進行了一項微觀調查,以了解組織如何管理云原生安全,

總體而言,該報告表明,組織認識到云原生架構中傳統安全和現代安全之間的差異,并看到了現代云原生安全的價值,85% 的受訪者表示,安全現代化對其組織的云原生部署非常重要,而且沒有人表示這不重要,

點擊查看微調查的完整結果,該報告包含有關組織最大的擔憂、挑戰和失誤以及邊緣云原生安全狀態的更多詳細資訊,

詳情見

IBM 為 Linux 內核引入 CPU Namespace

IBM 工程師 Pratik Sampat 發布了 Linux 內核的 CPU Namespace 介面的早期原型,該 CPU Namespace 旨在解決當前查看可用 CPU 資源的方法的一致性問題,以及解決因了解系統上的資源訪問/定位而可能產生的安全問題,

IBM 主導的 CPU Namespace 提案追求以下設計:

  • 這個原型補丁集引入了一個新的內核 Namespace 機制——CPU Namespace,

  • CPU Namespace 通過虛擬化邏輯 CPU ID 并創建相同的加擾虛擬 CPU 映射來隔離 CPU 資訊,它鎖定在 task_struct 上,并且是被設計為平面層次結構的 CPU 轉換,這意味著每個虛擬 Namespace 的 CPU 在創建 Namespace 時映射到物理 CPU,扁平層次結構的優點是翻譯是 O(1) 并且子代不需要遍歷樹來檢索翻譯,

  • 然后,該 Namespace 允許控制和顯示介面都能夠感知 CPU Namespace 背景關系,這樣 Namespace 內的任務只能通過虛擬 CPU 映射獲得視圖并因此控制其可用的 CPU 資源和視圖 CPU 資源,

詳情見

BFE Ingress Controller 正式發布

BFE Ingress Controller 是基于 BFE 實作的 Kubernetes Ingress Controller,用于支持在 Kubernetes 中使用 Ingress 來暴露服務并進行負載均衡、SSL 終結等,目前已正式發布并可以下載使用,BFE Ingress Controller 采用 Apache-2.0 License,

BFE Ingress Controller 實作了 Kubernetes 原生 Ingress 的功能,并基于 BFE 的能力,擴展了路由規則描述能力和服務間的流量調度能力,主要功能包括:

  • HTTP/HTTPS 流量路由
    • 支持根據 Host、Path、Header、Cookie 對請求進行路由
    • 支持 Path 的精確匹配、前綴匹配
    • 支持 Host 的精確匹配、通配符匹配
  • 多 Service 之間負載均衡
    • 支持在提供相同服務的多個 Service 之間按權重進行負載均衡
  • TLS 終結
  • 灰度發布
    • 支持基于 HTTP Header/Cookie 的服務灰度發布

更多資訊,見 BFE Ingress Controller 的檔案,

詳情見

開源專案推薦

Parca

Parca 是一個類似于 Prometheus 的專案,用來針對應用程式和基礎設施持續分析 CPU、記憶體在一段時間內的使用情況,并細化到行數,以幫助我們節省基礎設施成本,提高性能,增加可靠性,

它的配置格式幾乎完全模仿了 Prometheus,非常容易上手,例如:

debug_info:
  bucket:
    type: "FILESYSTEM"
    config:
      directory: "/tmp"
  cache:
    type: "FILESYSTEM"
    config:
      directory: "/tmp"

scrape_configs:
  - job_name: "default"
    scrape_interval: "1s"
    static_configs:
      - targets: ["127.0.0.1:7070"]

Inspektor Gadget

Inspektor Gadget 是一個 kubectl 插件,用于除錯和檢查 Kubernetes 集群中的應用,雖然它最初是為 Kinvolk 的開源 Kubernetes 發行版 Lokomotive 設計的,但在其他 Kubernetes 發行版上也可以使用,

StackGres

StackGres 是一個運行在 Kubernetes 之上的 PostgreSQL 全家桶,它的部署方式非常簡單,使用 Operator 幾分鐘內即可部署企業級的 Postgres 及其周邊組件,

文章推薦

CNCF Operator 白皮書

隨著 Kubernetes Operator 模式的日益流行,CNCF Operator 作業組(TAG 應用交付)創建了一份白皮書,以幫助最終用戶和軟體供應商采用 Operator 來簡化應用交付和運維,

白皮書的目標是在 Kubernetes 和其他容器調度框架的背景下,為云原生應用的 Operator 提供一個清晰定義和全面指南,它概述了:

  • Operator 設計模式和未來的新興模式,
  • Operator 應用管理系統的推薦配置、實施和使用案例,
  • 最佳實踐,包括可觀測性和安全性,技術實作,以及 CNCF 維護的代碼樣本,
  • 對希望設計自己的 Operator 的組織的建議,

使用 eBPF 防止資料外泄

安全不僅僅是防止入侵,還要防止資料外泄,只要防范得當,即使攻擊者獲取了服務器的訪問權限,資料也不會外流到未經授權的地方,本文就探討了如何使用 eBPF 來防止資料外泄,

我們究竟該使用哪個版本的 JDK?

OpenJDK 是 Java SE 規范的開源參考實作,但它僅僅只是源代碼,不同的供應商為不同的平臺提供了二進制發行版,這些發行版在許可證、商業支持、支持的平臺和更新頻率方面都有所不同,本文給出了詳細的選取 OpenJDK 的參考意見,

本文由博客一文多發平臺 OpenWrite 發布!

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/326582.html

標籤:其他

上一篇:字體大小根據手機字體大小設定放大

下一篇:VanillaJS-在容器中找到中間元素

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more