云原生安全威胁分析与能力建设白皮书(来源:中国联通研究院)
云基础设施授权管理 CIS Center for Internet Security 互联网安全中心 CNAPP Cloud-Native Application Protection Platform 云原生应用程序保护平台 CNCF Cloud Native Computing Foundation 云原生计算基金会 COW Copy-on-Write 写时拷贝 CPU Central 年 [2] 中国联通研究院. 中国联通云原生安全实践,2022 年 12 月. [3] Cloud Native Security. https://glossary.cncf.io/cloud-native-security/ [4] Overview of Cloud Native Security. https://k8s.io/docs/concepts/security/overview/ gov/vuln/detail/CVE-2018-1002105 云原生安全威胁分析与能力建设白皮书 69 [27] CVE-2018-1002105.https://github.com/destild/cloud-native-securi ty-book/tree/main/code/0403-CVE-2018-1002105 [28] k8s API. https://k8s.io/zh-cn/docs/r0 码力 | 72 页 | 2.44 MB | 1 年前3云原生图数据库解谜、容器化实践与 Serverless 应用实操
Serverless ? Serverless / FaaS 领域开源项⽬现状 近年来云原⽣ Serverless 相关领域陆续涌现出了很多优秀的开源项⽬: KEDA、Dapr、Cloud Native Buildpacks(CNB)、Tekton、Shipwright 现有开源 FaaS 项⽬: 绝⼤多数启动较早,⼤部分都在 Knative 出现前就已经存在了 Knative: ⾮常杰出的 不能再以 Docker in docker 的⽅式以 Docker build 构建镜像 还有什么选择? Function Build 如何在这些⼯具直接进⾏选择和切换? Cloud Native Buildpacks buildah buildkit kaniko Function Serving 4 种函数调⽤类型(CNCF Serverless ⽩⽪书) Function on KubeSphere + OpenFunction Recap 了解 K8s 上的 Serverless 计算平台搭建实践:OpenFunction 使⽤ Tekton、Cloud Native Buildpacks、Shipwright 搭建 OCI 镜像构建流⽔线 使⽤ Knative、Dapr、KEDA 等云原⽣技术驱动具备⾃动伸缩能⼒的同步函数与异步函数 以 Argo Events、Knative0 码力 | 47 页 | 29.72 MB | 1 年前3Apache Pulsar,云原生时代的消息平台 - 翟佳
Segmented Stream streamnative.io 基础决定上层:Cloud-Native • State / Scale / Storage https://github.com/apache/pulsar-helm-chart streamnative.io 基础决定上层:Cloud-Native https://streamnative.io/blog/release/20200 码力 | 39 页 | 12.71 MB | 6 月前0.03云原生企业级安全的最佳实践
Li Ma 云原生企业级安全的最佳实践 Cloud Native Security Cluster Security • Securing the cluster components that are configurable • Securing the applications which run in the cluster AKS Security Network Security0 码力 | 14 页 | 13.52 MB | 1 年前3多云下的云原生之道multicloud
Cloud Native Application Management and Service Mesh Across Multicloud Guang Ya Liu (liugya@cn.ibm.com) Senior Software Engineer - IBM Cloud Private Kubernetes Member Istio Maintainer Why Multicloud0 码力 | 7 页 | 1.86 MB | 1 年前3使用Chaos Mesh来保障云原生系统的健壮性-周强
! Active User Community Stars 3,400+ Contributors and growing 90+ Cloud Native Computing Foundation Sandbox 欢迎加入云原生社区稳定性 SIG https://i.cloudnative.to/stability/ 云原生社区Meetup0 码力 | 28 页 | 986.42 KB | 6 月前3Taming Istio Configuration with Helm
kubectl apply -f - k8s yaml Istio yaml k8s yaml Istio yaml k8s yaml Istio yaml Sprig functions Native functions Values Chart Files #IstioCon Istio day two operations with Helm ● Istio config is too0 码力 | 19 页 | 867.72 KB | 1 年前312-从数据库中间件到云原生——Apache ShardingSphere 架构演进-秦金卫
存储面板+存储能力 控制面板+治理能力 4.数据库网格 微服务 MicroServices 服务网格 ServiceMesh 数据库网格 DatabaseMesh 云原生 Cloud-Native 5.数据库解决方案 Apache ShardingSphere 5.数据库解决方案 Apache ShardingSphere 是一套开源的分布式数据库中间件解决方案组成的生0 码力 | 23 页 | 1.91 MB | 6 月前3Volcano加速金融行业大数据分析平台云原生化改造的应用实践
Queue - 依据PodGroup调度 - 最小资源预留(CPU/MEM) - 作业优先级 - 多队列 - 多租户 - 优先级 - 公平调度 - 抢占 - …… More k8s native resource support • 首个Batch调度器 ü 2022年Volcano成为Spark on kubernetes的首个 batch调度器 ü 1.5K Pod/s 的大规模批量任务调度能力0 码力 | 18 页 | 1.82 MB | 1 年前309-harbor助你玩转云原生-邹佳
制品的安全分发(签名、漏洞扫描与安全策略) - 资源清理与垃圾回收 - 构建高可用(HA)制品仓库服务 - Harbor集成与扩展 - 路线图 - 参与贡献Harbor社区 云原生与制品管理 [1] 云原生(cloud-native)技术使组织能够在现代化和动态的环境下(如公有云、私有云 和混合云)构建和运行可扩展的应用程序。云原生典型技术包括容器、服务网络、 微服务、不可变基础设施和声明性API等。 v1.0 by CNCF0 码力 | 32 页 | 17.15 MB | 6 月前3
共 13 条
- 1
- 2