03 2021 档案
摘要:初始环境 kubeadm 搭建kubenretes 1.20.5 集群如下 前面https://www.yuque.com/dui...
阅读全文
摘要:背景 线上kubernetes集群为1.16版本 Prometheus oprator 分支为0.4关于Prometheus opr...
阅读全文
摘要:注:通过RBAC对集群进行加固 关于RBAC RBAC-role based access control 基于角色的访问控制 注:...
阅读全文
摘要:释意: Verify platform binaries 验证平台的二进制文件 1. Hashes 哈希散列 详见知乎:https:...
阅读全文
摘要:前言 这一节主要掌握使用 kube-bench cis 安全基线检查集群的安全配置,并提高集群的安全性。所有操作都是抛砖引玉。 1 ...
阅读全文
摘要:1. 关于元数据 kubernets集群不管是运行与公有云还是私有云,都是有些元数据的资源的各种各样的标签。比如镜像id,网络设备...
阅读全文
摘要:前言 ingress objects with security control 一个具有安全控制的入口对象 what is ing...
阅读全文
摘要:1. 前言 这部分主要讲了kubernetes的Gui工具 dashboard。 1. 关于 GUI元素的访问控制 1. GUI元素...
阅读全文
摘要:1. 网络安全规则 1.1. 关于网络安全规则 1. Firewall rules in kubernetes kuberne...
阅读全文
摘要:1. Containers and Images Dockerfile- Script/text defined how to b...
阅读全文
摘要:1. docker Architecture 1. run container in container engine-在容器引擎中...
阅读全文
摘要:注: 由于限制不能谷歌云绑定银联卡了,直接拿两台腾讯云服务器做课程实例 线上跑的是自建的集群搭建方式详见:https://duini...
阅读全文
摘要:关于安全-写在前面的: Security is complex and a process 安全是复杂的,而且是一个过程 Sec...
阅读全文