图书
教程
Kubernetes 基础教程
Istio 基础教程
Envoy 基础教程
译文
更新
标签
关于
Jimmy Song
译文
云原生网络功能(CNF)应该让每个容器聚焦一个关注点
这篇文章介绍了如何编写云原生网络功能(CNF),即在电信领域的网络应用,它们与大多数云原生企业应用有不同的非功能性需求。CNF 需要满足高性能、高可靠性、高安全性和低延迟等指标。文章提出了一个基本的设计原则:每个容器只负责一个关注点,即一个单一的网络功能或子功能。
W. Watson
云原生
发布于 2023-03-02
字数 4139
阅读时长 19 分钟
阅读英文版原文
Envoy Gateway 0.3 发布——扩展 Kubernetes Gateway API
Envoy Gateway 0.3 发布,对 Kubernetes Gateway API 的支持更进一步。
Matt Turner
Envoy
发布于 2023-02-28
字数 629
阅读时长 3 分钟
原文
基于角色的访问控制:五种常见的授权模型
本文描述了五种访问控制模式以及 Topaz 开源项目或 Aserto 授权服务等授权平台如何帮助你实施他们。
Omri Gazitt
安全
发布于 2023-02-24
字数 2693
阅读时长 12 分钟
原文
Rust 编译 WebAssembly 指南
关于将 Rust 编译为 WebAssembly 的所有知识。
Surma
WebAssembly
发布于 2023-02-24
字数 10285
阅读时长 47 分钟
原文
我不是供应商
在过去的几十年里,我们看到了自由和开源软件 (FOSS) 的兴起。 这使得打包为库的代码段的重用大幅增长。包管理器适用于当今世界上的每一种编程语言,它们的中央存储库保存着查找库和处理它们的分发所需的元数据。
Thomas Depierre
开源
发布于 2023-02-20
字数 2395
阅读时长 11 分钟
原文
服务网格安全性优化最佳实践
本文推荐了服务网格安全性优化的一些最佳实践。
Tetrate
Istio
发布于 2023-02-01
字数 4230
阅读时长 19 分钟
原文
服务网格安全性和高可用性部署最佳实践
本文强调的是控制平面应该如何部署在应用程序附近,入口应该如何部署以促进安全性和敏捷性,如何使用 Envoy 促进跨集群负载均衡,以及网格内部如何使用证书。
Tetrate
Istio
发布于 2023-01-30
字数 3797
阅读时长 17 分钟
原文
如何将服务网格作为安全模型的一部分,以分层形式将微服务安全与传统安全结合起来
我们认为,服务网格最适合作为现有安全模型的一部分,通过在传统安全控制之上添加更细粒度的安全策略来实现。
Tetrate
Istio
发布于 2023-01-05
字数 2558
阅读时长 12 分钟
原文
在生产中大规模自动化 Istio CA 轮换
本文将向您展示如何简化 Istio 中的 CA 管理以降低风险并提高系统的整体稳定性。
Tetrate
Istio
发布于 2022-12-20
字数 1483
阅读时长 7 分钟
原文
将 Istio 纳入信任链:使用现有 PKI 作为信任根
本文讲解了如何让 Istio 信任现有 PKI 的步骤。
Tetrate
Istio
发布于 2022-12-20
字数 1862
阅读时长 8 分钟
原文
««
«
1
2
3
4
5
»
»»
引用
×