Kubernetes實現SSO登入之命令列體驗
上一篇文章中,我們討論了Kubernetes的幾種使用者認證方法,還說了我的團隊在Pusher希望為我們的工程師建立一個無縫的SSO(單點登入)環境,以及是如何開始對Open ID Connect(OIDC)進行調查並找出解決方案的。 這其中...
上一篇文章中,我們討論了Kubernetes的幾種使用者認證方法,還說了我的團隊在Pusher希望為我們的工程師建立一個無縫的SSO(單點登入)環境,以及是如何開始對Open ID Connect(OIDC)進行調查並找出解決方案的。 這其中...
在企業內使用Kubernetes,對部署在Kubernetes上的應用做訪問控制是比較基本的安全需求,不但要控制外部流量,而且各服務之間的流量也要兼顧。對此Kubernetes也給出了官方的解法——NetworkPolicy。然而,這還要仰...
大家好,我是小棗君。最近幾年,OpenStack這個詞開始頻繁出現,引起了越來越多人的關註。 對於大部分人來說,這是一個很陌生的詞,不知道它到底是什麼,從哪裡來,有什麼用,和自己的工作有什麼關係。 有人可能知...
導讀:6 月 1 ~ 2 日,GIAC 全球網際網路架構大會將於深圳舉行。GIAC 是一個面向架構師、技術負責人及高階技術從業人員的技術架構大會。今年的 GIAC 已經有騰訊、阿裡巴巴、百度、今日頭條、科大訊飛、新浪微博、小米、美圖、Orac...
背景簡介 我是一名SRE工程師,我們負責管理與維護360商業廣告平臺,說起SRE工程師大家可能會想到谷歌公司,因為SRE畢竟是谷歌提出的概念。 作為SRE工程師我想說一下我們的自我修養。我們的主要工作是減少瑣事,不斷的擴大服務規模,同時我們...
我們在Manifold[1]始終致力於所做的一切都能得到充分利用。出於這個原因,我們不斷地考量做過的一些事情,看看它是否仍然滿足我們的標準。就在前陣子,我們決定深入研究一下我們的基礎設施設定。 在這篇文章裡,我們將一起來看看我們遷移到Kub...
本文為Kubernetes監控系列的第四篇文章,前三篇目錄如下: Kubernetes監控開源工具基本介紹以及如何使用Sysdig進行監控 Kubernetes叢集的監控報警策略最佳實踐 Kubernetes中的服務發現與故障排除 將Doc...
國外媒體曾票選出 “全球最受歡迎的職業” 大家猜猜看 最受歡迎的 Dream Job 會是啥? biubiu~前方高萌預警! 據說熊貓飼養員已成為全世界招妒 No.1 的高光靶子 這樣歲月靜好的工作誰不想要? 但現實中的職場卻是瞬息萬變 唯...
隨著網際網路熱潮的出現,IT 行業不少崗位的薪資已趕上金融業。然而在運維工程師這個領域,卻出現了兩極分化的問題,初級運維崗位的薪資逐步下降,而高階運維崗位的薪酬則已經逼近甚至趕超一般的研發和架構師。 一些對系統穩定性較高的國企中,工齡較長的運...
Docker縱然有其優勢,但其背後亦存在大量設計不合理之處。這篇文章旨在闡述Docker的種種弊端,並指出相關依據。 每當我對Docker提出批判時,都會收到很多憤懣的回覆。我曾於6個月前撰寫一篇文章,即《為什麼有人會選擇Docker而非大...