Day 19: 流水線串接:實現代碼推送即部署的自動化閉環
打通從 Commit 到 K8S 生產環境的最後一哩路。
1. 「動態標籤」的挑戰
GitOps 世...
Day 30: 完賽感言:技術成長、架構反思與未來展望
回顧這 30 天做了什麼、學到什麼。
1. 這 30 天完成的事
盤點一下動手做過的事:
把一個異構技...
今日目的
Tekton 尚未部署,終點無法是「產生 PipelineRun」。本文的目的是在 Tekton 到位之前,先把 Gitea 側的投遞能力單獨驗過:...
每個開發最不喜聞樂見的朋友,套件CVE來啦~(PM:什麼時候可以修好?)
今日目的
今天做三件事:
sca-scan —— 掃第三方套件的已知漏洞(SCA)...
cosign 是 Sigstore 專案的容器映像簽章工具,用來對映像簽章與驗簽,證明它出自你的建置流程、之後也沒有被換掉。
cosign 的官方映像是...
Day 21: 供應鏈安全:鏡像掃描 (Image Scanning) 與漏洞管理
在 Image 進入叢集前,先抓出潛在的安全漏洞。
1. 什麼是供應鏈安全...