前言
在 Day 8 介紹 Secret 時,我們曾經提到 RBAC,因為 Secret 能不能被讀取,取決於使用者或 ServiceAccount 是否被授予...
情境:阻擋團隊成員的可通過編譯,但不符合團隊規則的程式圖片為失敗的示意(修改了task順序,build太吃資源被放到其他檢查完成後做)
今日目的
今天做兩件事:...
今日目標
理解傳統部署「停機維護」的痛點與 Kubernetes 滾動更新(Rolling Update)的運作機制。
掌握 Deployment 如何透過建...
前言
昨天我們拆解了 Service 背後的轉發機制 — Label Selector、Endpoints、kube-proxy,搞清楚流量是怎麼從 Clust...
今日目的:掌握 Helm Chart 在 OpenShift 上真正能跑起來所需要的授權順序,Chart 內建的「OpenShift 相容開關」實際做了什麼,...
今日目的:在 CRC 上部署 Sealed Secrets Controller,並以三項判定確認「密文可以進版控」這件事真的成立。先備知識:已能以 oc 連...