DevOps
CICD
K8s
Docker
除了前幾天介紹的 Matric-Server、Prometheus、 Falco及 KubeVirt 等 K8s 常用工具外,其實還有非常多筆者還來不及介紹但是非常好用的工具,這邊列舉幾個給大家參考:
Vault
是用於處理和加密整個 infrastructure 密鑰的中心管理服務。Vault
通過 Secret
管理所有的密鑰,Vault
有一套 Secret
引擎可以使用。(相較於 K8s default 只將 Secret
做 Base64 編碼來的更加安全)dex
是一種身份服務,使用OpenID Connect來驅動其他應用程序的身份驗證。K8s 的RBAC
機制可和dex
結合使用kube-score
是對Kubernetes object 的定義進行靜態碼分析的工具,會輸出一些讓應用程式可以改進的更安全或更具彈性的建議列表(kube-score
通常在CICD過程中加入,之前介紹過的Falco
工具則在CICD一開始即加入)kube-bench
是一個基於 Go 的應用程式,它通過運行 CIS Kubernetes Benchmark 中記錄的檢查來檢查 Kubernetes 是否已安全部署。KubeFire
將通過 weaveworks / ignite 創建和管理在 FireCracker microVM 上運行的Kubernetes集群。這裡只是走馬看花地帶大家看看一些工具,細部內容就留待大家努力囉~
不知不覺30天鐵人賽就完成了,感謝戰友 gjlmotea 拉我入坑,30天時間說長不長,說短不短。有夠累是真的,但也學到很多,以前常常有些東西看過就過了,等到要用的時候才發現沒學好,透過這次的鐵人賽讓我惡補很多平常沒注意到的小細節。30天鐵人賽總結一下,我們一共介紹了
不敢說教了大家甚麼,只是和大家一起更加了解 Kubernetes 這個強大的東東,K8s其實是個非常大的項目,這30天介紹的東西只是冰山一角,考試的話應該沒什麼問題,但實際要應用還有很多東西要搭配,要學得還很多呢!未來筆者也會繼續努力的,大家也要加油~ 好啦,30天的旅程就到這囉~ 謝謝大家~
Source: DevOps Taiwan, 圖片傳送門
You can find me on