CNCF Harbor Webinar 2020Etcetera 37 Ping us! 38 web: https://www.goharbor.io gh: https://github.com/goharbor slack: slack.cncf.io (#habor and #harbor-dev) 39 Thank you!0 码力 | 39 页 | 2.39 MB | 1 年前3
深度解析CNCF社区⾸个基于Kubernetes的边缘计算平台KubeEdge深度解析CNCF社区⾸首个基于Kubernetes的边缘计算平台KubeEdge� 向新勇� https://github.com/edisonxiang� Introduce� ➔ 华为开源社区⼯工程师� ➔ KubeEdge社区Member� ➔ Kubernetes社区Member� ➔ OpenSDS社区Memeber� ➔ OpenStack社区数据保护项⽬目联合发起⼈人� 硬件接⼊入难的问题。� 开源的云、边协同边缘计算框架 Why KubeEdge——CNCF & Kubernetes & KubeEdge� Central Cloud� Edge 1� Edge n� Edge 2� Cloud� Edge� Kubernetes Cluster� CNCF社区⾸首个基于Kubernetes的边缘计算平台KubeEdge Why KubeEdge——华为公有云智能边缘平台IEF0 码力 | 20 页 | 2.08 MB | 1 年前3
Kubernetes Native DevOps Practice0 码力 | 21 页 | 6.39 MB | 1 年前3
Dapr june 2023 fuzzing audit reportCommons 4.0 (CC BY 4.0) CNCF security and fuzzing audits This report details a fuzzing audit commissioned by the CNCF and the engagement is part of the broader efforts carried out by CNCF in securing the so�ware so�ware in the CNCF landscape. Demonstrating and ensuring the security of these so�ware packages is vital for the CNCF ecosystem and the CNCF continues to use state of the art techniques to secure its projects projects as well as carrying out manual audits. Over the last handful of years, CNCF has been investing in security audits, fuzzing and so�ware supply chain security that has helped proactively discover0 码力 | 19 页 | 690.59 KB | 1 年前3
OpenShift Container Platform 4.13 网络sysctl。这个示例 启用接受和发送 ICMP 重定向的数据包。 流程 流程 1. 使用以下内容创建网络附加定义,如 tuning-example.yaml : apiVersion: "k8s.cni.cncf.io/v1" kind: NetworkAttachmentDefinition metadata: name:1 namespace: default 2 spec: 运行以下命令来应用 yaml: 输出示例 3. 使用类似以下示例的网络附加定义,创建示例 pod.yaml : } ] } apiVersion: "k8s.cni.cncf.io/v1" kind: NetworkAttachmentDefinition metadata: name: tuningnad namespace: default spec: "1" } } ] }' $ oc apply -f tuning-example.yaml networkattachmentdefinition.k8.cni.cncf.io/tuningnad created apiVersion: v1 kind: Pod metadata: 第 第 17 章 章 配置接口 配置接口级别 级别网 网络 络 SYSCTL 0 码力 | 697 页 | 7.55 MB | 1 年前3
OpenShift Container Platform 4.6 网络清单:您可以通过创建 NetworkAttachmentDefinition 对象直接管理额外网络。这 种方法允许通过串联 CNI 插件。 11.2.2. 配置额外网络附加 通过 k8s.cni.cncf.io API 组中的 NetworkAttachmentDefinition API 配置额外网络。下表描述了 API 的 配置: 表 表 11.1. NetworkAttachmentDefinition3 rawCNIConfig: |- 4 { ... } type: Raw apiVersion: k8s.cni.cncf.io/v1 kind: NetworkAttachmentDefinition metadata: name: 1 spec: config: |- 2 { 已存在,您无法为其附加额外网络。 pod 必须与额外网络处于相同的命名空间。 先决条件 先决条件 安装 OpenShift CLI(oc)。 登录到集群。 apiVersion: k8s.cni.cncf.io/v1 kind: NetworkAttachmentDefinition metadata: name: next-net spec: config: |- { 0 码力 | 256 页 | 2.78 MB | 1 年前3
Dapr september 2023 security audit reportComponents Contrib (ADA-DAPR-23-7). We added all fuzzers to Daprs integration at https://github.com/cncf/cncf-fuzzing/tree/main/projects/dapr. When OSS-Fuzz builds Daprs fuzzers, it pulls them from there and well-cra�ed requests to the ratelimit middleware component can cause harm. URL: https://github.com/cncf/cncf-fuzzing/blob/7ed5200c931ff9277d0cd7f587d8792295cd597d /projects/dapr/fuzz_components_contrib_ratelimiter_test authorization header of incoming requests. 15 Dapr security audit 2023 URL: https://github.com/cncf/cncf-fuzzing/blob/d9711dcf18a17cb8671b0b80023eabf2b557a9f5 /projects/dapr/fuzz_components_contrib_azure_eventgrid_test0 码力 | 47 页 | 1.05 MB | 1 年前3
OpenShift Container Platform 4.9 网络清单:您可以通过创建 NetworkAttachmentDefinition 对象直接管理额外网络。这 个方法可以串联 CNI 插件。 13.2.2. 配置额外网络附加 额外网络通过 k8s.cni.cncf.io API 组中的 NetworkAttachmentDefinition API 来配置。 重要 重要 请勿将任何敏感信息或机密存储在 NetworkAttachmentDefinition3 rawCNIConfig: |- 4 { ... } type: Raw apiVersion: k8s.cni.cncf.io/v1 kind: NetworkAttachmentDefinition metadata: name: 1 spec: config: |- 2 { 作为集群管理员,您可以为额外网络配置网络策略。 注意 注意 您只能为 macvlan 额外网络指定多网络策略。不支持其他类型的额外网络,如 ipvlan。 apiVersion: k8s.cni.cncf.io/v1 kind: NetworkAttachmentDefinition metadata: name: next-net spec: config: |- { 0 码力 | 388 页 | 4.04 MB | 1 年前3
[Buyers Guide_DRAFT_REVIEW_V3] Rancher 2.6, OpenShift, Tanzu, Anthospublic cloud provider’s distributions, including EKS, AKS and GKE as well as RKE, RKE2 and K3s or any CNCF-conformant Kubernetes distribution. All the SUSE Rancher features are available for any managed Kubernetes operators achieve better business continuity across their platforms and applications. These include the CNCF Incubation project Longhorn, which enables powerful, highly available persistent block storage to was accepted as a CNCF Sandbox project. Fleet enables SUSE Rancher to support up to one million clusters from a single console with built-in security capabilities, running any CNCF-certified Kubernetes0 码力 | 39 页 | 488.95 KB | 1 年前3
09-harbor助你玩转云原生-邹佳云原生(cloud-native)技术使组织能够在现代化和动态的环境下(如公有云、私有云 和混合云)构建和运行可扩展的应用程序。云原生典型技术包括容器、服务网络、 微服务、不可变基础设施和声明性API等。 v1.0 by CNCF 容器-更轻量级和灵活的虚拟化 镜像-应用软件打包与分发 OCI: https://opencontainers.org/ OCI制品(artifact):镜像,Helm Chart,CNAB,OPA Chart,CNAB,OPA bundle等等 云原生与制品管理 [2] Registry: •制品存储仓库 •分发制品的媒介 •访问控制与管理的节点 初识Harbor [1] 官方网站:goharbor.io CNCF毕业项目 落地在很多企业级 产品中 Apache 2.0协议下 开源 GitHub代码库: https://github.com/goha rbor/harbor/ 一个开源可信的云原生制品仓库项目用来存储、签名和管理相关内容。 Harbor社区 有来自于5家公司的14位维护者 GitHub星 13K+ 核心提交者 200+ 数据来源: https://harbor.devstats.cncf.io/ & https://github.com/goharbor/harbor/graphs/traffic (截止2020/10/16) USA China Australia0 码力 | 32 页 | 17.15 MB | 6 月前3
共 58 条
- 1
- 2
- 3
- 4
- 5
- 6













