积分充值
 首页
前端开发
AngularDartElectronFlutterHTML/CSSJavaScriptReactSvelteTypeScriptVue.js构建工具
后端开发
.NetC#C++C语言DenoffmpegGoIdrisJavaJuliaKotlinLeanMakefilenimNode.jsPascalPHPPythonRISC-VRubyRustSwiftUML其它语言区块链开发测试微服务敏捷开发架构设计汇编语言
数据库
Apache DorisApache HBaseCassandraClickHouseFirebirdGreenplumMongoDBMySQLPieCloudDBPostgreSQLRedisSQLSQLiteTiDBVitess数据库中间件数据库工具数据库设计
系统运维
AndroidDevOpshttpdJenkinsLinuxPrometheusTraefikZabbix存储网络与安全
云计算&大数据
Apache APISIXApache FlinkApache KarafApache KyuubiApache OzonedaprDockerHadoopHarborIstioKubernetesOpenShiftPandasrancherRocketMQServerlessService MeshVirtualBoxVMWare云原生CNCF机器学习边缘计算
综合其他
BlenderGIMPKiCadKritaWeblate产品与服务人工智能亿图数据可视化版本控制笔试面试
文库资料
前端
AngularAnt DesignBabelBootstrapChart.jsCSS3EchartsElectronHighchartsHTML/CSSHTML5JavaScriptJerryScriptJestReactSassTypeScriptVue前端工具小程序
后端
.NETApacheC/C++C#CMakeCrystalDartDenoDjangoDubboErlangFastifyFlaskGinGoGoFrameGuzzleIrisJavaJuliaLispLLVMLuaMatplotlibMicronautnimNode.jsPerlPHPPythonQtRPCRubyRustR语言ScalaShellVlangwasmYewZephirZig算法
移动端
AndroidAPP工具FlutterFramework7HarmonyHippyIoniciOSkotlinNativeObject-CPWAReactSwiftuni-appWeex
数据库
ApacheArangoDBCassandraClickHouseCouchDBCrateDBDB2DocumentDBDorisDragonflyDBEdgeDBetcdFirebirdGaussDBGraphGreenPlumHStreamDBHugeGraphimmudbIndexedDBInfluxDBIoTDBKey-ValueKitDBLevelDBM3DBMatrixOneMilvusMongoDBMySQLNavicatNebulaNewSQLNoSQLOceanBaseOpenTSDBOracleOrientDBPostgreSQLPrestoDBQuestDBRedisRocksDBSequoiaDBServerSkytableSQLSQLiteTiDBTiKVTimescaleDBYugabyteDB关系型数据库数据库数据库ORM数据库中间件数据库工具时序数据库
云计算&大数据
ActiveMQAerakiAgentAlluxioAntreaApacheApache APISIXAPISIXBFEBitBookKeeperChaosChoerodonCiliumCloudStackConsulDaprDataEaseDC/OSDockerDrillDruidElasticJobElasticSearchEnvoyErdaFlinkFluentGrafanaHadoopHarborHelmHudiInLongKafkaKnativeKongKubeCubeKubeEdgeKubeflowKubeOperatorKubernetesKubeSphereKubeVelaKumaKylinLibcloudLinkerdLonghornMeiliSearchMeshNacosNATSOKDOpenOpenEBSOpenKruiseOpenPitrixOpenSearchOpenStackOpenTracingOzonePaddlePaddlePolicyPulsarPyTorchRainbondRancherRediSearchScikit-learnServerlessShardingSphereShenYuSparkStormSupersetXuperChainZadig云原生CNCF人工智能区块链数据挖掘机器学习深度学习算法工程边缘计算
UI&美工&设计
BlenderKritaSketchUI设计
网络&系统&运维
AnsibleApacheAWKCeleryCephCI/CDCurveDevOpsGoCDHAProxyIstioJenkinsJumpServerLinuxMacNginxOpenRestyPrometheusServertraefikTrafficUnixWindowsZabbixZipkin安全防护系统内核网络运维监控
综合其它
文章资讯
 上传文档  发布文章  登录账户
IT文库
  • 综合
  • 文档
  • 文章

无数据

分类

全部云计算&大数据(39)Istio(16)OpenShift(12)边缘计算(4)Kubernetes(2)rancher(2)Docker(1)dapr(1)云原生CNCF(1)

语言

全部英语(18)中文(简体)(15)英语(5)中文(繁体)(1)

格式

全部PDF文档 PDF(36)其他文档 其他(2)PPT文档 PPT(1)
 
本次搜索耗时 0.091 秒,为您找到相关结果约 39 个.
  • 全部
  • 云计算&大数据
  • Istio
  • OpenShift
  • 边缘计算
  • Kubernetes
  • rancher
  • Docker
  • dapr
  • 云原生CNCF
  • 全部
  • 英语
  • 中文(简体)
  • 英语
  • 中文(繁体)
  • 全部
  • PDF文档 PDF
  • 其他文档 其他
  • PPT文档 PPT
  • 默认排序
  • 最新排序
  • 页数排序
  • 大小排序
  • 全部时间
  • 最近一天
  • 最近一周
  • 最近一个月
  • 最近三个月
  • 最近半年
  • 最近一年
  • pdf文档 OpenShift Container Platform 4.6 网络

    Platform 4.6 中,OpenShift SDN 支 持在默认的网络隔离模式中使用网络策略。 注意 注意 在使用 OpenShift SDN 集群网络供应商时,网络策略会有以下限制: 不支持由 egress 字段指定的出口网络策略。 网络策略支持 IPBlock,但不支持 except。如果创建的策略带有一个有 except 的 IPBlock 项,SDN pod 的日志中会出现警告,策略中的整个 To Port: (traffic allowed to all ports) From: PodSelector: Not affecting egress traffic Policy Types: Ingress kind: NetworkPolicy apiVersion: networking.k8s.io/v1 metadata: ports) From: NamespaceSelector: network.openshift.io/policy-group: ingress Not affecting egress traffic Policy Types: Ingress Name: allow-from-openshift-monitoring OpenShift Container
    0 码力 | 256 页 | 2.78 MB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.9 网络

    Kubernetes 服务发现。 部署 部署 维护应用程序生命周期的 Kubernetes 资源对象。 domain Domain(域)是 Ingress Controller 提供的 DNS 名称。 egress 通过来自 pod 的网络出站流量进行外部数据共享的过程。 外部 外部 DNS Operator External DNS Operator 部署并管理 ExternalDNS,以便为从外部 Platform 4.9 中,OpenShift SDN 支 持在默认的网络隔离模式中使用网络策略。 注意 注意 在使用 OpenShift SDN 集群网络供应商时,网络策略会有以下限制: 不支持由 egress 字段指定的网络策略出口。在 OpenShift SDN 中,出口防火墙 也称为出口网络策略。这和网络策略出口不同。 网络策略支持 IPBlock,但不支持 except。如果创建的策略带有一个有 - Ingress - Egress --- apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: name: allow-from-same-namespace spec: podSelector: {} policyTypes: - Ingress - Egress ingress:
    0 码力 | 388 页 | 4.04 MB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.13 网络

    Kubernetes 服务发现。 部署 部署 维护应用程序生命周期的 Kubernetes 资源对象。 domain Domain(域)是 Ingress Controller 提供的 DNS 名称。 egress 通过来自 pod 的网络出站流量进行外部数据共享的过程。 外部 外部 DNS Operator External DNS Operator 部署并管理 ExternalDNS,以便为从外部 ingress 或 egress 规则的一 个网络策略比带有 ingress 或 egress 子集的多个网络策略更高效。 每个基于 podSelector 或 namespaceSelector spec 的 ingress 或 egress 规则会生成一个的 OVS 流数量,它与由网 由网络 络策略 策略选择 选择的 的 pod 数量 数量 + 由 由 ingress 或 或 egress 选择 选择的 网 网络 络策略 策略 209 以下策略表示这两个规则与以下相同的规则: 相同的指南信息适用于 spec.podSelector spec。如果不同的网络策略有相同的 ingress 或 egress 规则,则创建一个带有通用的 spec.podSelector spec 可能更有效率。例如,以下两个 策略有不同的规则: 以下网络策略将这两个相同的规则作为一个: apiVersion: networking
    0 码力 | 697 页 | 7.55 MB | 1 年前
    3
  • pdf文档 Istio Security Assessment

    Pilot: The service running within the istiod service that handles service discovery. • Istio Ingress/Egress: Networking controls allowing inbound and outbound access of Istio services. • Istio Envoy Usage: with a Sidecar Impact If an Istio user relies on the Envoy sidecar for network restrictions such as egress controls, an attacker can bypass this sidecar and easily evade these controls. Description Istio can provide may be unclear to users especially when relying on features like REGISTRIES_ONLY7 or Egress policies. A service mesh is different than a CNI in that one facilitates communications, and the
    0 码力 | 51 页 | 849.66 KB | 1 年前
    3
  • pdf文档 SberBank story: moving Istio from PoC to production

    2019 PoC OCP 3.11 Istio 1.0 Make It Simple Event Hub DBs SERVICE MESH Istio Ingress Istio Egress Other External Services Tracing Store Logging Store LB January 2019 PROD PoC March 2020 HA & DR Tracing Store Logging Store Event Hub DBs Istio Egress Other External Services Istio Ingress OCP 4.1 Istio 1.1 Istio Egress Istio Ingress OCP 4.1 LB LB LB TROUBLE SHOOTING January LB LB LB Istio Ingress Istio Egress Istio Ingress Istio Egress Istio 1.4 Istio 1.4 Service Mesh Operator Istio Ingress Istio Egress Istio Ingress Istio Egress Istio 1.4 Istio 1.4 Service Mesh
    0 码力 | 14 页 | 1.68 MB | 1 年前
    3
  • pdf文档 Automate mTLS communication with GoPay partners with Istio

    mutual TLS ● Implementing mutual TLS ○ Centralized Certificate Management ○ Ingress mutual TLS ○ Egress mutual TLS ● Challenge & Future Works GoPay & Istio About ● A few hundred developers ● Multiple subjectAltNames to verify client SAN ● Additional AuthorizationPolicy to add IP allow listing Egress Mutual TLS ● Using Egress TLS origination ● Certificate is mounted in the client deployments using annotation Challenge ● Client egress communication sometime got 503 error (Istio #26990). This is fixed by adding retry mechanism in the Virtual Service object. Future Works ● Migrating Egress TLS origination mechanism
    0 码力 | 16 页 | 1.45 MB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.8 Service Mesh

    它会截获所有入站(ingress)和出站(egress)网络流量。 Istio 数据平面由与 pod 中侧应用程序容器一起运行的 Envoy 容器组成。Envoy 容器充当代理,控制与 pod 往来的所有网络通信。 Envoy 代理 是与 data plane 流量交互的唯一 Istio 组件。服务之间的所有传入(ingress)和传出 (egress)网络流量通过代理流。Envoy 代理还会收 代理,用于接 收和控制进入服务网格的流量。Ingress 网关允许将监控和路由规则等功能应用到进入集 群的流量。 Egress-gateway - 另外称为出口控制器(Egress Gateway),Egress 网关是一个专用 的 Envoy 代理,用于管理离开服务网格的流量。Egress 网关允许对流量退出网格应用监 控和路由规则等功能。 control plane 管理并配置组成数据平面的代理 spec.gateways.enabled=false 可禁用入口和出口网关。 spec.gateways.ingress.enabled=false 禁用入口网关。 spec.gateways.egress.enabled=false 禁用出口网关。 注意 注意 Operator 注解了默认网关,以指示它们由 Red Hat OpenShift Service Mesh Operator 生 成并管理。
    0 码力 | 344 页 | 3.04 MB | 1 年前
    3
  • pdf文档 Service mesh security best practices: from implementation to verification

    Plane Service mesh security architecture Cluster Workload Edge Operations Ingress Policies Egress Policies WAF / IDS Firewall User AuthN/Z Data Loss Prevention Certificate Authority K8s firewall to defend against DDoS, injection, remote execution attacks. Edge security Egress 2. Define egress security policies to defend against data exfiltration, botnet attacks. 3. Define firewall security Workload security Operation security best practices Service Proxy Ingress Egress 2. Automatically rejects invalid configurations. Gatekeeper GitOps 1. Automatically manage source
    0 码力 | 29 页 | 1.77 MB | 1 年前
    3
  • ppt文档 绕过conntrack,使用eBPF增强 IPVS优化K8s网络性能

    into eBPF assembly code • Inject to kernel • Attach to network tc hooks • Triggered by ingress/egress packets IPVS bypass conntrack • Why IPVS depends on conntrack? • Iptables/conntrack SNAT • NULL during PREROUTING • No de-fragment is done during PREROUTING IPVS bypass conntrack (con.) • Egress • Original way • Nf local-out -> ip_output nf post-route -> ip_finish_output • The new way • • eBPF program is easy to deploy • How to do SNAT in eBPF • Do SNAT in TC egress • Do reverse SNAT in TC ingress Tc egress Hit eBPF map? Does SNAT nic nic Y N • How IPVS talks with eBPF program
    0 码力 | 24 页 | 1.90 MB | 1 年前
    3
  • pdf文档 OpenShift Container Platform 4.1 发行注记

    TP TP Operator Lifecycle Manager TP GA Red Hat OpenShift Service Mesh TP TP "Fully Automatic" Egress IPs GA GA Pod Priority and Preemption GA GA Dockerfiles 的 Multi-stage build TP GA OVN TP 基于 openshift4/ose-docker-builder openshift4/ose-docker-registry openshift4/ose-egress-dns-proxy openshift4/ose-egress-http-proxy openshift4/ose-egress-router openshift4/ose-elasticsearch-operator openshift4/ose-etcd
    0 码力 | 22 页 | 287.47 KB | 1 年前
    3
共 39 条
  • 1
  • 2
  • 3
  • 4
前往
页
相关搜索词
OpenShiftContainerPlatform4.6网络4.94.13IstioSecurityAssessmentSberBankstorymovingfromPoCtoproductionAutomatemTLScommunicationwithGoPaypartners4.8ServiceMeshService mesh绕过conntrack使用eBPF增强IPVS优化K8s性能4.1发行注记
IT文库
关于我们 文库协议 联系我们 意见反馈 免责声明
本站文档数据由用户上传或本站整理自互联网,不以营利为目的,供所有人免费下载和学习使用。如侵犯您的权益,请联系我们进行删除。
IT文库 ©1024 - 2025 | 站点地图
Powered By MOREDOC AI v3.3.0-beta.70
  • 关注我们的公众号【刻舟求荐】,给您不一样的精彩
    关注我们的公众号【刻舟求荐】,给您不一样的精彩