作者 | 孙健波、汪萌海
业界要闻
由 CNCF 与全球开源志愿者共同发起的“Cloud Native + Open Source Virtual Summit China 2020 中国线上峰会”(以下简称 KubeCon 2020),于 2020 年 7 月 30 日 - 8 月 1 日隆重举办。 与此同时,CNCF TOC、etcd 项目作者、阿里云容器平台资深技术专家李响,阿里云容器服务负责人易立,CNCF 大使、Kubernetes 项目维护者、阿里云高级技术专家张磊等众多云原生技术大咖将悉数在线进行技术分享。
来自阿里巴巴的高级技术专家张磊,分享了基于 Kubernetes 构建应用管理平台的各种实践与背后的原则。
上游重要进展
Seccomp to GA,实现了强制检察 annotation 中 pod security policy的逻辑。
开源项目推荐
这个开源项目是一系列的教程,教你如何一步步部署一个 K8s 集群,区别于自动化的脚本,这个教程每个组件都会细致的部署,目的是通过这个教程让你充分理解 K8s 里的各个组件,有助于深入学习 K8s。
一个服务端的 kustomize controller,可以与 gitops 配合,持续进行模板参数渲染和 patch 工作。
本周阅读推荐
本文详细介绍了 Kubernetes Pod 安全策略配置,讲述了如何配置一个具有高度安全性的 pod 安全策略,同时介绍了如何为一些如日志、监控等需求配置策略白名单。
近几年,边缘计算产业整体发展迅速,本文分享了面向 5G 的云网一体及云原生应用实践。
文章介绍了如何在 K8s 中 dump 因为内存超限被 kill 的进程状态
国外的 K8s 开发者开发了一款小游戏,可以发现集群,并且杀死 pod,很有趣的探索。
“阿里巴巴云原生关注微服务、Serverless、容器、Service Mesh 等技术领域、聚焦云原生流行技术趋势、云原生大规模的落地实践,做最懂云原生开发者的公众号。”