开源项目推荐

Collection of Linux eBPF slides/documents

这个项目收集了各种与 eBPF 相关的资料,非常全面。

magic-trace

magic-trace 是一款 Linux 性能分析工具,可以用来分析应用和内核的性能问题。与 perf 不同的是,magic-trace 不会在整个时间段内对调用栈进行采样,而是使用英特尔 处理器跟踪(Intel Processor Trace) 来对某一时间点所有控制流的环形缓冲区进行快照。

tabloid

tabloid 是针对 kubectl 和 docker 的格式化输出工具,比 grep 和 awk 更好用,比如:

# show only pods whose name starts with `frontend` or `redis`
# and only display the columns `namespace` and `name`
$ kubectl get pods --all-namespaces | tabloid \
> --expr '(name =~ "^frontend" || name =~ "^redis") && namespace == "team-a-apps"' \
> --column namespace,name
NAMESPACE NAME
team-a-apps frontend-5c6c94684f-5kzbk
team-a-apps frontend-5c6c94684f-k2d7d
team-a-apps frontend-5c6c94684f-ppgkx
team-a-apps redis-follower-dddfbdcc9-9xd8l
team-a-apps redis-follower-dddfbdcc9-l9ngl
team-a-apps redis-leader-fb76b4755-6t5bk

文章推荐

使用 KubeEye 为你的 K8s 集群安全保驾护航

KubeEye 是一款 Kubernetes 安全及配置问题检测工具,针对部署在 K8s 集群中的业务应用进行配置检测使用 OPA,针对集群部署的 Node 使用 Node-Problem-Detector 进行检测,同时除了系统内置有根据大多数业界常见场景的预定义规则,还支持用户自定义规则来进行集群检测。

在 KubeSphere 中监控集群外部 Etcd

KubeSphere 自带的集群状态监控中有 Etcd 监控的页面展示,但是在 KubeSphere3.2.1 版本中,默认配置开启 Etcd 监控后,集群状态中的 Etcd 监控页面确实没有任何数据。本文将记录里解决该问题的排障之旅。

使用 Go 从零开发并发布一个 Kubectl 插件

十年云计算浪潮下,DevOps、容器、微服务等技术飞速发展,云原生成为潮流。企业云化从“ON Cloud” 走向 “IN Cloud”,成为“新云原生企业”,新生能力与既有能力立而不破、有机协同,实现资源高效、应用敏捷、业务智能、安全可信。整个云原生概念很大,细化到可能是我们在真实场景中遇到的一些小问题,本文就针对日常工作中遇到的自己的小需求,及解决思路方法,分享给大家。

云原生动态

KubeSphere 3.3.0 Alpha 版发布,支持 Argo CD

距离 KubeSphere 3.2.1 GA 已经过去 4 个月了,现在 KubeSphere 3.3.0 Alpha 版终于发布了,带来了很多比较重量级的功能,例如:

DevOps

  • 提供了基于 GitOps 的持续部署方案,底层支持 Argo CD
  • 支持持续部署白名单配置;
  • 持续部署状态统计;
  • 支持代码仓库集中管理;
  • 新增多款基于 CRD 的内置流水线模板;
  • 支持添加只允许执行流水线的自定义角色。

存储

  • 新增 volumesnapshotcontent 管理;
  • 支持 volumesnapshotclass 管理;
  • 新增 StorageClass 权限控制;
  • 新增 PVC 自动扩容;
  • 增加单块硬盘占用率数据显示。

其他优化

  • 多集群场景下 Member 集群支持上传更新 Kubeconfig 文件;
  • 支持多集群下集群 kubeconfig 到期提示;
  • 支持应用整个配置字典;
  • 支持容器生命周期管理;
  • 支持节点终端,可以直接在 UI 上登陆集群节点
  • 启用 Istio 支持 CNI 等更细化的配置;
  • 优化了 clusterconfiguration 配置机制,无需重启 ks-apiserver/ks-controller-manager

每个功能的具体细节会在正式版本发布之后在 Release Notes 中详述,GA 日期在 5 月份。想尝鲜的同学可通过以下两种方式部署和测试,欢迎大家帮助测试并提交 GitHub Issue。

KubeVirt 升级为 CNCF 孵化项目

CNCF 技术监督委员会 (TOC)已投票接受 KubeVirt 作为 CNCF 孵化项目。

KubeVirt 使用户能够以 Kubernetes 原生的方式在 Kubernetes 之上运行虚拟机工作负载。它允许迁移传统应用程序,并支持构建具有虚拟化要求的新应用程序,最终加强 Kubernetes 作为运行计算工作负载的首选工具。

KubeVirt 项目于 2017 年 1 月在红帽创立。自 2019 年 9 月作为沙箱项目加入 CNCF 以来,该项目已经增加了来自 Amadeus、苹果、CloudFlare、Containership、Giant Swarm、Gitpod、IBM、Kubermatic、Lacoda、NEC、NVIDIA、SAP、Solidfire、SUSE 和独立开发者的贡献者。基于 KubeVirt 的解决方案已经在多家公司投入生产,包括 Arm、CIVO、CoreWeave、H3C 和 Kubermatic。该项目现在是在 Kubernetes 中运行虚拟机的领先开源工具。

Harbor v2.5 引入 Cosign

近日,Harbor v2.5 发布,新版本为用户们带来了如下几个重要的新特性:

  • Cosign 签名的引入,使得制品(镜像等)复制时签名可以同步复制。
  • 提高了并发拉取请求的性能。
  • 改进了垃圾回收功能的容错性,当删除某个制品(Artifact)发生错误时,可继续删除其他制品。
  • 复制中可跳过在代理缓存项目中的制品。
  • 激活 Distribtion purging 功能,可以删除 upload 目录中的孤立文件。
  • 使用 Golang v1.17.7 构建的。
  • 使用 Distribution v2.8.0 和 Trivy v0.22.0。

Harbor v2.5 集成了对 Cosign 的支持,这是一个 OCI 工件签名和验证解决方案,是 Sigstore 项目的一部分。

Cosign 签署 OCI 工件并将生成的签名推送到 Harbor。此签名作为工件附件存储在签名工件旁边。Harbor 管理已签名工件和联署签名之间的链接,允许您将标签保留规则和不可变规则等内容应用于已签名工件,并且它将扩展到已签名工件和签名。通过这种方式,您可以使用 Harbor 的内置功能来管理签名工件和 Cosign 签名附件。

IstioCon 2022 今晚开启

IstioCon 2022 将于北京时间今天(25 日)晚上 11 点正式开始,欢迎登录大会官网 https://events.istio.io/istiocon-2022 注册观看。本次活动有适应北京时间的中文演讲,中文演讲组织者:徐中虎、宋净超、丁少君。详细日程请见:https://events.istio.io/istiocon-2022/schedule/grid/。

AWS 的 Log4j 补丁在其自身的安全性中引爆了漏洞

在发现原始修复程序使客户部署容易受到容器逃逸和特权升级的影响后,Amazon Web Services 更新了其 Log4j 安全补丁。

Amazon 的 Log4j 热补丁引入的漏洞 - CVE-2021-3100、CVE-2021-3101、CVE-2022-0070、CVE-2022-0071 - 在 CVSS 上都是 8.8 分(满分为 10 分)的高严重性错误。在其外部环境中使用 Java 软件的 AWS 客户应从 Amazon 获取最新的补丁集并进行安装。

本文由博客一文多发平台 OpenWrite 发布!

云原生爱好者周刊:KubeSphere 3.3.0 Alpha 版发布的更多相关文章

  1. 3.0.0 alpha 重磅发布!九大新功能、全新 UI 解锁调度系统新能力

    2022 年 4 月 22 日,Apache DolphinScheduler 正式宣布 3.0.0 alpha 版本发布!此次版本升级迎来了自发版以来的最大变化,众多全新功能和特性为用户带来新的体验 ...

  2. Redis 3.0正式版发布,正式支持Redis集群

    Redis是一个开源.基于C语言.基于内存亦可持久化的高性能NoSQL数据库,同时,它还提供了多种语言的API.近日,Redis 3.0在经过6个RC版本后,其正式版终于发布了.Redis 3.0的最 ...

  3. Appium路线图及1.0正式版发布

    Appium更新的速度极快,从我试用时候的0.12到1.0(0.18版本后就是1.0),完全符合移动互联网的节奏. 更新可能会慢,可以多试几次 整理了testerhome上思寒发表的帖子,让我们来看下 ...

  4. RestServer 2.0 正式版发布

    RestServer 2.0 正式版发布 使用许可&版权说明 在保持本软件完整的情况下可以将本软件用于任何商业用途. 本软件可以自由传播,但是请保持软件相关文件和说明文档完整. 未经许可不得将 ...

  5. React Suite v3.0 正式版发布

    React Suite v3.0 正式版发布 相信很多人会好奇,React Suite 是什么? React Suite 是 HYPERS 前端团队和 UX 团队开源的一套基于 React 的 UI ...

  6. Xcode 7.0正式版发布了

    Xcode 7.0正式版发布了     下载地址:链接: http://pan.baidu.com/s/1FNkPS 密码: ee42     本文由大学霸整理,转载请注明出处,尊重IT人!

  7. RapidJSON 1.0 正式版发布,C++的JSON开发包

    分享 <关于我> 分享  [中文纪录片]互联网时代                 http://pan.baidu.com/s/1qWkJfcS 分享 <HTML开发MacOSAp ...

  8. .NET Core 3.0正式版发布

    是的,.NET Core 3.0正式版发布了,令人兴奋. WPF 其实,.NET Core 2.1开始已经是个很完善的版本,3.0又带来了什么呢?我站在我的使用角度来看,最最令人振奋的就是:能用WPF ...

  9. Python 3.8.0 正式版发布,新特性初体验 全面介绍

    Python 3.8.0 正式版发布,新特性初体验 北京时间 10 月 15 日,Python 官方发布了 3.8.0 正式版,该版本较 3.7 版本再次带来了多个非常实用的新特性. 赋值表达式 PE ...

  10. Nest.js 6.0.0 正式版发布,基于 TypeScript 的 Node.js 框架

    开发四年只会写业务代码,分布式高并发都不会还做程序员?   Nest.js 6.0.0 正式版发布了.Nest 是构建高效.可扩展的 Node.js Web 应用程序的框架.它使用现代的 JavaSc ...

随机推荐

  1. Jax框架支持的python和numpy版本

    官方: https://jax.readthedocs.io/en/latest/deprecation.html 每个推出的JAX版本都会支持45个月内推出的python,对此具体解释一下: 比如J ...

  2. 多线程之interrupt与优雅停止一个线程

    1.背景 在实际开发中,我们可能会遇到终止某个线程的场景, 比如不断扫描数据库的发货订单时,这时候需停止扫描, 当然我们不能把程序关了,我们只希望停止扫描数据库这一个线程, 那么应该怎么办了? 这就可 ...

  3. 9组-Beta冲刺-2/5

    一.基本情况(15分) 队名:不行就摆了吧 组长博客:9组-Beta冲刺-2/5 GitHub链接:https://github.com/miaohengming/studynote/tree/mai ...

  4. cnetos 9 安装巨坑!!! ssh无法登录

    不管任何软件登录 或任何形式的ssh登录 仅开启了密钥的登录 没有账号密码 在安装引导设置root密码时候 下面有个复选框允许root密码ssh登录 勾选即可省略这些步骤 具体步骤: 找到合适的插入位 ...

  5. docker context 介绍

    $ docker context ls NAME DESCRIPTION DOCKER ENDPOINT ERROR default Current DOCKER_HOST based configu ...

  6. 阿里云 ACK Pod重启:pod was OOM killed

    原因为:limits和requests的值设定为一样的了, pod request达到了limit限制,kubelet会统计到request+缓存就超限,然后触发自动重启 resources: lim ...

  7. bacnet mstp设备数据 转IEC61850项目案例

    目录 1 案例说明 1 2 VFBOX网关工作原理 1 3 使用YABE软件读取BACNET MSTP设备信息 2 4 配置网关采集BACNET MSTP数据 4 5 用IEC61850协议转发数据 ...

  8. Wordpress 建立公司网站

    1. 先安装好wordpress wordpress 6.4.2-php8.1-fpm-alpine php8.1 Login to wordpress http://www.hei-ya.com/w ...

  9. mysql修改编码utf8

    摘要:使用apt-get 命令安装的mysql默认不是utf8.在这里记录一下如何将编码修改成utf8. Linux学习笔记之--ubuntu中mysql修改编码utf8 一:查看mysql版本 1. ...

  10. containerd 拉取k8s.gcr.io/pause镜像i/o timeout

    由于k8s.gcr.io 需要连外网才可以拉取到,导致 k8s 的基础容器 pause 经常无法获取.k8s docker 可使用代理服拉取,再利用 docker tag 解决问题 docker pu ...