开源项目推荐

Base Image Finder

当使用容器扫描工具来识别已知漏洞(CVE,或常见漏洞和暴露)时,可能很难理解漏洞在容器中的位置,以及如何缓解这些漏洞。通常,最简单、最有效的缓解方法是更新 "基本映像"--或容器定义中 FROM 语句中使用的映像。

BIF 可以让你了解更新容器的基础镜像将产生的影响:

  • 首先,它可以检测到容器使用的基础镜像,即使它无法访问 Dockerfile。
  • 其次,它会向你显示该基础镜像中存在哪些漏洞。
  • 最后,它会告诉你该基础镜像的哪些版本不存在该漏洞。

KServe

KServe 为在任意框架上服务机器学习(ML)模型提供了一个 Kubernetes 自定义资源定义。它旨在通过为 Tensorflow、XGBoost、ScikitLearn、PyTorch 和 ONNX 等常见 ML 框架提供高性能、高抽象接口来解决生产模型服务用例。

它封装了自动扩展、网络、健康检查和服务器配置的复杂性,为您的 ML 部署带来了 GPU 自动扩展、Scale to Zero 和 Canary Rollouts 等尖端服务功能。它为生产型 ML 服务提供了一个简单、可插拔和完整的故事,包括预测、预处理、后处理和可解释性。

Kuberhealthy

Kuberhealthy 是一个 Kubernetes 操作员,用于合成监控和持续进程验证。使用任何语言编写您自己的测试,Kuberhealthy 将为您运行它们。自动为 Prometheus 创建指标。包括简单的 JSON 状态页面。

Clusterpedia

Clusterpedia 是一本多集群的百科全书,用于同步、搜索、简单控制多集群资源。

Clusterpedia 可以与多个集群同步资源,并在兼容 Kubernetes OpenAPI 的基础上提供更强大的搜索功能,帮助您快速、轻松地有效获取您正在寻找的任何多集群资源。

文章推荐

2023 年您需要实施的 6 项 Kubernetes 成本控制策略

这篇文章讨论了在使用 Kubernetes 时如何控制云计算成本的策略。它强调了云计算成本的复杂性和动态性,并提出了采用 FinOps 方法来管理云计算成本。文章列出了六个 Kubernetes 成本控制策略,包括工作负载成本分配、Kubernetes 成本优化、合适规模的建议、Kubernetes 成本展示、多集群成本和使用情况以及云计费集成。文章建议使用 Kubernetes 治理平台来实现这些策略。通过采用这些策略,组织可以更好地了解其云资源的使用情况,优化计算和工作负载,以及降低 Kubernetes 的成本。

2023 年五大 DevOps 趋势

在本文中,主要探讨了组织在 2023 年开发应用程序时应考虑的五种 DevOps 趋势,以及如何利用它们来实现目标:

  • 增加人工智能和机器学习的使用
  • DevSecOps 的扩展
  • 云原生技术
  • DevOps 即服务
  • 更加注重可观察性

2023 年,DevOps 将经历另一次转型,新的工具和技术将帮助组织保持领先地位。对于希望开发应用程序的企业来说,了解最新趋势对于确保在竞争激烈的数字市场中取得成功至关重要。

再见 etcd,你好 PostgreSQL: 使用 SQL 数据库运行 Kubernetes

这篇文章介绍了一种将 PostgreSQL 作为 Kubernetes 的数据存储后端替代 etcd 的方法。文章首先介绍了 etcd 的局限性和不足之处,然后提出了将 PostgreSQL 用作 Kubernetes 数据存储后端的优点。文章详细介绍了如何在 Kubernetes 集群中使用 PostgreSQL,并提供了一些示例命令和配置文件。文章还讨论了 PostgreSQL 在 Kubernetes 中的一些挑战,例如如何管理数据库备份和恢复、如何处理故障转移等。最后,文章指出,将 PostgreSQL 用作 Kubernetes 的数据存储后端需要一些额外的配置和管理工作,但可以带来更好的性能和可靠性。

云原生动态

Istio 成为 CNCF 毕业项目

日前,Istio 成为云原生计算基金会(CNCF)的毕业项目。2022 年 9 月,Istio 成为 CNCF 孵化项目。

Istio 是一种开源服务网格,可透明地叠加到现有的分布式应用上。Istio 的强大功能为服务的安全、连接和监控提供了一种统一而高效的方式。Istio 是实现负载均衡、服务对服务认证和监控的途径--只需很少或无需更改服务代码。

Knative 完成模糊审计

Knative 很高兴地宣布其模糊安全审计已完成。此次审计由 Ada Logics 进行,是 CNCF 将模糊测试引入 CNCF 领域计划的一部分 。审计跨越 2022 年底和 2023 年初的几个月,最终为 3 个 Knative 子项目编写了 29 个模糊器。模糊测试器在第三方依赖项中发现了一个问题,该问题已得到修复。

Instacart 在 Kubernetes 上创建自助式 Apache Flink 平台

Instacart 将其 Apache Flink 工作负载从 AWS EMR 迁移到 Kubernetes,以满足组织内使用 Flink 进行数据处理用例的高需求,因为使用 EMR 对于许多具有不同需求的团队来说是个问题。结果,他们使平台更易于使用,并降低了运营和基础设施成本。

自 2021 年以来,该公司一直在 AWS EMR 上使用 Apache Flink 来处理多个用例,从实时决策和数据增强到机器学习特征生成和 OLAP 数据摄取。Flink 的使用逐渐增长,有 50 个产品团队使用它并运行数百个流水线。

本文由博客一文多发平台 OpenWrite 发布!

云原生周刊:6 项 K8s 成本控制策略 | 2023.7.17的更多相关文章

  1. 云原生新时代弄潮儿k8s凭什么在容器化方面独树一帜?

    云原生新时代弄潮儿k8s凭什么在容器化方面独树一帜? Kubernetes 可以为做些什么? 在学习一种新技能之前,囧囧建议不要上去先看各种牛叉的实现,我们需要先搞清楚这个技能是什么?学习了之后能为我 ...

  2. 拥抱云原生,如何将开源项目用k8s部署?

    微信搜索[阿丸笔记],关注Java/MySQL/中间件各系列原创实战笔记,干货满满. k8s以及云原生相关概念近年来一直比较火热,阿丸最近搞了个相关项目,小结一下. 本文将重点分享阿里开源项目otte ...

  3. 第七章 云原生生态的基石 Kubernetes

    7.1 Kubernetes架构 K8s的核心组件: etcd: 协同存储,负责保存整个集群的状态. API:资源操作的唯一入口. controller manager: 维护集群的状态,执行故障检测 ...

  4. 云原生应用 Kubernetes 监控与弹性实践

    前言 云原生应用的设计理念已经被越来越多的开发者接受与认可,而Kubernetes做为云原生的标准接口实现,已经成为了整个stack的中心,云服务的能力可以通过Cloud Provider.CRD C ...

  5. 云原生的弹性 AI 训练系列之一:基于 AllReduce 的弹性分布式训练实践

    引言 随着模型规模和数据量的不断增大,分布式训练已经成为了工业界主流的 AI 模型训练方式.基于 Kubernetes 的 Kubeflow 项目,能够很好地承载分布式训练的工作负载,业已成为了云原生 ...

  6. Sentry 后端云原生中间件实践 ClickHouse PaaS ,为 Snuba 事件分析引擎提供动力

    目录(脑图) ClickHouse PaaS 云原生多租户平台(Altinity.Cloud) 官网:https://altinity.cloud PaaS 架构概览 设计一个拥有云原生编排能力.支持 ...

  7. 阿里云如何基于标准 K8s 打造边缘计算云原生基础设施

    作者 | 黄玉奇(徙远)  阿里巴巴高级技术专家 关注"阿里巴巴云原生"公众号,回复关键词 1219 即可下载本文 PPT 及实操演示视频. 导读:伴随 5G.IoT 的发展,边缘 ...

  8. 云原生生态周报 Vol. 11 | K8s 1.16 早知道

    业界要闻 Pivotal 发布了完全基于 Kubernetes 的 Pivotal Application Service(PAS)预览版 这意味着 Pivotal 公司一直以来在持续运作的老牌 Pa ...

  9. Sentry(v20.12.1) K8S 云原生架构探索,SENTRY FOR JAVASCRIPT Source Maps 详解

    系列 Sentry-Go SDK 中文实践指南 一起来刷 Sentry For Go 官方文档之 Enriching Events Snuba:Sentry 新的搜索基础设施(基于 ClickHous ...

  10. Sentry(v20.12.1) K8S 云原生架构探索,SENTRY FOR JAVASCRIPT 故障排除

    系列 Sentry-Go SDK 中文实践指南 一起来刷 Sentry For Go 官方文档之 Enriching Events Snuba:Sentry 新的搜索基础设施(基于 ClickHous ...

随机推荐

  1. 家庭局域网中电脑唤醒 —— WOL远程唤醒(python实现)

    相关: https://blog.csdn.net/hih30250/article/details/136342258 在WOL介绍里说过WOL数据包的最简格式是由6个字节的255和目标计算机的48 ...

  2. 在哲学/自然科学范畴下“推理”(reason about)的类别及解释

    注意,本文的解释采用Google大模型(Gemini)的答案. 翻译: 推理是运用逻辑和证据得出结论的过程.它包含批判性地思考一个主题,考虑不同的观点,以及识别事物之间的关系.以下是推理的一些方式: ...

  3. 美的(Midea)超声波清洗机 眼镜清洗机 超声波洗眼镜 首饰剃须刀手表假牙牙套化妆刷 洗眼镜机超声波 MXV-01 —— 工业设计上的重大问题分析

    前段时间买了一个美的的超声波清洗机,就是那种超声波洗眼镜的那种,本着买个高档的可以分体的那种好清洗的原则,就在JD上千挑万选后买了下面的这个货: 链接地址: https://item.jd.com/1 ...

  4. Spring Boot 基于 SCRAM 认证集成 Kafka 的详解

    一.说明 在现代微服务架构中,Kafka 作为消息中间件被广泛使用,而安全性则是其中的一个关键因素.在本篇文章中,我们将探讨如何在 Spring Boot 应用中集成 Kafka 并使用 SCRAM ...

  5. Apache DolphinScheduler-3.2.0集群部署教程

    集群部署方案(2 Master + 3 Worker) Apache DolphinScheduler官网:https://dolphinscheduler.apache.org/zh-cn Apac ...

  6. 实操教程 | 触发器实现 Apache DolphinScheduler 失败钉钉自动告警

    作者 | sqlboy-yuzhenc 背景介绍 在实际应用中,我们经常需要将特定的任务通知给特定的人,虽然 Apache DolphinScheduler 在安全中心提供了告警组和告警实例,但是配置 ...

  7. [SHOI2009] 会场预约 题解

    LG2161 显然: 任意时刻每个点最多被一条线段覆盖 暴力删每条线段的复杂度是对的 插入 \([l,r]\) 时需要删除的线段要么被 \([l,r]\) 包含,要么覆盖 \(l\) 或 \(r\) ...

  8. Camera | 1.Camera基础知识

    一口君最近在玩瑞芯微的板子,之前写了几篇基于瑞芯微的文章,大家可以学习一下. <瑞芯微rk356x板子快速上手> <Linux驱动|rtc-hym8563移植笔记> <L ...

  9. Linux中级——“驱动” 控制硬件必须学会的底层知识

    驱动认知 1. 什么是驱动 驱动就是对底层硬件设备的操作进行封装,并向上层提供函数接口. 设备分类: linux系统将设备分为3类:字符设备.块设备.网络设备. 字符设备:指只能一个字节一个字节读写的 ...

  10. C语言之父和Linux之父谁更伟大?

    前言 在计算机软件领域,做出过重大贡献的神人很多,比如:<计算机程序设计艺术>(The Art of Computer Programming)一书的作者- Donald Knuth:Pa ...