gydtep
发表于 2022-12-7 10:12:11
讲到创新就不得不提到一个词“造轮子”。高水平的造轮子是创新之母。我个人是不反对高水平造轮子的,毕竟很多人很多事都是先从模仿开始的,
gydtep
发表于 2022-12-7 20:34:29
有时候我们也会听到这样的吐槽“那个高P太务虚,提了很多设想,但就是实现不了”。那务虚到底对不对呢?务虚本身是没有对与错的。
gydtep
发表于 2022-12-8 14:38:49
那真的就只能等天上掉馅饼才能成功了……更好的总结自我、认真做好未来规划,以身作则,带头拼搏,才能带领大家将梦想变为现实。
gydtep
发表于 2022-12-8 18:56:44
所以时间在吞噬旧的观念,也在衍生新的观念。超过同时代的认知,可能就决定了我们的思想高度。
gydtep
发表于 2022-12-9 14:03:25
,更要思考如何通过工具化、自动化的流程固化安全最佳实践。此外,传统安全架构通过防火墙保护边界,而内部的任何用户或服务受到完全的信任
gydtep
发表于 2022-12-9 18:52:39
正因如此,Kubernetes 管理的资源和基础设施范围已经远超容器应用。下面是几个例子
1. 基础架构管理:与开源的Terraform或者云供应商自身提供的Infrastructure as Code(IaC)工具如阿里云ROS,
gydtep
发表于 2022-12-10 19:37:32
而随着 Kubernetes的发展,让SRE团队可以基于K8s构建自己企业的应用平台,推进标准化和自动化,让上层应用开发团队通过自服务的方式进行资源管理和应用生命周期管理。我们看到组织方式进一步发生了变化。新的平台工程团队开始浮现。
gydtep
发表于 2022-12-10 20:21:21
推进标准化和自动化,让上层应用开发团队通过自服务的方式进行资源管理和应用生命周期管理。我们看到组织方式进一步发生了变化。新的平台工程团队开始浮现。
gydtep
发表于 2022-12-12 12:21:39
,我们可以通过扫描引擎在变更之前就进行风险扫描,如果发现相关的安全风险可以终止并告警。
gydtep
发表于 2022-12-12 18:12:28
其中
1. 既可以利用现有身份服务提供身份标识,也支持 SPIFFE 格式的身份标识。身份标识可以通过 X.509 证书或者 JWT格式进行传递。