[Cosign/Kyverno]Signing And Verifying Container Images With Sigstore Cosign And Kyverno
Ở lần release gần đây thì bạn thấy argocd đã đánh signed image bằng cosign Vậy cosign sẽ có tác dụng gì?
Trình bày các công nghệ CLOUD một cách dễ hiểu.
Ở lần release gần đây thì bạn thấy argocd đã đánh signed image bằng cosign Vậy cosign sẽ có tác dụng gì?
Metrics Server là một dịch vụ chắc chắn sẽ phải cài.Vì để tính năng HPA work well thì phải có metrics-server Dưới đây là một số ảnh minh họa. 1) Introduce Metrics Server 2) Install Metrics Server on k8s Việc cài đặt Vô cùng đơn giản.https://github.com/kubernetes-sigs/metrics-serverBạn apply file manifest sau: Giờ bạn gõ command để…
Read More “[Metrics Server] Install metrics-server on Kubernetes.” »
Đầu tiên bạn cài chartmuseum bằng helm chart lên k8s. Chúng ta có thể lựa chọn backend hay các file helm-package sẽ được store ở đâu khi sử dụng chartmuseum. 1) Install Chartmuseum mình chọn lưu trên s3 nên chúng ta cần tạo User IAM và lấy access key và secret key.với policy như sau:…
Read More “[Chartmuseum] Build yourself a Helm Chart Repository server” »
Task này của chúng ta là backup image từ another Docker registry.Và bạn cũng đang có sẵn Harbor.Hoặc bạn muốn push image sang another Docker registry một cách tự động. Giờ chúng ta cùng nhau bắt đầu Với Harbor thôi. 1) Creating New Registry Endpoint Để thực hiện được tính năng này thì bạn cần…
1) EKS pull image from ECR. Chúng ta đã có 1 post hướng dẫn cài EKS thông qua terraform. Sau khi đã cài xong EKS thì bạn kiểm tra 1 con Worker (EC2) Bạn có thể tham khảo thêm link này;https://devopstales.github.io/home/aws-eks-ecr/ Verify ECR Access to EKS Worker Nodes Go to Services -> EC2 -> Running…
Khi deploy 1 application trên k8s chắc hẳn anh em devops sẽ phải sài đến helmNếu anh em đang băn khoan việc lưu helm package ở đây?thì chúng ta cùng tim hiểu Mình lưu một số lệnh với helm package. 1) push helm package on github Đây là 1 repo vị dụ.https://github.com/mrnim94/kubernetes-manifest nếu bạn add…
Read More “[Helm chart] Where will you save or push helm packages?” »
Chúng ta cần set bao nhiều partion là phù hợp. Số partition không vượt quá số tổng CPU của các node vật lý.Số partition bằng 2 x nodeSố partitions = số pod trên k8s Bạn có thể tham khảo thêm bài viết này: https://viblo.asia/p/005-bao-nhieu-partition-la-du-cho-mot-topic-trong-apache-kafka-V3m5WQxQZO7
Vẫn là Bác Ro zo mang đến cho anh em kiến thức thú vị Mount a secret key as a single file. Mình có 1 secret với key là .env Và sau đây là các bạn mount secret vào deployment. Refer to:https://techsquad.rocks/en/blog/mounting-secrets-in-kubernetes
Bài toàn đặt ra là khi mà bạn run docker build thì yêu cần cần clone/pull 1 số repo private Mình nghĩ ra 1 cách là thực hiện COPY ~/.ssh/id_rsa /root/.ssh/như bị lỗi như bên dưới. Mình tìm thấy chả có quy định j trong .dockerignore Giờ chúng ta sự dụng argument để làm việc…
Read More “[Docker build] How to bring id_rsa to the inside container when building the image?” »