小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
为开源项目保障CI/CD安全:锁定依赖

Cilium在CI/CD管道中通过固定SHA值防止恶意代码注入,使用Renovate自动更新依赖,确保依赖安全。所有Go依赖集中管理,避免外部模块代理风险。静态分析工具用于捕捉潜在错误,确保工作流安全。

为开源项目保障CI/CD安全:锁定依赖

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-12T11:00:00Z
为开源项目保障CI/CD安全:控制谁运行什么

过去一年,开源供应链面临安全挑战,特别是npm和PyPI的攻击。Cilium项目采取措施加强供应链安全,包括限制构建触发、分离可信与不可信代码、使用CODEOWNERS进行审查等。未来将继续改进依赖管理和凭证隔离。

为开源项目保障CI/CD安全:控制谁运行什么

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-04T11:00:00Z
Kubernetes集成税:Prometheus、Cilium与生产现实

文章讨论了在生产环境中运行多个CNCF项目时的集成税,强调了团队在连接项目时所需的时间和精力。作者分享了集成过程中遇到的问题及解决方案,指出使用Cluster API和GitOps方法可以简化管理和灾难恢复。通过自动化和标准化配置,团队提高了效率,减少了故障发生。

Kubernetes集成税:Prometheus、Cilium与生产现实

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-05-28T11:00:00Z
为什么Prometheus在凌晨2点无法看到Cilium指标

文章讨论了在生产环境中运行多个CNCF项目时的“集成税”,即整合不同工具的隐性成本。互操作性不足导致监控和证书管理等功能失效。通过Cluster API(CAPI)和GitOps方法,可以简化集群管理和灾难恢复,提高系统的可维护性和安全性。

为什么Prometheus在凌晨2点无法看到Cilium指标

The New Stack
The New Stack · 2026-05-10T14:00:00Z
微软如何在无需人工干预的情况下管理数千个Kubernetes集群

Kubernetes的复杂性在于管理大规模集群。微软的Azure Kubernetes Fleet Manager通过定义可重用策略,简化了集群更新和跨集群连接,提高了管理效率。Cilium Cluster Mesh技术支持跨集群的无缝连接,帮助团队高效利用GPU资源,确保工作负载顺畅迁移。

微软如何在无需人工干预的情况下管理数千个Kubernetes集群

The New Stack
The New Stack · 2026-05-07T22:07:21Z

网络可观测性结合基础设施与业务语义,传统监控关注链路层指标,而微服务时代需解决应用层问题。eBPF技术支持在内核中捕获网络事件,实现L3、L4、L7分层监控。文章介绍了Cilium Hubble、Tetragon、Pixie和DeepFlow等网络可观测工具,强调TLS解密、HTTP/2解析等工程难点,并提供大流量场景下的选型建议。

【可观测性工程】网络可观测性:Cilium Hubble、Pixie、DeepFlow、Tetragon

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-22T00:00:00Z

本文探讨了Linux内核的工程接口及eBPF在生产环境中的应用,涵盖容器数据面Cilium的演变、低开销的追踪与观测,以及用户态分配器对系统性能的影响,共收录10篇相关内容。

Linux 内核与 eBPF 工程索引

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-22T00:00:00Z

Docker 默认网络模型使用 veth、bridge 和 iptables,导致性能损失。macvlan 和 ipvlan 提供更高的吞吐量和更低的延迟。Cilium 通过 eBPF 替代 iptables,显著提升性能。在选择网络方案时,需要考虑延迟、性能和复杂度。

【从零造容器】容器网络性能真相:veth vs macvlan vs eBPF 数据面

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-11T00:00:00Z
Cilium十周年:更强的加密、更安全的政策和更清晰的可见性以支持大规模集群

Cilium 1.19发布,庆祝十年发展,专注于安全加固和网络政策优化。新版本引入严格的加密模式,确保节点间流量加密,满足金融和公共部门需求。同时改进了多集群设置和可观察性,支持AI工作负载,增强安全性和可调试性。

Cilium十周年:更强的加密、更安全的政策和更清晰的可见性以支持大规模集群

InfoQ
InfoQ · 2026-02-25T23:00:00Z
应对ingress-nginx归档:为何现在是迁移到Cilium的最佳时机

Ingress-nginx将在2026年停止维护,用户需选择替代方案,如Cilium Ingress或Kubernetes Gateway API,以确保持续支持和安全性。Cilium提供快速迁移和增强的流量管理功能,适应未来需求。

应对ingress-nginx归档:为何现在是迁移到Cilium的最佳时机

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-01-27T15:00:00Z
不止于网络:从 Cilium 2025年度报告,洞察云原生基础设施的六大演进

Cilium项目自2015年发展为云原生CNI标准,现为CNCF第二大项目,市场占有率超过60%。在AI训练、虚拟机与容器融合及本地裸金属部署等领域展现出趋势。基础设施安全性内置,IPv6广泛应用,多集群架构成为新常态,标志着基础设施复杂性降低与控制力提升。

不止于网络:从 Cilium 2025年度报告,洞察云原生基础设施的六大演进

乱世浮生
乱世浮生 · 2025-12-20T22:20:26Z
Cilium发布2025年度报告:云原生网络的十年回顾

Cilium项目在2025年迎来十周年,发布了《2025年Cilium年度报告》。报告回顾了项目的发展历程和重要里程碑,展示了其作为成熟的云原生网络平台的演变。Cilium通过基于eBPF的架构整合了网络、可观察性和安全性,社区持续增长,开发活跃,应用范围扩大,包括虚拟机和大规模AI基础设施。

Cilium发布2025年度报告:云原生网络的十年回顾

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-12-18T16:00:00Z
在Kubernetes中安全管理Cilium网络策略:测试与模拟技术

本文介绍了在Kubernetes集群中安全管理网络策略的方法,特别是在已有关键工作负载的情况下。强调了实施前测试和验证的重要性,以降低意外中断风险。Cilium网络策略扩展了Kubernetes功能,提供灵活规则和可视化。通过审计模式和默认拒绝设置,安全应用和更新策略,确保网络流量稳定。

在Kubernetes中安全管理Cilium网络策略:测试与模拟技术

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-11-06T15:00:00Z
通过Cilium和SD-WAN连接分布式Kubernetes:构建智能网络架构

现代企业在分布式架构中面临安全、性能和可见性挑战。通过将Cilium与SD-WAN集成,可以实现Kubernetes集群间的智能连接,优化流量路由,确保关键服务的安全与性能,同时简化网络管理。

通过Cilium和SD-WAN连接分布式Kubernetes:构建智能网络架构

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-10-25T14:00:00Z
宣布对DigitalOcean Kubernetes的Gateway API支持

DigitalOcean Kubernetes集群现已预装Kubernetes Gateway API,提供灵活的流量管理。该服务基于Cilium的高性能eBPF,支持高级路由和多租户,消除传统代理的开销。Gateway API将基础设施与应用路由分离,提升性能和降低延迟,适用于多种协议,无额外费用。

宣布对DigitalOcean Kubernetes的Gateway API支持

The DigitalOcean Blog
The DigitalOcean Blog · 2025-09-09T21:28:56Z
保护节点:Cilium主机防火墙入门

Kubernetes网络安全不仅关注pod间流量,还需保护节点。Cilium主机防火墙利用eBPF技术增强节点安全,支持节点级策略,并通过审计模式避免误操作,确保安全性。

保护节点:Cilium主机防火墙入门

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-09-03T14:02:00Z
Cilium与eBPF:安全与可扩展Kubernetes网络的未来

Cilium利用eBPF技术提升Kubernetes的网络安全性、可观察性和可扩展性,通过内核级数据处理实现高效的网络过滤和负载均衡,适合云原生应用。其零信任网络策略和Hubble监控工具确保微服务间的安全通信。

Cilium与eBPF:安全与可扩展Kubernetes网络的未来

DEV Community
DEV Community · 2025-04-12T02:02:00Z
DigitalOcean Kubernetes的下一次进化:推出解锁企业增长所需卓越可扩展性的功能

DigitalOcean Kubernetes Service(DOKS)推出四项新功能:支持1000个工作节点的集群、VPC原生Kubernetes、eBPF路由和托管Cilium。这些更新简化了多集群管理,提升了性能和安全性,助力企业高效处理数据密集型工作负载。

DigitalOcean Kubernetes的下一次进化:推出解锁企业增长所需卓越可扩展性的功能

The DigitalOcean Blog
The DigitalOcean Blog · 2025-03-31T19:59:14Z
使用Cilium增强Kubernetes AWS EKS

Cilium通过高性能网络、深度可观察性和零信任安全增强Kubernetes,支持AWS EKS集群,替代kube-proxy以解锁高级功能。

使用Cilium增强Kubernetes AWS EKS

DEV Community
DEV Community · 2025-03-26T23:16:52Z

This blog delves into deploying InnoDB ClusterSet with MySQL Operator across multiple Kubernetes clusters using Cilium. It illustrates how Cilium facilitates seamless connectivity between...

Deploying MySQL InnoDB ClusterSet Across Kubernetes Clusters Using Cilium

Planet MySQL
Planet MySQL · 2025-03-09T16:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码