ref: https://www.cncf.io/blog/2021/09/03/kubescape-the-first-open-source-tool-for-running-nsa-and-cisa-kubernetes-hardening-tests/
本篇文章是一個專案介紹文,該專案是個名為 Kubescape 的安全性掃描專案,該專案主要是用來檢驗目標 Kubernetes 是否能夠通過 NSA/CISA 等安全性檢查。
National Security Agency(NSA) 以及 Cybersecurity and Infrastructure Security Agency (CISA) 最近有發佈一個高達 52 頁的安全性指南,
該指南探討如何設立與強化 Kubernetes 叢集的安全性。
https://media.defense.gov/2021/Aug/03/2002820425/-1/-1/1/CTR_KUBERNETES%20HARDENING%20GUIDANCE.PDF
而 Kubescape 專案是一個基於 OPA(OpenPolicyAgent) 引擎的安全性檢查專案,該專案會從 Kubernetes API 取得各類型 Kubernetes 專案的資訊並且針對這些資訊去進行檢查。
檢查是基於上述 NSA/CISA 發布的安全性報告,該檢查的類別包含
1. Non-root containers
2. Immutable container filesystem
3. Building secure container images
4. Privileged containers
5. hostPID, hostIPC privileges
6. hostNetwork access
7. allowedHostPaths field
8. Protecting pod service account tokens
9. Pods in kube-system and kube-public
10. Resource policies
11. Control plane hardening
12. Encrypted secrets
13. Anonymous Requests
有興趣的可以試試看這個專案
同時也有64部Youtube影片,追蹤數超過878的網紅時事英文 Podcast by ssyingwen,也在其Youtube影片中提到,就在上週,美國情報分析師預測,Taliban 至少還需要幾週時間才會攻下阿富汗首都。事實上,短短幾天後,Taliban 週日火速佔領 Kabul,美國支持的阿富汗政府迅速瓦解,總統倉促逃離該國。 📝 訂閱講義 & 朗讀稿 (只要 $88 /月):https://bit.ly/ssyingwe...
「control plane」的推薦目錄:
- 關於control plane 在 矽谷牛的耕田筆記 Facebook 的最佳貼文
- 關於control plane 在 軟體開發學習資訊分享 Facebook 的最讚貼文
- 關於control plane 在 矽谷牛的耕田筆記 Facebook 的最佳解答
- 關於control plane 在 時事英文 Podcast by ssyingwen Youtube 的最佳解答
- 關於control plane 在 Lok Cheung Youtube 的最讚貼文
- 關於control plane 在 ブライトサイド | Bright Side Japan Youtube 的最佳貼文
- 關於control plane 在 Java implementation of an Envoy gRPC control plane - GitHub 的評價
- 關於control plane 在 Difference between control plane, data plane and ... 的評價
- 關於control plane 在 Control Plane - EKS Best Practices Guides - Open Source at ... 的評價
control plane 在 軟體開發學習資訊分享 Facebook 的最讚貼文
Istio 是近年來最受關注的框架( frameworks )之一! 如果你以前曾用過 Kubernetes,那麼你將希望學習 Istio! 有了這個實作的課程,你將能夠獲得執行自己的 Istio 服務網格( Service Meshes )的經驗。
你可以在你自己的電腦上執行這個課程,使用 Minikube (需要 8Gb 的主機記憶體) – 你不需要一個雲端供應商,雖然你也可以在那裡執行這個課程 – 只要你可以執行 Kubernetes的任何地方!
在簡單介紹了 Isito 是什麼之後,我們直接進入了一個實踐演示,在這裡你將體驗到 Istio 是如何在現場專案中解決難題。
從這 12 小時的課程,你會學到
✅什麼是服務網格( Service Meshes )?
✅什麼是 Istio?
✅如何在本地執行 Istio?
✅什麼是特使代理( Envoy Proxies )?
✅Istio 控制面板( control plane )與資料面板( data plane )
✅使用 Kiali 視覺化叢集( Cluster )
✅使用 Jaeger 的分散式追蹤
✅使用 Grafana 監控指標( metrics )
✅什麼是 Istio VirtualServices 和 DestinationRules?
✅如何佈署 Canaries (中文字意是金絲雀,它們是什麼!)
✅如何佈署“Dark Releases”(“黑暗釋放”)
✅Istio 閘道器( Gateways )
✅如何利用故障注入( Fault Injection )測試系統的恢復能力
https://softnshare.com/istio-hands-on-for-kubernetes/
control plane 在 矽谷牛的耕田筆記 Facebook 的最佳解答
ref: https://medium.com/swlh/quick-fix-sharing-persistent-disks-on-multiple-nodes-in-kubernetes-ef5541fd8376
這篇文章是 kubernetes 與 Storage 整合的經驗分享文,該文章包括了下列內容
Cloud Storage, NFS, Kubernetes, PV/PVC.
Kubernetes 內針對這些儲存相關的使用方式有
1. 使用 ephemeral 的儲存設備
ephemeral 只適合暫存資料使用,因為該儲存設備不是持久保存的,這意味 Container 如果重啟,資料就會消失。
2. 使用 Bind Mount 的方式將資料從節點掛載到容器中
就如同過往使用 Docker 時會使用 -v 的方式將同節點中的儲存目錄給掛載到容器中來使用。
基本上有任何永久性儲存的需求都會採用(2) 這個方式來處理,而目前很多 Cloud Provider 都有提供相關的儲存裝置讓你的 VM(k8s Node)
可以輕鬆存取與使用。
舉例來說,AWS 有 EBS, GCP 有 GPD,這類型的 Block Storage Device 本身支援動態掛載與卸載,所以就算 Kubernetes 將目標 Container 重新部署到
不同節點上也不需要擔心資料會不同,因為這些 Storage 可以隨者不同節點動態掛載上去,讓你的 Container 看到相同的資料。
但是以上兩個裝置都有一個限制,就是並不支援同時多人寫入的動作,於 Kubernetes 只能使用 Read/Write 模式。
這意味每個 Storage 同時只能有一個 Container 去進行讀寫操作(but Azure 的服務就沒有這個限制)
作者假設今天有一個服務底層是由三個元件組成,這些元件會需要針對相同一個資料集一起處理。
舉例來說有服務 A,B,C
A: 將資料寫入到儲存系統中
B: 從儲存系統中讀入資料進行二次處理,處理完畢再寫回去儲存系統中
C: 將資料從儲存系統中讀出並且供外部使用
上述情境簡單說就是一個儲存設備,會有三個服務同時想要讀取,一個專心寫,一個同時讀寫,一個專心讀。
這種需求就沒有辦法單純使用 EBS/GPD等裝置來使用,因此作者接下來就會針對如何使用 NFS 這套網路儲存系統來搭建一個符合上述需求的用法。
該解決方案流程如下
1) 透過 EBS/GPD 的方式掛載一個儲存空間到 k8s 節點中
2) 部署一個 NFS Server 的容器到 Kubernetes 中,該 NFS Server 會使用 EBS/GPD 作為其儲存空間的來源
3) NFS Server 透過 service 分享服務
4) 部署 PV/PVC 物件到 Kubernetes 中
5) A,B,C 三種容器透過 PVC 的方式來存取 NFS Server
因為 NFS 本身就是一個可多重讀寫的解決方案,作者透過這種方式讓多個應用程式可以同時讀寫,同時將這些資料保存到 EBS/GPD 的儲存空間中。
不過這種用法帶來的問題可能就是速度問題,從同節點直接存取變成透過網路存取,所以如果本身對於存取有非常高的頻寬需求時,使用這種解決方案也許會遇到
很難解決的瓶頸,畢竟大部分人的 k8s 叢集都是 data/control 兩種資料交雜於底層的網路架構中,沒有辦法將 data plane/control plane 給分開來。
有興趣看作者如何一步一步搞定上述流程的可以參考全文
control plane 在 時事英文 Podcast by ssyingwen Youtube 的最佳解答
就在上週,美國情報分析師預測,Taliban 至少還需要幾週時間才會攻下阿富汗首都。事實上,短短幾天後,Taliban 週日火速佔領 Kabul,美國支持的阿富汗政府迅速瓦解,總統倉促逃離該國。
📝 訂閱講義 & 朗讀稿 (只要 $88 /月):https://bit.ly/ssyingwen_notes
🏴 延伸閱讀:https://ssyingwen.com/ssep46
🖼️ IG 單字卡: https://bit.ly/ssyingwenIG
😴 8/29 週日預計休息一集,9/1 週三恢復~
———
本集 timestamps
0:00 Intro
1:00 第一遍英文朗讀
3:15 新聞 & 相關單字解說
18:16 額外單字片語
24:23 第二遍英文朗讀
———
臉書社團 (朗讀文字):https://www.facebook.com/groups/ssyingwen/posts/285659919986921/
朗讀內容參考了
The Guardian: https://www.theguardian.com/world/2021/aug/17/afghanistan-striking-image-appears-to-show-640-people-fleeing-kabul-in-packed-us-military-plane
AP: https://apnews.com/article/afghanistan-taliban-784681c4400b097cf73b93cec34c5c61
CNN: https://edition.cnn.com/2021/08/16/middleeast/taliban-control-afghanistan-explained-intl-hnk/index.html
VOA Learning English: https://learningenglish.voanews.com/a/kabul-airport-in-chaos-biden-defends-us-withdrawl/6004849.html
———
本集提到的單字片語:
Go down the rabbit hole
Afghanistan 阿富汗
Taliban 神學士 / 塔利班
Kabul 阿富汗的首都
President Ashraf Ghani 阿富汗總統
Vice president 副總統
Senior officials 高官
Tarmac 柏油
Interpol 國際刑警組織
Afghan 阿富汗人 / 阿富汗的
Desperate 絕望
Interpreters 口譯員
Military jet 軍用飛機
Land-locked state 內陸國
South Asia 南亞
Central Asia 中亞
Neighboring countries 鄰近國
Iran 伊朗
Pakistan
巴基斯坦 Uzbekistan
Tajikistan 塔吉克
Turkmenistan 土庫曼
Chaos 混亂
Air traffic control 空中交通管制
Soviet Union 蘇聯
Civil war 內戰
Islamic law 伊斯蘭法律
Haven 避風港、安全的地方
Sanctuary 庇護所
Women’s rights 女性的權利
Chief international correspondent 首席國際通訊記者
Badass 很厲害的人
Commander 指揮官
Hijab 頭巾
Niqab
Burqa
Gut-wrenching
♥️ 喜歡時事英文 podcast 嗎?♥️
你可以支持我繼續錄製 podcast 👉 https://bit.ly/zeczec_ssyingwen
————
#podcast #阿富汗 #神學士 #塔利班 #學英文 #英文筆記 #英文學習 #英文 #每日英文 #托福 #雅思 #雅思英語 #雅思托福 #多益 #多益單字 #播客 #國際新聞 #英文新聞 #英文聽力 #taiwanpodcast

control plane 在 Lok Cheung Youtube 的最讚貼文
Along the years I had reviewed SO many gears; what did I take when I can only take so much on a plane?
Special thanks to these patrons who had pick the "Your name here" reward from my Patreon: Brian Smith at briansmith.org, H.+C. Cheung, and Steven Zimmerman at ZipItZimmerman.com
Consider helping out and pick your reward https://www.patreon.com/lokcheung or on YouTube Membership: https://www.youtube.com/LokTube/join
Buy me a coffee if you like this video! https://www.paypal.me/lokcheunguk
Super Bokeh Bros Merch https://teespring.com/stores/superbokehbros
[ Camera ] ?
Panasonic S5 https://geni.us/CHZ9I
Panasonic Lumix S 20-60mm ƒ/3.5-5.6 https://geni.us/mBSXM
Sony a7S II https://geni.us/a7SII
Sony 16-35mm f/4 Zeiss FE https://geni.us/sony1635
Z CAM E2C https://geni.us/ZCamE2C
Laowa 17mm ƒ/1.8 m4/3 https://geni.us/laowa17f18
Sony RX100 VI https://geni.us/RX100M6
[ Camera accessories ] ?
SLR Magic 82mm Fixed ND 1-5 Stops Filter Set
B&H https://bhpho.to/3a3bb4l Adorama https://adorama.rfvk.net/XqOd4
X-Rite ColorChecker Passport Video https://geni.us/ColorCheckerVideo
Atomos Ninja V 5” 4K HDR Recorder https://geni.us/ninjaV
[ Audio ] ?
Røde Wireless GO II https://geni.us/CenS
Røde RødeLink Filmmaker Kit https://geni.us/RodeLinklok
Zoom F1 Field Recorder https://geni.us/Lqdnel8
Zoom MSH-6 Mid-side Microphone Capsule https://geni.us/L2rhLOk
Røde VideoMic NTG https://geni.us/VMNTG
[ Support ] ?
Peak Design Travel Tripod Carbon https://geni.us/y9fYi
[ Lighting ] ?
Rotolight NEO II https://geni.us/NEO2
Lumiee Bicolor LED Light https://geni.us/Lumiee
[ Camera bag ] ?
Billingham Hadley Pro 2020 https://geni.us/q0OQ3
Billingham Hadley One https://geni.us/HadleyOne
Billingham Hadley Small Pro https://geni.us/3MnyB8L
* I may earn a bit of commission if you use the links above to help me keep on making videos for you, so thank you!
Full list of gear that I use on this channel
https://kit.co/lokcheung / https://amazon.com/shop/lokcheung / https://bhpho.to/2uPRHAt
As always, I don’t do paid reviews. Product was sent to me for review but I don’t get any benefits at all. The manufacturer have no control of my content. When I do paid content I’ll always make it clear in the video.
https://twitter.com/lokcheung
https://instagram.com/lokcheung
https://facebook.com/LokCheungPage
https://lok-cheung.com
For business enquiry: contact@lok-cheung.com
#LokCheung

control plane 在 ブライトサイド | Bright Side Japan Youtube 的最佳貼文
新しいアプリで動画をぜひご覧ください:https://bit.ly/3g9KM8j
皆さん!世界最大の航空機が一体何かご存じですか?さあ動画をご覧ください!
#ブライトサイド
使用素材:
CC BY 2.0 https://creativecommons.org/licenses/by/2.0: Reims FR.172H Rocket: By Jerry Gunner, https://commons.wikimedia.org/w/index.php?curid=24980273 All Nippon Airways Boeing 787 at Tokyo Haneda Airport: By Masahiro TAKAGI, https://commons.wikimedia.org/w/index.php?curid=56218017 The initial 787-8: By Olivier CABARET/Flickr, https://commons.wikimedia.org/w/index.php?curid=80459743 Shirakawa-go (Ogi): By 663highland, CC BY 2.5 https://creativecommons.org/licenses/by/2.5, https://commons.wikimedia.org/w/index.php?curid=8011205 CC BY 3.0 https://creativecommons.org/licenses/by/3.0: Woodstock: By Ric Manning, https://commons.wikimedia.org/w/index.php?curid=7029083 H-4 Hercules: By trackofalljades, https://commons.wikimedia.org/w/index.php?curid=18681157 Emirates Airbus A380-861: By Julian Herzog, CC BY 4.0 https://creativecommons.org/licenses/by/4.0, https://commons.wikimedia.org/w/index.php?curid=39235785 CC BY-SA 2.0 https://creativecommons.org/licenses/by-sa/2.0: LAS LAS VEGAS TOWER CONTROL: By Eric Salard, https://commons.wikimedia.org/w/index.php?curid=30804854 Side view, climbing with gear retracting: By Laurent ERRERA, https://commons.wikimedia.org/w/index.php?curid=29837952 Air France 787-9: By Anna Zvereva, https://commons.wikimedia.org/w/index.php?curid=87491795 China Airlines B747-400 B-18210: By Brian, Altair78, https://commons.wikimedia.org/w/index.php?curid=9670936 CC BY-SA 3.0 https://creativecommons.org/licenses/by-sa/3.0: AirExpo 2014 - Beluga: By Don-vip, https://commons.wikimedia.org/w/index.php?curid=60806787 This is a photo of listed building number: By Alberto Pascual, https://commons.wikimedia.org/w/index.php?curid=28375802 1963 Cessna 172D: By FlugKerl2, https://commons.wikimedia.org/w/index.php?curid=27592848 Bombardier BD-100-1A10 Challenger 300 AN1704544: By Igor Dvurekov, https://commons.wikimedia.org/w/index.php?curid=27370927 Fuselage nose sections: By aeroprints.com, https://commons.wikimedia.org/w/index.php?curid=32535925 Layout of A300-600ST Beluga: By Julien.scavini, https://commons.wikimedia.org/w/index.php?curid=16856616 A 787 at the 2010 Farnborough Airshow: By MilborneOne, https://commons.wikimedia.org/w/index.php?curid=10965582 Scrub Island Resort, Spa & Marina Airport Aerial: By Lheld1023, https://commons.wikimedia.org/w/index.php?curid=26235039 Emirates first class shower: By Travelarz, https://commons.wikimedia.org/w/index.php?curid=31555941 Antonov An-225: By mark steven, https://commons.wikimedia.org/w/index.php?curid=22569287 "Kaspian Monster": By K.E. Sergeev, https://commons.wikimedia.org/w/index.php?curid=25231770 Etihad suite: By Travelarz, CC BY-SA 3.0 pl https://creativecommons.org/licenses/by-sa/3.0/pl/deed.en, https://commons.wikimedia.org/w/index.php?curid=57250635 CC BY-SA 4.0 https://creativecommons.org/licenses/by-sa/4.0: Bumblebee aircraft: By Rseinc, https://commons.wikimedia.org/w/index.php?curid=89249274 Bumble Bee I and Pilot Robert H. Starr: By Rseinc, https://commons.wikimedia.org/w/index.php?curid=83075386 Hughes H-4 Hercules: By Steven Fine, https://commons.wikimedia.org/w/index.php?curid=46996068 Emirates Airbus A380-861: By Bahnfrend, https://commons.wikimedia.org/w/index.php?curid=75773131 Sukuma tribe: By Imani selemani Nsamila, https://commons.wikimedia.org/w/index.php?curid=54913015 An-225: By RexPol, https://commons.wikimedia.org/w/index.php?curid=89134523 An-225 Warschau Chopin: By RexPol, https://commons.wikimedia.org/w/index.php?curid=89134633 NASA Image and Video Library
写真素材:
The Stratolaunch plane is pushed out of the hanger for the first time in the Mojave desert, California on May 31, 2017: By APRIL KELLER/AFP/EAST NEWS, https://www.eastnews.ru/pictures/picture/id/56375592/i/13/t/16
アニメーション:
Bright Side
ストックマテリアル (写真、動画など):
https://www.depositphotos.com
https://www.shutterstock.com
https://www.eastnews.ru
エピデミックサウンド https://www.epidemicsound.com/
ブライトサイドのチャンネル登録 https://goo.gl/31w525
-------------------------------------------------------------------------------------------
5分でできるDIY Youtube https://goo.gl/ffui6
落書きキングダム https://bit.ly/2Sy1lPk
123 GO! Japanese https://bit.ly/2JUFBwB
私たちの実録日記 https://bit.ly/2OHK5sk
わんぱくスライムサム https://bit.ly/2PheoFI
----------------------------------------
声の提供
さくらい声優事務所

control plane 在 Difference between control plane, data plane and ... 的推薦與評價
Control plane refers to all the functions and processes that determine which path to use. Routing protocols (such as OSPF, ISIS, EIGRP, etc. ... <看更多>
相關內容
control plane 在 Control Plane - EKS Best Practices Guides - Open Source at ... 的推薦與評價
The Kubernetes control plane managed by EKS runs inside an EKS managed VPC. The EKS control plane comprises the Kubernetes API server nodes, etcd cluster. ... <看更多>
control plane 在 Java implementation of an Envoy gRPC control plane - GitHub 的推薦與評價
java-control-plane. CircleCI codecov Maven Central. This repository contains a Java-based implementation of an API server that implements the discovery ... ... <看更多>