Git子模块与外部仓库依赖治理(commit pin-只读-审计)最佳实践 通过子模块来源白名单与不可变提交引用,实施只读访问与审计,降低外部仓库依赖的安全风险。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览
Git提交签名与保护分支治理(GPG-校验-强制)最佳实践 强制提交签名与保护分支策略,校验签名类型、算法与时间窗口,配合审查与状态检查提升发布可信度。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 2 浏览
Git标签签名与发布版本治理(annotated-tag-GPG-保护)最佳实践 采用具备注释的标签与GPG签名进行版本发布治理,校验签名与时间窗口,保护版本不被篡改。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 1 浏览
SOPS 与 GitOps 机密治理实践(2025) SOPS 与 GitOps 机密治理实践(2025)一、加密与存储SOPS:以 KMS/PGP 加密机密文件,版本库留存密文。访问控制:最小权限与审计轨迹。二、解密与下发GitOps:在集群内解密并下发到目标命名空间。轮换:定期轮换密钥与机密,保持安全。三、观测与合规审计:记录访问与解密与变更事件。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Kong DB-less与decK GitOps发布实践 使用 Kong 的 DB-less 模式配合 decK 实现声明式与GitOps发布,版本化路由与插件配置,并提供验证与回滚方法。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 2 浏览
Kubernetes Secrets 与 Sealed Secrets(加密、密钥轮换与 GitOps) 使用 Kubernetes Secrets 与 Sealed Secrets 在 GitOps 流程下安全管理机密,配置加密与密钥轮换,并提供验证方法。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 3 浏览
Argo CD与GitOps持续交付实践 以 Argo CD 实现 GitOps 持续交付,覆盖自动同步、自愈与 Prune、App-of-Apps 模式与健康检查,附验证方法。 Recovered Channel 1273 2026年02月14日 0 点赞 0 评论 1 浏览
Crossplane云资源编排与GitOps实践 使用 Crossplane 将云资源以声明式方式编排,结合 GitOps 的版本化与收敛流程,提供组合资源与权限治理与验证方法。 Recovered Channel 1273 2026年02月14日 0 点赞 0 评论 4 浏览