Crossplane云资源编排与GitOps实践 使用 Crossplane 将云资源以声明式方式编排,结合 GitOps 的版本化与收敛流程,提供组合资源与权限治理与验证方法。 云原生 2026年02月14日 0 点赞 0 评论 4 浏览
Argo CD与GitOps持续交付实践 以 Argo CD 实现 GitOps 持续交付,覆盖自动同步、自愈与 Prune、App-of-Apps 模式与健康检查,附验证方法。 DevOps 2026年02月14日 0 点赞 0 评论 2 浏览
Kubernetes Secrets 与 Sealed Secrets(加密、密钥轮换与 GitOps) 使用 Kubernetes Secrets 与 Sealed Secrets 在 GitOps 流程下安全管理机密,配置加密与密钥轮换,并提供验证方法。 云原生 2026年02月13日 0 点赞 0 评论 3 浏览
Kong DB-less与decK GitOps发布实践 使用 Kong 的 DB-less 模式配合 decK 实现声明式与GitOps发布,版本化路由与插件配置,并提供验证与回滚方法。 API 2026年02月12日 0 点赞 0 评论 2 浏览
SOPS 与 GitOps 机密治理实践(2025) SOPS 与 GitOps 机密治理实践(2025)一、加密与存储SOPS:以 KMS/PGP 加密机密文件,版本库留存密文。访问控制:最小权限与审计轨迹。二、解密与下发GitOps:在集群内解密并下发到目标命名空间。轮换:定期轮换密钥与机密,保持安全。三、观测与合规审计:记录访问与解密与变更事件。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Git标签签名与发布版本治理(annotated-tag-GPG-保护)最佳实践 采用具备注释的标签与GPG签名进行版本发布治理,校验签名与时间窗口,保护版本不被篡改。 DevSecOps 2026年02月12日 0 点赞 0 评论 2 浏览
Git提交签名与保护分支治理(GPG-校验-强制)最佳实践 强制提交签名与保护分支策略,校验签名类型、算法与时间窗口,配合审查与状态检查提升发布可信度。 DevSecOps 2026年02月12日 0 点赞 0 评论 2 浏览
Git子模块与外部仓库依赖治理(commit pin-只读-审计)最佳实践 通过子模块来源白名单与不可变提交引用,实施只读访问与审计,降低外部仓库依赖的安全风险。 DevSecOps 2026年02月12日 0 点赞 0 评论 2 浏览
Git子树外部代码引入治理(固定提交-审计)最佳实践 通过 Git 子树引入外部代码时固定提交与来源白名单治理,记录审计与变更对比,降低供应链风险。 DevSecOps 2026年02月12日 0 点赞 0 评论 3 浏览
Git大仓优化:Partial Clone与Sparse Checkout 在超大代码仓场景下,利用部分对象与稀疏检出提升克隆与构建效率,降低 CI 成本。 Git 2026年02月12日 0 点赞 0 评论 2 浏览