

Der kleinste Kubernetes-Cluster: Skalierung bis an den Rand
Edge-Computing schafft ein neues Internet. In einer Zeit, in der Verbraucher und Unternehmen eine möglichst kurze Verzögerung zwischen der Fragestellung und der Antwort erwarten, ist Edge-Computing der einzige Weg, um die Zeit bis zur Bereitstellung dieser Informationen zu verkürzen.

Der Zustand von Apps 1: Einführung in „Volume“ und „volumeMounts“
In diesem Teil unserer Reihe „Kubernetes 101“ beschäftigen wir uns mit der Persistenz. Sie erfahren, wie Sie den Pods persistenten storage Form verschiedener Volumes zur Verfügung stellen können.

Apps über Dienste verfügbar machen
In diesem Leitfaden werden wir erläutern, wie man eine Anwendung über Services nach außen zugänglich macht. Wir werden fünf verschiedene Arten von Services und deren Verwendung behandeln. Um die praktischen Übungen in diesem Teil der Serie nachvollziehen zu können, sind Grundkenntnisse über Pods und Deployments empfehlenswert.
Services in Kubernetes A …

Rego auf den Punkt gebracht
In früheren Artikeln dieser Reihe haben wir gezeigt, wie man Open Policy Agent (OPA) mit der Kubermatic Kubernetes Platform einsetzt. Open Policy Agent verwendet zur Definition von Abfragen seine eigene native Sprache, Rego. Dieses Tutorial bietet einen Überblick über die wichtigsten Funktionen von Rego, mit denen Sie …

Einrichten der OIDC-Authentifizierung und der Audit-Protokollierung mit Kubermatic KubeOne
In diesem Artikel richten wir einen Kubernetes-Cluster ein, bei dem die OIDC-Authentifizierung und die Protokollierung von Überwachungsdaten aktiviert sind. Wir verwalten die Zugehörigkeit unserer Teammitglieder vorzugsweise über GitHub Teams und möchten die Berechtigungen innerhalb des Clusters auf der Grundlage dieser Teams vergeben. Daher nutzen wir Dex als Brücke zwischen Kubernetes …

Kubernetes-Operatoren: Automatisierung komplexer Anwendungslebenszyklen
Was ist ein Kubernetes-Operator? Kubernetes-Operatoren dienen dazu, Kubernetes-Anwendungen zu bündeln, bereitzustellen und zu verwalten. Dazu gehören sowohl Kubernetes-Anwendungen, die auf Kubernetes bereitgestellt werden, als auch solche, die über die Kubernetes-API oder kubectl verwaltet werden.
Ein Kubernetes-Operator ist ein Controller, der speziell für eine …

Einführung in Bereitstellungsstrategien
Der letzte Teil dieser „Kubernetes 101“-Reihe befasste sich mit ReplicaSets und Deployments und der Frage, warum es besser ist, Deployments anstelle von Pods zur Verwaltung Ihrer Kubernetes-Anwendungen zu verwenden. In diesem Teil der Reihe führen wir Sie durch verschiedene Arten von Deployment-Strategien, um Ihnen einen Einblick in …

Bewährte Verfahren für die Sicherheit in Kubernetes
Bei modernen Plattformen wie Kubernetes und Containern lassen sich häufig CVE-Schwachstellen (Common Vulnerabilities and Exposures) finden, selbst in den gängigsten Dienstprogrammen. Diese können für Sicherheitsverantwortliche eine Reihe von Herausforderungen mit sich bringen.
In der Vergangenheit gab es Fälle, in denen eine kritische Schwachstelle es einem Angreifer ermöglichte …

Verwendung von Open Policy Agent mit der Kubermatic Kubernetes-Plattform
In diesem Artikel erfahren Sie, wie Sie Open Policy Agent für die Richtlinienerstellung in einem Kubernetes-Cluster nutzen können, der von der Kubermatic Kubernetes Platform (KKP) verwaltet wird.
Um Open Policy Agent mit Kubernetes zu verwenden, stehen Ihnen zwei Möglichkeiten zur Verfügung.
Sie können es als Zulassungscontroller mit kube-mgmt nutzen: Lesen Sie dieses ausführliche Tutorial, um …

Warum die Pandemie als treibende Kraft für Cloud-Native wirkt
In den letzten Wochen war es in allen Schlagzeilen zu lesen: Für das zweite Quartal 2020 meldete Zoom ein unglaubliches Umsatzwachstum von 355 % im Vergleich zum Vorjahr.
Falls es noch eines weiteren Beweises bedurfte, dass die Pandemie die digitale Transformation schneller als je zuvor vorantreibt, dann war dies der entscheidende Beweis.
Ich …

Einführung in Open Policy Agent
Was ist Open Policy Agent? Open Policy Agent ist ein Projekt, mit dem Sie eine detaillierte Zugriffskontrolle implementieren können. Es ist in Go geschrieben und gehört als Inkubationsprojekt zur Cloud Native Computing Foundation. Der Quellcode ist unter der Apache-Lizenz 2.0 öffentlich verfügbar.
Warum OPA verwenden? …

Einführung in Pods
Was ist ein Pod?
Ein Pod ist das kleinste Objekt, das in Kubernetes erstellt werden kann. Er besteht aus einem oder mehreren eng miteinander verbundenen Containern und ist der zentrale Objekttyp, auf dem andere ihre Funktionen aufbauen. Container in einem Pod werden gemeinsam erstellt, verwaltet und gelöscht. …
