Changesets与semantic-release对比:版本与变更日志治理 比较两种常见版本与变更日志工具的模型与流程,选择适配的自动化发布治理方案。 软件 2026年02月14日 0 点赞 0 评论 9 浏览
CI/CD供应链安全:SBOM、Sigstore与SLSA落地 在交付流水线中引入 SBOM、签名与溯源,基于 Sigstore 与 SLSA 框架构建可验证的供应链安全体系。 安全 2026年02月14日 0 点赞 0 评论 13 浏览
CI/CD平台对比:GitHub Actions与GitLab CI 对比两大主流 CI/CD 平台的运行模型与能力,指导流水线设计与优化。 CI-CD 2026年02月14日 0 点赞 0 评论 12 浏览
GitHub Actions OIDC联邦云部署:临时凭证与权限最小化 通过 OIDC 联邦在云端签发短期凭证,替代长期密钥,构建最小权限与可审计的部署流程。 CI-CD 2026年02月12日 0 点赞 0 评论 7 浏览
GitHub Actions可复用工作流与环境矩阵实践 通过可复用工作流与环境矩阵提升CI/CD效率,提供可验证的YAML配置与执行日志检查方法。 CI-CD 2026年02月12日 0 点赞 0 评论 17 浏览
GitHub Actions复用Workflow与Composite Actions治理 通过复用工作流与组合动作提升流水线复用与维护性,规范版本、权限与输入输出治理。 CI-CD 2026年02月12日 0 点赞 0 评论 11 浏览
GitOps实践:Argo CD与Flux对比 通过 Git 作为唯一事实源,比较两大主流控制器在拉模式、差异对比与多集群治理上的特性与约束。 CI-CD 2026年02月12日 0 点赞 0 评论 11 浏览
SOPS与age密钥治理:Terraform/Helm值加密 使用 SOPS+age 加密配置与密钥,统一值文件的加密存储与解密流程,降低泄露风险并提升协作效率。 云与容器 2026年02月13日 0 点赞 0 评论 7 浏览