Git子树外部代码引入治理(固定提交-审计)最佳实践 通过 Git 子树引入外部代码时固定提交与来源白名单治理,记录审计与变更对比,降低供应链风险。 框架与平台 2026年02月20日 0 点赞 0 评论 12 浏览
GitLab CI Runner 自动伸缩与缓存策略(2025) GitLab CI Runner 自动伸缩与缓存策略(2025)一、并发与队列并发:按项目/队列设置并发与优先级。队列治理:限制排队时长与失败重试策略。二、自动伸缩与执行器执行器:Docker/Kubernetes 按需选型与隔离。伸缩:按队列长度与耗时自动增加/回收 Runner。三、缓存与产物缓 编程语言 2026年02月20日 0 点赞 0 评论 4 浏览
Crossplane云资源编排与GitOps实践 使用 Crossplane 将云资源以声明式方式编排,结合 GitOps 的版本化与收敛流程,提供组合资源与权限治理与验证方法。 热设计 2026年02月20日 0 点赞 0 评论 22 浏览
Argo CD与GitOps持续交付实践 以 Argo CD 实现 GitOps 持续交付,覆盖自动同步、自愈与 Prune、App-of-Apps 模式与健康检查,附验证方法。 PCB制造 2026年02月20日 0 点赞 0 评论 20 浏览
Kubernetes Secrets 与 Sealed Secrets(加密、密钥轮换与 GitOps) 使用 Kubernetes Secrets 与 Sealed Secrets 在 GitOps 流程下安全管理机密,配置加密与密钥轮换,并提供验证方法。 云与容器 2026年02月13日 0 点赞 0 评论 14 浏览
Kong DB-less与decK GitOps发布实践 使用 Kong 的 DB-less 模式配合 decK 实现声明式与GitOps发布,版本化路由与插件配置,并提供验证与回滚方法。 API设计与管理 2026年02月12日 0 点赞 0 评论 11 浏览
SOPS 与 GitOps 机密治理实践(2025) SOPS 与 GitOps 机密治理实践(2025)一、加密与存储SOPS:以 KMS/PGP 加密机密文件,版本库留存密文。访问控制:最小权限与审计轨迹。二、解密与下发GitOps:在集群内解密并下发到目标命名空间。轮换:定期轮换密钥与机密,保持安全。三、观测与合规审计:记录访问与解密与变更事件。 工程实践 2026年02月13日 0 点赞 0 评论 13 浏览
Git标签签名与发布版本治理(annotated-tag-GPG-保护)最佳实践 采用具备注释的标签与GPG签名进行版本发布治理,校验签名与时间窗口,保护版本不被篡改。 测试与可靠性 2026年02月20日 0 点赞 0 评论 15 浏览
Git提交签名与保护分支治理(GPG-校验-强制)最佳实践 强制提交签名与保护分支策略,校验签名类型、算法与时间窗口,配合审查与状态检查提升发布可信度。 网络与协议 2026年02月20日 0 点赞 0 评论 15 浏览
Git子模块与外部仓库依赖治理(commit pin-只读-审计)最佳实践 通过子模块来源白名单与不可变提交引用,实施只读访问与审计,降低外部仓库依赖的安全风险。 数据科学与AI 2026年02月20日 0 点赞 0 评论 15 浏览