Git提交签名与保护分支治理(GPG-校验-强制)最佳实践 强制提交签名与保护分支策略,校验签名类型、算法与时间窗口,配合审查与状态检查提升发布可信度。 版本控制 2026年02月12日 0 点赞 0 评论 10 浏览
Git标签签名与发布版本治理(annotated-tag-GPG-保护)最佳实践 采用具备注释的标签与GPG签名进行版本发布治理,校验签名与时间窗口,保护版本不被篡改。 版本控制 2026年02月12日 0 点赞 0 评论 10 浏览
Kubernetes Secrets 与 Sealed Secrets(加密、密钥轮换与 GitOps) 使用 Kubernetes Secrets 与 Sealed Secrets 在 GitOps 流程下安全管理机密,配置加密与密钥轮换,并提供验证方法。 云与容器 2026年02月13日 0 点赞 0 评论 10 浏览
SOPS 与 GitOps 机密治理实践(2025) SOPS 与 GitOps 机密治理实践(2025)一、加密与存储SOPS:以 KMS/PGP 加密机密文件,版本库留存密文。访问控制:最小权限与审计轨迹。二、解密与下发GitOps:在集群内解密并下发到目标命名空间。轮换:定期轮换密钥与机密,保持安全。三、观测与合规审计:记录访问与解密与变更事件。 工程实践 2026年02月13日 0 点赞 0 评论 11 浏览
Argo CD与GitOps持续交付实践 以 Argo CD 实现 GitOps 持续交付,覆盖自动同步、自愈与 Prune、App-of-Apps 模式与健康检查,附验证方法。 CI-CD 2026年02月14日 0 点赞 0 评论 12 浏览
Crossplane云资源编排与GitOps实践 使用 Crossplane 将云资源以声明式方式编排,结合 GitOps 的版本化与收敛流程,提供组合资源与权限治理与验证方法。 云与容器 2026年02月14日 0 点赞 0 评论 13 浏览
Argo CD GitOps 实战(同步策略、健康检查与回滚) 通过 Argo CD 实现 GitOps 工作流,配置同步策略与健康检查,设计回滚与权限治理,并提供验证方法。 CI-CD 2026年02月14日 0 点赞 0 评论 13 浏览