小马哥
  • Cloud Native
  • DevSecOps
  • AIGC
小马哥
  • Cloud Native
  • DevSecOps
  • AIGC

gitsign,一种keyless 的方式来对 git commit 进行签名验证

2022-10-11
DevSecOps
约 2513 字 预计阅读 6 分钟
为何要进行 commit/tag 签名 对于 commit/tag 签名,可能大家的直观感受就是 GitHub 上一个绿色的 Verified 标志: 至于为什么需要对 git commit/tag 进行签名的原因一言以蔽之就是:证明代码的提交来自
阅读更多

使用 ChartMuseum 构建私有的 Helm Chart Registry

2022-07-24
Cloud Native Helm
约 1784 字 预计阅读 4 分钟
关于 ChartMuseum ChartMuseum 是一个用 Go 语言写的开源的 Helm Chart Repository 服务器,目前支持多种云存储后端,诸如 Google Cloud Storage、Alibaba Cloud OSS Storage、Minio 以
阅读更多

使用 KICS 来保障基础设施即代码(IaC)的安全

2022-07-21
DevSecOps
约 2397 字 预计阅读 5 分钟
关于 KICS KICS 是 Keeping Infrastructure as Code Secure 的缩写,是一个开源项目,主要用来在开发早期发现基础设施即代码中的一些安全漏洞、合规问题以及错误配置等。目前支持多种平台,
阅读更多

使用 cosign 来签名和验证 OCI 镜像,并和 Tekton CI/CD 集成

2022-05-06
DevSecOps
约 1573 字 预计阅读 4 分钟
关于 cosign cosign 是 sigstore 项目的一部分,也是一个开源项目,主要用来对 OCI 镜像进行签名和验证,从而让签名成为一种无形的基础设施。cosign 目前支持以下几种签
阅读更多

与云原生持续交付相关的一些开源项目

2022-05-01
Cloud Native
约 2609 字 预计阅读 6 分钟
CNCF 中与持续交付相关的项目 CNCF 中目前托管有 118 个项目,16 个已经毕业的项目,34 个正在孵化的项目以及 58 个处于沙箱的项目。下面会梳理一下与持续交付相
阅读更多
上一页 下一页
由 Hugo 强力驱动 | 主题 - Even © 2020 - 2025olOwOlo