![](https://img-blog.csdnimg.cn/cf56d35f57584604bccb4828d58a0c77.png?x-oss-process=image/resize,m_fixed,h_224,w_224)
每日一译
文章平均质量分 90
分享海外技术、科技、新鲜事。
ghostwritten
关注领域:go python k8s docker 数据库 运维
打造一个专属个人更精准的问题解决搜索引擎。
展开
-
containerd vs. Docker: 有啥不同
是的——尽管 containerd 是一个容器运行时而 Docker 是一个容器引擎,但这是可能的。这意味着可以将 containerd 与另一个称为低级运行时的组件一起使用,以完成与主机操作系统内核交互的工作以创建容器,并在此过程中承担 Docker 的功能。换句话说,它是一个容器引擎,一个允许在一个计算环境中开发的代码在另一个计算环境中工作的系统。容器运行时,例如 Docker 开发的容器运行时 containerd,是容器引擎的一个组件,它挂载容器并与操作系统内核一起启动和支持容器化进程。翻译 2023-02-09 14:35:55 · 1212 阅读 · 0 评论 -
成为优秀的解决方案架构师:提示和技巧
解决方案架构是一个具有挑战性且回报丰厚的领域,它结合了技术知识、行业经验以及业务和项目管理技能。作为解决方案架构师,您将负责设计和实施满足您的组织及其客户需求的复杂技术解决方案。这里有一些提示和技巧可以帮助您成为优秀的解决方案架构师。翻译 2023-01-30 23:25:55 · 193 阅读 · 0 评论 -
envoy 特性
该行业正在转向微服务架构和云原生解决方案。随着使用不同技术开发的成百上千的微服务,这些系统可能变得复杂且难以调试。作为应用程序开发人员,您正在考虑业务逻辑——购买产品或生成发票。但是,任何类似的业务逻辑都会导致不同服务之间的多次服务调用。每个服务都可能有其超时、重试逻辑和其他可能需要调整或微调的特定于网络的代码。如果在任何时候初始请求失败,将很难通过多个服务对其进行跟踪,查明失败发生的位置,并了解失败的原因。网络不可靠吗?我们是否需要调整重试或超时?还是业务逻辑问题或错误?翻译 2022-10-31 10:58:47 · 279 阅读 · 0 评论 -
排名前 8 位的容器仓库
尤其是因为它提供了一个巨大的公共注册表,您可以使用它来部署来自大小供应商的应用程序,还可以交付您自己的应用程序。与云服务中的其他大牌一样,您可能会被锁定在 GCR 中,具体取决于您使用的 Google Cloud 产品。它不像 AWS 或 Azure 那样拥有丰富的功能,但 Google Cloud 的 GCR 是云提供商“三大巨头”之一提供的物有所值的产品。然而,Azure 最大的卖点是它的注册表异地复制。因此,容器注册表既充当容器存储库的集合,又充当您管理和部署映像的可搜索目录。翻译 2022-10-22 23:33:14 · 1310 阅读 · 0 评论 -
最佳Linux笔记本电脑编程
如果你是一名程序员和Linux用户,笔记本电脑可能是你最好的朋友,也可能是你最坏的敌人,这取决于你的选择。选择一台功能强大的机器,你会得到一个可靠的伙伴,你可以带着它去任何地方,用它把你的想法变成成熟的项目。但如果你选择的笔记本电脑与Linux不完全兼容,你可能很快就会后悔你的投资。为了帮助你做出正确的选择,我们整理了一份清单,列出了你可以在2022年购买的用于编程的最佳Linux笔记本电脑。性能试验。翻译 2022-10-20 11:28:05 · 3450 阅读 · 0 评论 -
webhooks.app 的介绍
文章详细介绍 webhook 应用程序的用途:它的架构、如何在本地和 Kubernetes 集群上部署它,以及它所依赖的各种项目。webhooks.app是一个遵循微服务架构的开源应用程序。它的目的是为演示提供一个 webhook 端点。在本系列文章中,我将介绍应用程序以及我使用(并将使用)使其在 Kubernetes 集群中的生产环境中运行的几个步骤。webhooks.app是一个应用程序,其目的是提供永远在线的安全 webhook 端点(基本上是一个等待从 HTTP POST 请求接收 json 有效负翻译 2022-10-14 11:33:56 · 274 阅读 · 0 评论 -
非特权容器(unprivileged containers)的进展
简而言之,用户命名空间允许进程及其后代将命名空间内的用户 ID (UID) 和组 ID (GID) 映射到托管命名空间(即“根命名空间”)的真实 Linux 系统中的不同值。一些挂载在挂载和用户命名空间组合内的文件系统,例如 tmpfs 或 FUSE,实际上确实使用映射的 ID,但访问使用不同 ID 编写的现有文件系统仍然存在问题。它已经存在了近十年,最近发现的错误不在用户命名空间代码中,而是在内核的其他地方,只是被该功能暴露出来,但它仍然是攻击面的增加. 因此,人们正在寻找限制其使用的方法。翻译 2022-10-11 11:31:26 · 593 阅读 · 0 评论 -
在 Kubernetes 集群上为 Helm Charts 创建审批流程
Kubernetes 采用声明式方法来部署和管理云基础设施以及应用程序。您声明您想要的状态,而不指定如何实现它的精确操作或步骤,Kubernetes 可以实现它。单个应用程序可能会受到多个声明性配置的影响,并在多个 YAML 清单文件中进行管理。如果您有许多应用程序,维护所有独立资源及其 YAML 清单文件可能会变得很耗时。为了解决这个问题并使维护更容易,许多组织已经转向Helm,这是一种支持应用程序管理的开源 Kubernetes 部署工具。翻译 2022-10-10 11:19:39 · 206 阅读 · 0 评论