Hi,I`m lan

新的容器镜像仓库选择

简介 Zot 是思科开源的遵循 OCI 规范的容器镜像仓库,目前捐赠给了 CNCF,是 Sandbox 级别项目. 本文主要讲述作为镜像代理仓库下的应用场景. 部署 Kubernetes 前提 helm kubernetes cluster 这

为containerd配置仓库镜像

前言 containerd 的仓库镜像功能是很有用的功能,特别是国内无法访问 gcr.io 和 k8s.gcr.io 以及 registry.k8s.io 这些镜像仓库的情况下. K3S 和 Kind 都提供了比较简单的方式来为内置的 containerd 配置仓库镜像

K8S内置准入校验CRD参数配合lua起飞

前言 k8s 1.26 推出了内置的准入校验机制,只需要使用 CEL 表达式就可以完成基本的准入校验逻辑,而高级功能包含将参数动态化,可以使用 CRD 资源的某个字段作为参

用cel表达式来实现k8s准入校验

前言 在 K8S 1.26 版本以前,达到 K8S 准入校验策略效果的方式有两种: 自己实现 K8S webook 直接使用 CNCF 项目中以 K8S 策略展开的项目,例如OPA、kyverno. 这些都是

部署去ZK后的Apache Pulsar


部署一个webhook,轻松解决gcr.io

⚠这个 webhook 当前已经不再推荐使用⚠ ⚠这个 webhook 当前已经不再推荐使用⚠ ⚠推荐的做法是设置镜像仓库镜像,参考 kind(containerd) 的配置⚠ 前言 lank8s.cn 已经正常运营几年了,目前可以

用GO开发Envoy wasm filter

目标 总结

用Rust开发Envoy wasm filter

目标 用WASM filter实现WWW-Authenticate认证,并且支持配置域名白名单和URL白名单. 了解envoy-wasm-rust

CNCF批准OpenTracing项目归档

CNCF 批准 OpenTracing 项目归档

Rust应用容器化

本文打包的rust应用是基于actix-web开发的包含expose metrics的web应用. Rust应用容器化的几种方式 编写Docker