رفع انتشار Secret در Kubernetes چندحسابی با اپراتور External Secrets

به گزارش از وبسایت cncf ویکتوریا بیسووا، مهندس DevOps، در این مطلب به چالش مدیریت اسرار (secrets) در محیط‌های Kubernetes...

معماری Cloudflare به‌عنوان Customer Zero؛ درس‌های عملی برای SRE و DevOps

چند هفته پیش دربارهٔ Project Glasswing نوشتیم و تجربیات‌مان را از وقتی که مدل‌های مرز-سایبری (cyber frontier models) را روی...

تبدیل Cloudflare threat indicators به real-time actionable alerts برای تیم‌های SRE و DevOps

Cloudflare Threat Events یک پنجره به چشم‌انداز تهدیدات جهانی است که برای تحلیل‌گران امنیتی طراحی شده است. این سرویس به...

کاغذ سفید: Identity and Access Management (IAM)

به گزارش از وبسایت cncf: با توزیع وسیع‌تر، پویاتر و خودکارتر شدن معماری‌های cloud-native، هویت به یکی از مؤلفه‌های محوری...

اصلاح سوابق مربوط به CVEهای ثابت‌نشده Kubernetes

آشتی دادن گذشته: تصحیح سوابق برای CVE های Kubernetes ثابت‌نشده 😊 پروژه Kubernetes برای توانمندسازی مدیران خوشه و محققان امنیتی...

اعمال سیاست اولین AS در AS_PATHهای BGP

چند ربودن مسیر (route hijack) اخیر که Spamhaus گزارش کرده بود توجه ما رو جلب کرد 😊. در بسیاری از...

بازیابی نسبی اینترنت در ایران — داده‌های Cloudflare Radar نشان می‌دهد

اطلاعات Cloudflare Radar نشان می‌دهد که دسترسی به اینترنت در ایران به‌صورت جزئی و مرحله‌ای دارد بازمی‌گردد؛ پس از تقریباً...

ساخت internal developer platform به‌صورت cloud-native با Kubernetes، GitOps و supply chain security

به گزارش از وبسایت cncf 🚀 تحویل نرم‌افزار مدرن امروز تنها به کد برنامه محدود نمی‌شود؛ بلکه پلتفرمی که آن...

جریمه (Fine)

خلاصه سریع 😊: در نسخه Kubernetes v1.36 قابلیت KubeletFineGrainedAuthz به حالت General Availability (GA) رسیده و feature gate آن قفل...

User Namespaces در Kubernetes بالاخره به GA رسیدند

Kubernetes v1.36 حالا پشتیبانی از User Namespaces را به حالت GA رسانده است — یک قابلیت مهم و منتظرشده برای...

تغییرات Volume Label در SELinux به مرحله GA رسید

اگر روی لینوکس با SELinux در حالت enforcing، Kubernetes اجرا می‌کنید، از هم‌اکنون برنامه‌ریزی کنید: در نسخه آینده (احتمالاً v1.37)...

وقتی سیگنال‌های کوچک منجر به security incident می‌شوند

ساعت ۳ صبح یک آدرس IP یک صفحه ورود را درخواست کرد — به ظاهر بی‌خطر. اما بعداً همان منبع...