基于 CloudNativePG PostgreSQL 后端在 Kubernetes 上部署 OpenBao
在 Kubernetes 上管理基础设施机密需要具备自愈能力且避免供应商锁定的后端支持。文章介绍了将 Linux 基金会旗下开源机密管理项目 OpenBao(HashiCorp Vault 的开源分支)与 CloudNativePG PostgreSQL 结合的方案,旨在为云原生环境提供完全开源、高可用且可靠的秘钥管理与基础设施安全解决方案。
在 Kubernetes 上管理基础设施机密需要具备自愈能力且避免供应商锁定的后端支持。文章介绍了将 Linux 基金会旗下开源机密管理项目 OpenBao(HashiCorp Vault 的开源分支)与 CloudNativePG PostgreSQL 结合的方案,旨在为云原生环境提供完全开源、高可用且可靠的秘钥管理与基础设施安全解决方案。
开源云原生网络与安全项目 Cilium 正式发布 1.20 版本。该版本带来了多项核心网络与安全功能更新,主要包括在 Gateway API 中引入 ExternalAuth 外部认证支持、新增对 TCPRoute 和 UDPRoute 的流量路由能力,以及针对 IPv6 环境增强了 AWS ENI IPAM 地址管理等特性,进一步提升了 Kubernetes 集群与云基础设施的网络互联效率。