Обеспечение безопасности CI/CD для проекта с открытым исходным кодом: уроки из Cilium
📌 Подробнее: https://cilium.io/blog/2026/05/06/securing-cicd-open-source-lessons-from-cilium
MemOps🤨
Cilium работает на уровне ядра в сетевом стеке миллионов подов Kubernetes. Если бы наша цепочка поставок была скомпрометирована, масштаб последствий оказался бы значительным. Укрепление проекта против такого сценария — это то, над чем мы работаем постоянно, и мы хотели записать, что именно мы делаем, в деталях. Большая часть следующего не специфична для Cilium: любой проект с открытым исходным кодом, использующий CI/CD на GitHub Actions, может применить эти подходы.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
cilium.io
Securing CI/CD for an open source project: lessons from Cilium
A case study of how Cilium secures its CI/CD pipeline end to end: SHA-pinned actions, two-phase checkouts for pull_request_target, Re...
Создание домашнего кластера Kubernetes на Raspberry Pi с использованием K3s
📌 Подробнее: https://medium.com/@chris.allmark/building-a-kubernetes-raspberry-pi-homelab-with-k3s-f934e4b24162
MemOps🤨
Если вы когда-либо пытались локально развернуть приложение микросервисов разумного размера, вы знаете, что системные ресурсы могут быстро исчерпаться. Поэтому, чтобы освободить часть этой ценной памяти, я решил перенести часть нагрузки на кластер Kubernetes, работающий на относительно недорогом оборудовании, и в этой статье я опишу шаги, которые я предпринял, чтобы вы могли сделать то же самое.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Building a Kubernetes Raspberry Pi Homelab with K3s
This post was refreshed & republished in May 2026
🦄2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
😭18😁5❤3
Docker изнутри: исчерпывающее руководство. Механизмы контейнеризации + примеры, эксперименты и реализация
Docker — не магия, а грамотное применение механизмов Linux. Разбираем инструмент, который пугает своей сложностью не меньше блокчейна. Показываем на пальцах как работают: Namespaces, Cgroups, OverlayFS – основные компоненты любого контейнера, и как стандарт OCI объединяет их в единую экосистему. Об этом и не только в статье.
📌 Подробнее: https://habr.com/ru/articles/935178/
MemOps🤨
Docker — не магия, а грамотное применение механизмов Linux. Разбираем инструмент, который пугает своей сложностью не меньше блокчейна. Показываем на пальцах как работают: Namespaces, Cgroups, OverlayFS – основные компоненты любого контейнера, и как стандарт OCI объединяет их в единую экосистему. Об этом и не только в статье.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Аутентификация между микросервисами с использованием идентификаторов Kubernetes
📌 Подробнее: https://learnkube.com/microservices-authentication-kubernetes
MemOps🤨
В этой статье мы будем использовать учетные записи служб Kubernetes и API TokenReview для аутентификации запросов между двумя службами внутри кластера, а затем улучшим конфигурацию с помощью проекционных токенов учетных записей служб, привязанных к аудитории.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
LearnKube
Authentication between microservices using Kubernetes identities
Learn how you can secure communications between microservices to prevent unauthenticated requests using Kubernetes identities.