安全
把分散在各处的安全课程集中到一个书架上。以最小权限运行容器,核实镜像的来源与签名,用 Keycloak 接入身份,用策略引擎设立护栏,并根据审计日志编写检测规则。Kubernetes 安全认证(KCSA、CKS)在 Kubestronaut 路径中。
코스
- 容器安全 — 先打破「已经隔离了所以没事」这句话。
- 构建是绿灯,可那个库是谁加进来的 — 用清单、签名与来源证明产物
- Keycloak 与企业认证 — 一个登录按钮背后的协议。
- 策略即代码 — 把规则刻进集群,而不是写进文档。
- cron 在凌晨三点执行了 curl — 编写检测规则,跑通响应流程