首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
isChen
掘友等级
中科院某研究所在读学生,主要方向为云计算/云原生安全,记录平时学习过程中的笔记,方向包括但不限于云原生(Docker、Kubernetes)、网络安全渗透测试、Golang、eBPF、操作系统等。(csdn博客id:H4ppyD0g)
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
最新
热门
Pod资源配置管理
kubernetes资源管理概述 pod是最小的原子调度单位,所有和调度以及资源管理的相关属性都应该是pod对象的字段。其中cpu和内存配置是最重要的,比如下面的配置 在kubernetes中,cpu
Job/CronJob
离线业务 Deployment,StatefulSet,DaemonSet他们编排的对象都是在线业务,比如nginx,mysql服务器这些,一旦运行起来基本都是一直运行直到宕机。 但是有一类作业是离线
Taint-Toleration
Taint/Toleration kubeadm默认情况下Master节点是不允许运行用户Pod的,依靠的是Kubernetes的Taint/Toleration机制。 一旦某个节点被加上了一个Tai
kubeadm初始化及证书详解
kubeadm init执行流程 第1步,做一系列检查工作,确定此台机器可以部署k8s,这一步检查称为[preflight] 第2步,在通过[preflight]检查之后,kubeadm是生成k8s对
iptables-netfilter机制
iptables概述 通过iptables,可以对本机提供的网络服务 (FTP、WEB、EMAIL、DB...) 进行保护,通过规则进行过滤。 iptables并不是真正的防火墙,可以理解为一个客户端
linux容器安全机制—seccomp/capabilities
linux seccomp seccomp是secure computing mode的缩写,是Linux内核中的一个安全计算工具,机制用于限制应用程序可以使用的系统调用,增加系统的安全性。 在/pr
docker容器底层原理详解
容器原理概述 rootfs做文件系统,namespace做隔离,cgroup做资源限制,切换进程的根目录 Namespace linux中的namespace的主要作用是做了一层资源的隔离,使得在na
WAF综述和Coraza基本使用
waf匹配一般流程 对https报文进行加解密处理,根据ssl证书和密钥对对报文进行解密;对明文报文进行统一编码处理;(协议解析模块) 提取报文中的字段,与规则库内容进行匹配和筛选,(规则模块) 防御
C语言冷门知识
attribute __attribute__可以设置函数属性,变量属性和类型属性 函数属性:noreturn, noinline, always_inline, pure, const, nothr
Go语言gRPC通信框架
RPC RPC是远程过程调用的简称,是分布式系统中不同节点间流行的通信方式。 go语言标准库提供了简单RPC的实现,包路径为net/rpc RPC-hello world 构造一个HelloServi
下一页
个人成就
文章被点赞
5
文章被阅读
11,380
掘力值
340
关注了
0
关注者
3
收藏集
0
关注标签
2
加入于
2023-07-08