现在,我们已经有了本地托管(跨多个数据中心)、工件和Bitbucket。我们处在詹金斯和竹子之间的中点(詹金斯开始对竹子产生更多的牵引力)。
然而,我们目前正在完成构建一个混合云平台的任务,该平台本质上将是云提供商(如AWS或Azure )之上的K8s。但是,我不知道如何在互联网上安全地部署代码或工件。我似乎也找不到一份“最佳实践”小抄。
有什么指示吗?
发布于 2019-10-30 18:56:48
Azure和AWS都将使用https将从网络构建的任何容器映像推送到存储库,这将对传输进行加密(例如,AWS ECR加密)。这两个提供者都提供了将数据传输到非容器存储解决方案中的加密方法(通常通过https),然后提供在rest中加密数据的方法。一旦它在云提供商上,部署到k8s的所有操作都可以在它们的服务器中安全地完成。
https://devops.stackexchange.com/questions/9617
复制相似问题