自从IBM在东京数据中心推出K8s服务以来,关于IBM的K8s的声明和文章的摘要如下:
在去年的2017年12月,在东京数据中心推出了Kubernetes服务(IBM Cloud Kubernetes Service)后的半年多时间里,我们从关于Kubernetes相关服务和Howto的英文文章中摘要出了日文内容。看到这么多的文章真的很惊讶。但是,请注意其中并未包含有关POWER SYSTEMS和IBM Z等信息,只涉及了IBM内部与云计算业务相关的内容。
通过使用Kubernetes集群和多区域配置,提高应用程序的可用性并支持GPU。
这次,IBM Cloud Kubernetes Service(IKS)的集群可以在IBM Cloud的同一地区内的不同数据中心设施上进行分散部署。
IKS集群已新增了一个名为“工作池”的功能。这个功能是具有相同配置的节点集合。通过这个功能,只需定义应用实例的数量,就可以将其部署在整个区域。
同时还添加了基于裸金属的GPU模型。
2018年6月11日,通过多区集群提高应用程序的可用性。
https://www.ibm.com/blogs/bluemix/2018/06/improving-app-availability-multizone-clusters/
使用HELM将可扩展的应用程序部署到IKS
使用IBM Cloud开发工具创建起始应用程序,将其推送到容器注册表中,通过构建生成容器,并部署到IKS的命名空间中,以便用户可以访问。
2018年6月7日,使用Helm在Kubernetes上部署可扩展的网页应用程序
链接:https://www.ibm.com/blogs/bluemix/2018/06/deploy-scalable-web-application-kubernetes-using-helm/
将基于虚拟服务器的应用迁移到Kubernetes。
我们以Kubernetes作为对比,在虚拟服务器的系统配置上进行迁移,并提供了所需工作的项目指南。
2018年6月6日,将基于虚拟机的应用迁移到Kubernetes平台
https://www.ibm.com/blogs/bluemix/2018/06/move-vm-based-application-kubernetes/
通过实时的流媒体分析来加快决策速度
IBM Cloud的流媒体分析服务的最新版本已经在Docker容器中重新构建,使用Kubernetes作为运行环境,而不是虚拟机。这样一来,可以实时调整环境以保持服务的运行,例如快速启动新容器和保持在线状态,大大提高了可用性。
2018年5月22日,通过实时流分析提高决策速度。
https://www.ibm.com/blogs/bluemix/2018/05/accelerate-decisions-real-time-streaming-analytics/
IBM Cloud Private v2.1.0.3 加强了可伸缩性和安全性。
在v2.1.0.3版本中,有许多更新内容。包括最新的Kubernetes版本1.10、1000个节点的扩展性能、基于角色的访问控制(RBAC)的HELM、改善的访问权限控制、可以使用ICP CLI操作k8s secret、审计日志记录、ELK堆栈的加密、从HELM中部署ISTIO、可部署的漏洞顾问、容易进行部署后的配置更改、支持OpenStack、升级Cloud Foundry版本270.29、支持Microclimate。
2018年5月30日,IBM云私有化v2.1.0.3提升了可扩展性和安全性。
https://www.ibm.com/blogs/bluemix/2018/05/ibm-cloud-private-v2103-boosts-scalability-and-security/
(Translation: On May 30, 2018, IBM Cloud Private v2.1.0.3提升了可扩展性和安全性.)
设计应用程序的微服务方法(第2部分)
这部分涉及到基于微服务的应用程序快速开发的平台架构选择,如比较了容器和Kubernetes、Cloud Foundry、无服务器OpenWhisk、虚拟服务器和裸金属等选项。
2018年5月24日,如何使用微服务构建应用程序(第二部分)
https://www.ibm.com/blogs/bluemix/2018/05/architecting-applications-microservices-general-principles/
在这篇文章中介绍了如何使用微服务架构应用程序的方法(第二部分)。
使用IBM Cloud开发者工具的命令行界面,在IBM Cloud Private 2.1.0.2上进行部署。
可以使用IBM云开发工具CLI生成启动应用程序,并将其部署到所有的IBM云私有和公共IBM云环境中。
使用bx dev create命令创建启动应用程序,然后设置ICP作为部署目标并执行应用程序的方法进行了说明。
2018年5月16日,使用IBM云开发者工具CLI部署至IBM Cloud Private 2.1.0.2
https://www.ibm.com/blogs/bluemix/2018/05/deploying-to-ibm-cloud-private-2-1-0-2-with-ibm-cloud-developer-tools-cli/
IBM Cloud Container服务将更名为IBM Cloud Kubernetes服务。
虽然名称已更改,但功能仍然是以往的服务。我们将重点放在安全性上,并提供基于多租户的虚拟服务器、单租户的虚拟服务器以及裸金属服务器供选择。此外,所有的工作节点都能完全控制IBM Cloud 帐户的计算、存储和网络。
2018年5月21日,IBM云容器服务现更名为IBM云Kubernetes服务。
IBM宣布将App ID整合到IBM云Kubernetes服务中。
通过在IBM Cloud Kubernetes服务的Ingress控制器中使用注释配置,可以与IBM Cloud AppID集成,从而添加应用程序的身份验证功能。当然,无需对应用程序进行任何更改。
2018年5月20日,宣布将App ID集成到IBM Cloud Kubernetes服务中。
https://www.ibm.com/blogs/bluemix/2018/05/announcing-app-id-integration-ibm-cloud-kubernetes-service/
相关链接
-
- HTTPS および TLS/SSL 認証アノテーション, App ID 認証 (appid-auth) https://console.bluemix.net/docs/containers/cs_annotations.html#https-auth
- IBM Cloud App ID, 概要 https://console.bluemix.net/docs/services/appid/about.html#about
IBM参加了KubeCon EU 2018会议。
在2018年5月2日至4日的KubeCon哥本哈根会议上,IBM通过18个演讲增加了它的影响力。以下是IBM开发者在Kubernetes开发方面做出贡献的一些演讲标题和链接的总结。
2018年5月10日,IBM参加了KubeCon EU 2018
https://www.ibm.com/blogs/bluemix/2018/05/ibm-goes-kubecon-eu-2018/
以下是我推荐的YouTube视频,讨论的主题是Istio、OpenWhisk和Ingress-Nginx。
-
- Istio – The Weather Company’s Journey – Nick Nellis & Fabio Oliveira, IBM
-
- YouTube https://www.youtube.com/watch?v=0fKi3NeCsSE
-
- Apache OpenWhisk on Kubernetes: Building a Production-Ready Serverless Stack on and for Kubernetes – David Grove, IBM Research
-
- YouTube https://www.youtube.com/watch?v=uPohj7qoigY
-
- Make Ingress-Nginx Work for you, and the Community – Fernando Diaz, IBM (Any Skill Level)
- YouTube https://www.youtube.com/watch?v=GDm-7BlmPPg
IBM云Kubernetes服务版本1.10的认证和发布
1.10版本的更新包含了升级到Calico v3.1.1、裸金属+GPU支持、更新Heapster和DNS,防止删除PVC等功能。
2018年5月3日,IBM云容器服务中的Kubernetes版本。
https://www.ibm.com/blogs/bluemix/2018/05/kubernetes-versions-ibm-cloud-container-service/
IBM云Kubernetes服务仪表盘的访问
从IBM Cloud的网页上,您现在可以直接访问Kubernetes仪表板而无需使用代理。只需点击按钮,即可显示Kubernetes仪表板的网页界面。
2018年5月1日,IBM云容器控制台中提供了Kubernetes仪表板的访问。
IBM Cloud的流媒体分析服务的新功能和新价格。
IBM云端的流媒体分析服务是一个先进的分析平台,提供实时数据分析服务,该新版本将在Kubernetes上运行。
2018年4月24日,流媒体分析:新功能和新价格计划
https://www.ibm.com/blogs/bluemix/2018/04/streaming-analytics-new-features-new-price-plans/
IBM Cloud Foundry CF Summit的摘要和未来展望。
以下是关于IBM在Cloud Foundry峰会上的贡献以及即将实验性提供的面向客户的Cloud Foundry服务的简介。
IBM Cloud Foundry Enterprise Environment(ICFEE)提供用户个别的Cloud Foundry环境,用于托管用户的应用程序,实现与其他环境隔离的计算环境、系统管理和环境变更。您可以从IBM Cloud控制台按需进行快速的配置,并随着客户需求的变化扩展或缩小规模。
2018年4月24日,IBM Cloud Foundry – CF 峰会总结和未来路径
https://www.ibm.com/blogs/bluemix/2018/04/ibm-cloud-foundry-summary-and-path-forward/
相关资料
Cloud Foundry企业环境,https://console.bluemix.net/docs/cloud-foundry/index.html#creating
从IBM Single Sign-On转换为IBM Cloud AppID的方法。
IBM Single Sign-On 已经成为非推荐服务,将在30天后从目录中删除,并在12个月后停止提供。作为替代服务,IBM Cloud AppID 将提供。该服务支持 Cloud Foundry、Kubernetes 和 localhost。
2018年4月30日,将您的应用程序从IBM单点登录服务转换至IBM云应用ID
https://www.ibm.com/blogs/bluemix/2018/04/converting-applications-ibm-single-sign-service-ibm-cloud-app-id/
使用New Relic对IBM Cloud的Kubernetes进行详细监控。
IBM Cloud Kubernetes服务宣布与New Relic合作伙伴关系。 New Relic提供比Kubernetes仪表板更易于理解的仪表板。
2018年4月23日,在IBM云容器服务上,通过New Relic深入了解Kubernetes的见解。
https://www.ibm.com/blogs/bluemix/2018/04/depth-kubernetes-insights-new-relic-ibm-cloud-container-service/
在Kubernetes上从头开始构建可扩展的Web应用程序
有两个工具App Service Starter Kit和IBM Cloud Developer Tools CLI,它们可以帮助我们从零开始创建Kubernetes应用程序。通过使用这些工具的组合,我们可以在短时间内在本地环境中创建容器映像,将其注册到容器注册表,并部署到Kubernetes。
2018年4月23日,从零开始,构建一个可扩展的基于Kubernetes的Web应用。
在IBM Cloud上开始使用Django
IBM云应用服务的新入门套件使得使用Python框架Django创建应用程序变得轻而易举。
2018年4月23日,用IBM云开始使用Django的方法
https://www.ibm.com/blogs/bluemix/2018/04/getting-started-django-ibm-cloud/
IBM云弗劳德企业(实验性)
IBM Cloud Foundry Enterprise是一个为新用户专属的PaaS环境。链接页面中包含了可以直观理解Cloud Foundry和Kubernetes的区别的图示以及逻辑解释。
2018年4月18日,IBM云弗桑纳企业环境(实验性)
如何将Codefresh和IKS进行集成,以便设置管道。
使用Codefresh创建管道,并进行容器构建、测试和验证,从而无缝部署到Kubernetes生产环境的方法进行了解释。
2018年4月13日,使用Codefresh将持续交付引入IBM云上的Kubernetes
https://www.ibm.com/blogs/bluemix/2018/04/bringing-continuous-delivery-codefresh-kubernetes-ibm-cloud/
无聊是一件坏事吗?Kubernetes成为主流对开发者而言意味着什么?
由于Kubernetes的简便性,我们可以在不担心容器执行基础设施的情况下专注于应用程序代码。此外,我们已经认识到Kubernetes不仅适用于云原生应用程序,还适用于传统应用程序。随着微服务的发展,我们引入了Istio技术并进入了下一个阶段。
2018年4月10日,无聊是不是坏事?为什么Kubernetes主流化对开发者来说是个好消息
https://www.ibm.com/blogs/bluemix/2018/04/bad-boring-good-news-developers-kubernetes-going-mainstream/
使用Terraform进行部署
这是介绍使用Terraform部署IBM Cloud环境的教程。它是一个工具,可以使用共同定义来部署开发、测试和生产环境。您还可以构建CloudFoundry空间和Kubernetes集群。最重要的是,使用Terraform可以部署到主要的IaaS/PaaS云供应商,因此,通过同时使用Terraform和Kubernetes,可以避免被锁定的特点。
2018年4月10日,使用IBM Cloud CLI和Terraform计划、创建和更新部署环境。
https://www.ibm.com/blogs/bluemix/2018/04/plan-create-update-deployment-environments-ibm-cloud-cli-terraform/
计划、创建并更新部署环境,
https://console.bluemix.net/docs/tutorials/plan-create-update-deployments.html#plan-create-and-update-deployment-environments
波士顿云原生峰会中的IBM会议和行动
在2018年4月19日至20日举行的波士顿Cloud Foundry峰会上,介绍了IBM的会议。 IBM是云原生Java的跟踪负责人,也讨论了Cloud Foundry和Kubernetes的比较话题。
2018年4月5日,在波士顿举行的Cloud Foundry峰会上,有许多精彩的议题和活动。
用微服务快速开发应用的方法(第一部分)
我们将追踪背景下需要更快速的应用开发和发布的企业的压力,以转变单体应用的过程。
2018年4月9日,如何快速开发微服务应用(第一部分)
https://www.ibm.com/blogs/bluemix/2018/04/know-developing-applications-microservices/
IBM Cloud Private 的实践指南
在防火墙之后的环境中,IBM Cloud Private是一种可以创建类似于公有云的本地云的软件。您可以享受大约10分钟的带导游的旅程。
2018年3月23日,亲身体验IBM云私有化
https://www.ibm.com/blogs/bluemix/2018/03/demo-try-private-cloud-install-an-app/
自動建立基礎設施的程式碼
IBM Cloud Schematics即将被废止。下面是介绍其后续解决方案的教程。
2018年3月21日,利用基础设施即代码自动部署环境。
使用Aporeto对IKS进行容器化应用程序的安全性进行保护。
Aporeto是一个适用于微服务、容器和云端的零信任安全解决方案,它利用Kubernetes网络策略自动生成应用安全策略。以下是介绍如何在IKS中使用Aporeto的方法。
2018年4月2日,在IBM云中使用Aporeto对安全容器化工作负载进行安全保护。
链接:https://www.ibm.com/blogs/bluemix/2018/04/security-containerized-workloads-ibm-cloud-using-aporeto/
苹果开发应用程序的环境
这篇文章介绍了Apple开发环境的IBM Cloud Developer Console。它可以自动设置Kubernetes和Cloud Foundry环境的开发、测试和生产配置。它还可以利用Slack、Git、Jenkins等协作工具作为开放的DevOps工具链的一部分,管理自动构建、测试和部署。
2018年3月20日,重新定义苹果开发者构建应用程序的方式
https://www.ibm.com/blogs/bluemix/2018/03/redefining-apple-developers-build-applications/
让我们在IBM Cloud Private的新功能和Think2018上见面吧!
这是一个介绍 IBM Cloud Private 的会议介绍。
2018年3月19日,IBM云私有云的最新进展+期待在2018年思考大会见面!
https://www.ibm.com/blogs/bluemix/2018/03/new-in-ibm-cloud-private-and-think-2018/
在部署前,使用漏洞分析工具检查容器镜像。
这是一种方法解释如何将脆弱性顾问程序作为IBM Cloud工具链的一个步骤,并添加检查,部署到IBM Cloud Kubernetes服务中。
2018年3月15日,使用漏洞顾问确保在部署之前保护好你的容器镜像。
https://www.ibm.com/blogs/bluemix/2018/03/secure-container-images-deployment-vulnerability-advisor/
巴西圣保罗市已经开始正式运行IBM Cloud Kubernetes服务(IKS)。
以下是IBM云数据中心之一,位于巴西圣保罗,在其上正式启用IBM云Kubernetes服务(IKS)的通知。
2018年3月14日,IBM云容器服务正式在巴西圣保罗上线。
官方链接:https://www.ibm.com/blogs/bluemix/2018/03/ibm-cloud-container-service-live-sao-paolo-brazil/
让我们在Think2018活动中与IBM Cloud Garage Method的专家会面吧。
IBM Cloud Garage Method 中有一份指南,利用容器、Kubernetes 和微服务来实现应用现代化的目标。
2018年3月14日,在Think 2018上与IBM Cloud Garage Method专家见面
https://www.ibm.com/blogs/bluemix/2018/03/meet-garage-method-team-at-think-2018/
在IBM云上如何组织用户、团队和应用程序。
IBM Cloud的文档已经添加了新的教程,包括身份和访问管理、资源、策略、角色、DevOps流水线、Kubernetes集群以及概念的示例项目和应用方法等。
2018年3月13日,如何在IBM Cloud中组织用户、团队和应用程序。
在IBM Cloud环境中,选择最适合Db2的存储选项。
本文是一篇关于比较解释IBM Cloud提供的三种存储类型——文件、块和对象存储的性能和可扩展性的文章。
2018年3月12日,Db2在云环境中的最佳存储选项是什么?
https://www.ibm.com/blogs/bluemix/2018/03/storage-option-best-db2-cloud-environment/
IBM Cloud开发工具CLI v1.2.0 包含的内容
这篇文章介绍了一个功能增强的工具,可以方便地开始开发云原生应用程序。
2018年3月8日,IBM云开发者工具CLI版本1.2.0中所包含的内容是什么?
https://www.ibm.com/blogs/bluemix/2018/03/whats-included-ibm-cloud-developer-tools-cli-version-1-2-0/
30分钟内构建云原生应用。
介绍有关创建两个微服务和iOS移动前端的视频演示。
2018年3月13日,《如何在30分钟内构建云原生应用》
https://www.ibm.com/blogs/bluemix/2018/03/building-cloud-native-app-30-minutes/
为Kubernetes生产环境提供的NeuVector容器安全解决方案
NeuVector是一款用于保护和监控Kubernetes部署的容器防火墙。它提供基于第7层的防火墙来保护Kubernetes Pod,以及通过Docker Bench和Kubernetes CIS基准审计安全设置,并提供扫描容器中的漏洞功能。NeuVector还可以监控主机和容器进程中的可疑活动,如特权提升、端口扫描、反向Shell和其他异常系统调用。
2018年3月7日,为生产中的Kubernetes工作负载提供完整的运行时容器安全保护。
https://www.ibm.com/blogs/bluemix/2018/03/kubernetes-container-security-neuvector-ibm-cloud-container-service/
让我们一起参加2018年Think活动中的IBM Cloud Garage。
IBM Cloud Garage的顾问与客户紧密合作,快速设计、构建和部署MVP应用程序。通过IBM的经验,我们创建了IBM Cloud Garage Method。让我们在Think 2018会议上一起讨论吧。
请于2018年3月6日加入我们在IBM Cloud Garage举办的Think 2018活动。
https://www.ibm.com/blogs/bluemix/2018/03/think-2018-enter-the-cloud-garage/
使用应用负载均衡器(ALB)实现Kubernetes集群之间的安全通信。
IKS标准集群的ALB(私有应用程序负载均衡器)可以作为自定义入口控制器,仅通过私有网络公开Kubernetes服务。 这个介绍用于ALB的使用方法。
2018年3月6日,使用私有网络在Kubernetes集群之间实现安全的微服务通信
https://www.ibm.com/blogs/bluemix/2018/03/secure-microservice-to-microservice-communication-across-kubernetes-clusters/
使用应用程序注册 ID 对 Docker 和 Kubernetes 应用程序进行保护。
使用App ID,我们将解释如何保护在运行在基于Kubernetes的IBM Cloud Kubernetes服务上的IBMWebSphere Liberty应用服务器中作为Docker镜像部署的Servlet。
2018年2月19日,使用应用ID保护Docker和Kubernetes应用程序
https://www.ibm.com/blogs/bluemix/2018/02/using-app-id-secure-docker-kubernetes-applications/
最新版本的流媒体分析在Kubernetes上提供。
通过在Kubernetes上进行容器化部署,可提高系统的可用性、性能以及实现高速数据流的可扩展性。
2018年2月26日,保持你的数据流不断流动
https://www.ibm.com/blogs/bluemix/2018/02/keep-streams-flowing/
在IBM云Kubernetes服务中,可以使用裸金属节点。
可以选择使用4核CPU、32GB内存、16核CPU、64GB内存、28核CPU、512GB内存等裸机。网络适配器具有10Gbps的绑定速度,并拥有20Gbps的带宽。
2018年2月27日,IBM云容器服务中的裸金属工作节点。
流媒体分析服务的新功能
在基于Kubernetes的容器基础设施上运行,并提供了一些新的功能扩展。
2018年2月15日,流媒体分析计划推出了新功能的测试版计划。
网络研讨会:Kubernetes集群的监控和日志记录
在这个演示中,我们将介绍如何创建Kubernetes集群,并添加集中管理的日志管理和监控解决方案的整个过程。
2018年2月16日,Webinar:监控和记录Kubernetes集群
https://www.ibm.com/blogs/bluemix/2018/02/webinar-monitoring-logging-kubernetes-clusters/
使用外带密钥对公共云数据进行加密
确保数据在不同环境中安全维护的唯一方式是完全掌控加密密钥。自带密钥(BYOK)模型提供团队在内部和云端都能持续拥有和管理数据的所有权。为了符合通用数据保护条例(GDPR),需要管理工作负载的加密密钥,以便只能在工作负载所部署的国家中对数据进行加密。
与密钥管理系统一起,Kubernetes有助于确保密钥仅在可用的地理位置使用。通过设置Kubernetes内的主要管理策略,可以在引入新容器时扩展安全策略。
2018年2月15日,想要公共云上的数据安全吗?自带加密密钥。
https://www.ibm.com/blogs/bluemix/2018/02/bring-encryption-keys-cloud-native-deployments/
Kubernetes的监控和日志分析
IBM已创建了结合IBM云开发工具、IBM云Kubernetes服务、日志分析和监控的新教程。
2018年2月8日,集成数据可视化和分析的一键式Kubernetes。
云原生应用开发的路径
IBM Cloud App Service 是一种自动化编码语言、应用程序框架/模式和DevOps工具链,用于从初始编码到成功测试的生产推送的必要阶段的选择。运行环境可以选择Cloud Foundry或Kubernetes。
2018年2月8日,优化开发者体验,创建微服务
https://www.ibm.com/blogs/bluemix/2018/02/modernize-existing-apps-innovate-customer-experience/
云原生应用和服务管理的黄金时代
云原生应用与传统的单体应用相比,除了采用微服务化方法之外,还具有许多其他优点。这篇博客文章总结了这些优点,并以易懂的方式进行了解释。
2018年2月5日,《云原生应用和服务管理的“黄金时代”》
在IKS中,使用IBM Cloud Certification Manager来使用独立域名和TLS证书。
您可以通过IBM Cloud证书管理器将自定义域名的TLS证书轻松且安全地部署到Kubernetes集群中。本文是关于如何使用它的指南。
2018年1月30日,使用IBM云证书管理器和IBM云容器服务部署自定义域名的TLS证书。请参考链接以获取详细信息:https://www.ibm.com/blogs/bluemix/2018/01/use-ibm-cloud-certificate-manager-ibm-cloud-container-service-deploy-custom-domain-tls-certificates/
使用Kubernetes搭建云原生的Node.js应用程序
我們將通過解釋雲原生的四大支柱,從App Service控制台的“入門套件”開始,開發一個Node.js應用程序,並跟隨流程將容器部署到Kubernetes。
2018年1月29日,使用Kubernetes构建云原生的Node.js应用程序
https://www.ibm.com/blogs/bluemix/2018/01/building-cloud-native-node-js-application-using-kubernetes/
IBM Cloud支持的Kubernetes版本是什么?
宣布支持Kubernetes 1.9.2,同时支持最新的三个版本,并且方便地升级集群。
2018年1月22日,IBM云容器服务支持的Kubernetes版本
https://www.ibm.com/blogs/bluemix/2018/01/supported-kubernetes-versions-ibm-cloud-container-service/
利用Mendix低代码开发工具,在IBM Cloud上部署应用程序。
低代码是指尽量减少手工操作,设计和开发软件的方法。Mendix低代码开发可在IBM Cloud上使用,并可以部署到Cloud Foundry、Docker/Kubernetes等运行环境中。
2018年1月25日,将AI和云应用于低代码开发:Mendix 和 IBM Cloud
https://www.ibm.com/blogs/bluemix/2018/01/bringing-ai-cloud-low-code-development-mendix-ibm-cloud/
IBM Cloud Developer Tools CLI 的 shell 命令
开发者可以轻松打开正在运行应用程序的容器内的交互式终端。同时,也可以轻松在运行中的容器内执行命令。
2018年1月15日,了解IBM云开发者工具命令行界面中的Shell命令。
https://www.ibm.com/blogs/bluemix/2018/01/getting-know-shell-command-ibm-cloud-developer-tools-cli/
在IKS中,缓解Spectre和Meltdown的影响的方法。
在工作节点中,有两种问题缓解措施,分别是Reload和更新,关于它们分别有解释的内容。
2018年1月12日,采取行动,保护我们的IBM云容器服务免受最近的Spectre和Meltdown安全漏洞的影响。
https://www.ibm.com/blogs/bluemix/2018/01/taking-action-secure-ibm-cloud-container-service-recent-spectre-meltdown-security-vulnerabilities/
IBM云数据使用中的保护
使用IBM Cloud Data Guard,您可以将应用程序或容器转换为受保护的应用程序或可在Intel SGX enclave中运行的容器。作为早期访问计划的一部分,IBM提供了访问预先部署在Intel SGX兼容服务器上的专用Kubernetes集群的机会。
数据使用是指存储在RAM、CPU缓存和寄存器中的活跃数据。
2017年12月19日,IBM、Intel和Fortanix共同合作,保护企业的核心数据安全,这是在IBM云上的数据使用保护。
使用公司的私有IP来访问IKS的Kubernetes集群的方法。
通过VPN隧道,将本地网络的IP地址分配给Kuberbetes的私有VLAN端的负载均衡器,从而直接从本地访问Kuberentes集群的方法进行解释。
2017年12月19日,使用IBM容器服务在云中带上你自己的私有IP地址
https://www.ibm.com/blogs/bluemix/2017/12/private-ip-addresses-in-cloud/
将IBM Cloud Kubernetes集群与本地连接
可以使用Vyatta公司的网关应用程序或Fortigate应用程序作为IPSec VPN的终端节点,用于连接Kubernetes集群。此外,通过使用Strongswan,可以将IPSec VPN端点提供为Kubernetes Pod。
2017年12月19日,将您的Kubernetes集群连接到本地资源。
https://www.ibm.com/blogs/bluemix/2017/12/connecting-kubernetes-cluster-premises-resources/
IBM Cloud Kubernetes 服务的加密工作节点
IBM Cloud Kubernetes 服务的工作节点有两个SSD分区,第一个分区(引导分区)未进行加密,而第二个分区/var/lib/docker在启动时会使用LUKS(Linux Unified Key Setup)加密密钥解锁。
2017年12月14日,IBM云容器服务中的加密工作者。
来源:https://www.ibm.com/blogs/bluemix/2017/12/encrypted-workers-ibm-cloud-container-service/
IBM云开发者工具命令行界面v1.1.0版本所包含的内容。
IBM Cloud DevOps的create命令可以通过选项将本地项目直接链接到Cloud Foundry的DevOps工具链或IKS的Kubernetes集群。这样一来,本地开发就与工具链相互关联,只需提交变更到git并将更新部署到IBM Cloud。
2017年12月12日,IBM云开发工具CLI 1.1.0版本包含了哪些内容?
https://www.ibm.com/blogs/bluemix/2017/12/whats-included-ibm-cloud-developer-tools-cli-version-1-1-0/
IBM 专有云上的 Kubernetes
使用IBM Cloud Dedicated的客户现在可以在几分钟内将Kubernetes集群部署到自己的环境中。
2017年12月12日,IBM云容器服务现已在IBM专属云上推出。
https://www.ibm.com/blogs/bluemix/2017/12/ibm-cloud-container-service-now-available-ibm-cloud-dedicated/
在IBM Cloud上如何监控应用程序?
对于适当的监控方法选择进行了说明,并记录了与Kubernetes的Prometheus、NetCool以及IBM监控等软件产品的适用场景。
2017年12月8日,我如何监控我的IBM云应用?
https://www.ibm.com/blogs/bluemix/2017/12/monitoring-ibm-cloud-applications/
IBM和Pivotal为Spring社区提供先进的开发。
开发人员可以在开源的Spring框架内轻松访问WebSphere、Db2、MQ等强大的市场领先软件,这些软件广泛用于支持企业的核心应用。它还支持在基于Kubernetes的平台Pivotal Container Service(PKS)上运行。
2017年12月6日,IBM和Pivotal推进Spring社区的开发进程。
https://www.ibm.com/blogs/bluemix/2017/12/ibm-pivotal-advance-development-spring-community/
IBM Cloud 云服务的简单区域切换
这篇文章是关于如何在命令行中轻松切换 IKS 区域的指南。
2017年12月4日,IBM云容器服务 – 简化区域切换
https://www.ibm.com/blogs/bluemix/2017/12/ibm-cloud-container-service-simplified-region-switching/
(Note: This is the same information provided in Chinese)