» Etiket
kubernetes
23 yayınmirrord Artık Windows'ta Tamamen Native Çalışıyor
mirrord, WSL bağımlılığını kaldırarak Windows'ta native çalışacak şekilde yeniden tasarlandı. LD_PRELOAD'suz DLL enjeksiyonu ve IDE entegrasyonları anlatılıyor.
EKS'te DNS Gizemi 2. Bölüm: Gizli Istio ztunnel Katmanı
EKS'te DNS timeout'larının gerçek nedeni: Istio ambient modundaki ztunnel'in gizli DNS capture katmanı ve tek satırlık annotation çözümü.
ingress-nginx emekli oldu: production için göç planı ne gerektiriyor
Kubernetes SIG Network ingress-nginx bakımını durdurdu. CNCF, Contour'a geçiş veya Gateway API'ye modernizasyon öneriyor; kesim öncesi kontrol listesi burada.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAI Sandboxing: Modelden Değil, Altyapıdan Gelen Risk
Otonom AI ajanlarının araç, kimlik bilgisi ve altyapıya erişimi, güvenlik odağını modelden runtime izolasyonuna kaydırıyor. Sandboxing neden zorunlu hale geliyor?
Kubernetes ConfigMap'leri Gerçek Zamanlı State Store Olarak Kullanmak
Kubernetes'in watch API'si ile ConfigMap değişikliklerini polling yapmadan, asyncio tabanlı pub/sub mimarisiyle anlık olarak servislere yayan bir yaklaşım.
Karpenter ile EKS node autoscaling: node group olmadan anlık kapasite
Karpenter, EKS kümelerinde node group yönetimi yerine bekleyen podlara göre anlık EC2 kapasitesi sağlar. NodePool, EC2NodeClass, consolidation ve Spot stratejileri.
Kubernetes'te Sıfır Güven Kimliği: SPIFFE, SPIRE, Cilium
Kubernetes'te IP tabanlı ağ politikaları neden güvensizdir? SPIFFE, SPIRE ve Cilium ile kriptografik workload kimliği ve mTLS uygulamasını ele alıyoruz.
Dağıtım Durumu Aslında Dağıtık Bir Sistem Problemidir
Guara Cloud deneyiminden yola çıkan bu analiz, 'pending' etiketinin neden yetersiz olduğunu ve durum modelinin kanıta dayalı tasarlanması gerektiğini anlatıyor.
Kubernetes'i Sertleştirme: kubectl debug node Açığı Nasıl Kapatılır
kubectl debug node komutu, pod güvenlik kısıtlarını atlayıp node'a root erişimi verebilir. PSA, RBAC ve break-glass namespace ile açığı kapatma rehberi.
Kars: AI Ajanları için Kubernetes Tabanlı Sıfır Güven Runtime
Kars, her AI ajanını izole Kubernetes sandbox'ında çalıştırır; tüm dış çağrılar Rust tabanlı router üzerinden denetlenir, kimlik bilgisi ajanda tutulmaz.