ref: https://jzimnowo.medium.com/harbor-keycloak-and-istio-a-good-dance-troupe-6c3520fb87de
本篇是個經驗分享文,作者想要打造一個基於 Kubernetes namespace 的多租戶 Kubernetes 平台。
該平台主要針對的是團隊內不同的 DevOps team,並且每個 Team 都會有自己的下列資源
1. Harbor: Private Container Registry
2. Keycloak: SSO
3. Istio: Service Mesh.
# Harbor
Harbor 是 CNCF 的畢業專案,專注於提供 private container registry,本身除了有友善的操作介面外,也整合了多項常見功能,譬如
1. 基於 OIDC 的授權認證機制
2. 容器安全性掃描
3. Chartmuseum (未來會被移除)
4. 專案管理
透過 OIDC 與專案的機制,能夠很輕鬆的針對不同專案設定不同權限,譬如屬於群組 A 的只能使用 Project A。
此外每個專案本身也有提供 robot account,該 robot account 的目的則是讓整個工作流程更佳簡潔。
如果要於 Kubernetes 中去抓取這些 Private Container Registry,則必須要透過 ImagePullSecret 的物件來描述登入資訊。
為了避免使用個人帳戶來存取,作者推薦每個專案都要準備兩個 Robot Account,這兩個 Robot Account 都只能針對該專案底下的 container 去存取
所以也不用擔心會去存取到其他 Team 的專案。
第一個 robot account 專注於 Pull Image,主要是讓 Kubernetes 內部可以下載 Image 使用。
第二個 robot account 則是給 CI/CD pipeline 使用,讓 pipeline 有能力將新的 image 給推向 Harbor。
前述所說 Harbor 可以基於 OIDC 來滿足認證的機制,作者於團隊中就使用 Keycloak 這個開源來作為一個 OIDC 提供者(另外一個常見的是 Dex)。
文章中有稍微介紹如何於 Keycloak 中創立一個 Client 的物件,並且於 Harbor 如何設定。
如果團隊有這個需求的可以看一下要如何操作。
文章最後探討使用這三個專案的一些經驗與痛點,有興趣的可以閱讀全文參考
sso 介紹 在 雞籠卡米諾 Facebook 的最讚貼文
【鬼界之島/剋星/台灣總督府基隆醫院】
日治時期,衛生狀況不太好,所以台灣曾有「鬼界之島」的標籤被貼在身上,而我們基隆當年又是台灣與日本往來重要的門戶,當然醫療與衛生刻不容緩。
現在的基隆署立醫院,當年叫作「台灣總督府基隆醫院」創於1898年。
近日,在附近逛街時先看到了一區無人問津的樓房,巷口的老闆說是醫生宿舍,燃起小編愛舊宿舍的癖好,因為宿舍大門深鎖,看不到宿舍也要回顧一下醫院,爬了一下醫院的史料才覺得超級小看他,因為平時去醫院都只想趕快離開!
他現在平凡的外觀,年輕一輩的我們根本無法想像當年的壯觀,還是全國第一個使用網際網路掛號的醫院。看看日據時期的照片就知道了,時間拉到1925年改建後的樣貌也是相當典雅。沒想到我們除了地面起點,醫療界上也有起點。
#台灣頭基隆
1898年時院址設在基隆仁愛國小內舊廟宇中,規模甚小且簡陋。二年後,新建院舍落成才在現我們所知的地方。是署屬醫院中少數保有日本統治時遺留的建築物。
隔沒兩公里東信路上又有市立醫院,曾經是台灣的瘧疾研究所,再爬了一段文跟大家分享,節錄台灣瘧疾史跟基隆有關的部分:「日本殖民台灣初期,亦為西方確立瘧疾病因的黃金時期,英國的Ronald Ross、Patrick Manson及義大利Giovanni Battista Grassi兩組人馬競相提出蚊媒說,並逐漸獲得認可。日本海軍醫官率先將Ross有關「蚊媒說」的演講及論文翻譯介紹自日本國內,陸軍方面則首次應用此一學說,以基隆守備隊的士兵為實驗對象,徹底實施了兵營的防蚊、驅蚊,並在1903年西班牙的萬國醫事會中發表以防蚊控制瘧疾的方法與效果,引起德、美諸國的注意。」
您是正在等車的基隆粉絲嗎?
不論是上班還是下班,看一下台灣吧!的影片吧!!😄😄😄
https://youtu.be/ye_VrUHSJ4E
#鬼界之島
#台灣總督府醫院
#瘧疾研究所
引用資料:
(1)走過百年風華-衛生福利部所屬醫院轉型紀實
http://www.hso.mohw.gov.tw/sso/topdoh2/book/record/record_1.htm
(2)台灣歷史建築百景 (北部)http://klop99.myweb.hinet.net/ancient3.htm
(3) 台灣瘧疾史http://www.ihp.sinica.edu.tw/~medicine/medical/2013/read_4-9-5.html
(4)基隆市署立醫院http://www.kln.mohw.gov.tw/?aid=101
sso 介紹 在 Q+韓國美妝保養與瓜店長 Facebook 的最佳解答
新品介紹囉~這兩款是coreana的美白、保濕面膜呀!聽說很好用ㄟ~所以趕快來介紹給妞妞們啦!在這麼冷的天氣,當然要好好的保養一下!冬天就是要來好好的呵護一下肌膚呀~
先來說白色這片是SSO美白淡斑面膜,夏天的時後曬得跟木炭一樣黑了,冬天怎麼可以不趕快補救了~要趕快白回來呀!它含有專利美白成分,可以有效淡化黑色素、沉澱色素,除了美白淡斑,還有保濕的功效唷!讓想白又希望肌膚水潤的妞妞們,就可以選用這款面膜唷~敷好了面膜後,在利用第二步驟的肉毒眼霜,補充膠原蛋白,可以改善眼周細紋、黑眼圈的問題唷!
再來藍色這片是SHO保濕修護面膜,妞們別只顧著美白呀,保濕也是粉重要滴~沒做好保濕的話,皮膚會更容易老化唷!所以保濕粉重要呀~它含有AQUA的成分、保濕因子-透明質酸,可以給肌膚大量的補水、恢復肌膚彈潤、預防老化,保濕做好肌膚也會提亮唷!所以保濕真的好重要~上妝的時後也不怕浮粉了呢!超讚的呀~ㄎㄎ
#coreana #SSO美白淡斑面膜 #SHO保濕修護面膜
sso 介紹 在 xuxueli/xxl-sso - 希望在介绍中说明是否OAuth 2.0 和OIDC 的推薦與評價
... 用这个直接调: https://github.com/spring-cloud-samples/sso 希望在介绍中说明是否OAuth 2.0 和OIDC, 参考: •中文: 单点登录协议有哪些? ... <看更多>
sso 介紹 在 明年衝一波~北海道雪場介紹 ... - SSO Sports潛水、滑雪用品専賣 的推薦與評價
明年衝一波~北海道雪場介紹⛷ ❄️❄️❄️❄️❄️❄️❄️❄️❄️❄️❄️❄️❄️ 大家開始安排明年滑雪行程了嗎‼️‼️‼️ 網路上的資訊真真假假 ... ... <看更多>
sso 介紹 在 Single Sign On 實作方式介紹(CAS) - Jack Yu 的推薦與評價
Single Sign On 實作方式介紹(CAS). 前言. CAS 全名是Central Authentication Service 一個獨立的認證服務, 概念是在使用服務之前如果是 ... ... <看更多>
相關內容