Kubefirst平台提升本地体验与密码管理

Kubefirst 1.11 版本发布总结

Kubefirst 是一个开源的基础设施应用平台,最近发布了 1.11 版本。该版本主要增强了本地安装的支持,并引入了多项新功能和改进。

主要更新内容

  1. 本地安装增强

    • 本地 DNS 实现:新版本引入了基于 localdev.me 的本地 DNS 实现。该域名及其子域名均指向 127.0.0.1,简化了本地开发环境中的域名解析。
    • Traefik Ingress 控制器:Traefik Ingress 控制器现在支持本地安装,无需再通过端口转发访问本地服务。
    • 本地 TLS 证书:生成了可信的本地 TLS 证书,使所有本地服务可以通过 HTTPS 运行。用户需要运行 mkcert -install 来使浏览器信任这些证书,否则需要忽略浏览器警告。
  2. 用户密码管理改进

    • 通过 Vault 安装的 OIDC 提供商,管理员可以重置任何用户的密码,用户也可以自行重置密码。这一功能通过登录 Vault UI 并访问“认证方法”页面实现。
  3. 集成与部署

    • Kubefirst 支持在 AWS 上部署,使用 kubefirst cluster create 命令可以在空的 AWS 账户中自动部署多种服务,包括 Kubernetes、HashiCorp Vault、NGINX 和 Argo CD。这些服务通过 Terraform 部署,并与 Atlantis 集成以进一步自动化基础设施即代码的工作流。
    • 平台支持 GitHub 和 GitLab 集成,选择 GitLab 时会将其作为自托管模型安装到 Kubernetes 集群中。在 AWS 上部署的成本大约为每天 10 美元,集群可以通过 kubefirst cluster destroy 命令销毁。
  4. 演示应用 Metaphor

    • Kubefirst 提供了一个名为 Metaphor 的微服务演示应用,展示了如何在 Kubefirst 平台上集成应用并遵循最佳实践。该应用涵盖了 CI/CD 流程、Helm 图表创建、代码检查、测试、GitOps 风格的部署和发布管理。

更多信息

有关 Kubefirst 1.11 版本的更多详细信息,可以参考发布博客发布说明。用户还可以在 Kubefirst Slack 工作区的 #helping-hands 频道中提问。

Kubefirst 1.11 版本的发布进一步提升了本地开发的体验,增强了安全性,并简化了用户密码管理流程,为开发者提供了更便捷的基础设施管理工具。

阅读 24
0 条评论