Kubefirst 1.11 版本发布总结
Kubefirst 是一个开源的基础设施应用平台,最近发布了 1.11 版本。该版本主要增强了本地安装的支持,并引入了多项新功能和改进。
主要更新内容
本地安装增强:
- 本地 DNS 实现:新版本引入了基于
localdev.me的本地 DNS 实现。该域名及其子域名均指向127.0.0.1,简化了本地开发环境中的域名解析。 - Traefik Ingress 控制器:Traefik Ingress 控制器现在支持本地安装,无需再通过端口转发访问本地服务。
- 本地 TLS 证书:生成了可信的本地 TLS 证书,使所有本地服务可以通过 HTTPS 运行。用户需要运行
mkcert -install来使浏览器信任这些证书,否则需要忽略浏览器警告。
- 本地 DNS 实现:新版本引入了基于
用户密码管理改进:
- 通过 Vault 安装的 OIDC 提供商,管理员可以重置任何用户的密码,用户也可以自行重置密码。这一功能通过登录 Vault UI 并访问“认证方法”页面实现。
集成与部署:
- Kubefirst 支持在 AWS 上部署,使用
kubefirst cluster create命令可以在空的 AWS 账户中自动部署多种服务,包括 Kubernetes、HashiCorp Vault、NGINX 和 Argo CD。这些服务通过 Terraform 部署,并与 Atlantis 集成以进一步自动化基础设施即代码的工作流。 - 平台支持 GitHub 和 GitLab 集成,选择 GitLab 时会将其作为自托管模型安装到 Kubernetes 集群中。在 AWS 上部署的成本大约为每天 10 美元,集群可以通过
kubefirst cluster destroy命令销毁。
- Kubefirst 支持在 AWS 上部署,使用
演示应用 Metaphor:
- Kubefirst 提供了一个名为 Metaphor 的微服务演示应用,展示了如何在 Kubefirst 平台上集成应用并遵循最佳实践。该应用涵盖了 CI/CD 流程、Helm 图表创建、代码检查、测试、GitOps 风格的部署和发布管理。
更多信息
有关 Kubefirst 1.11 版本的更多详细信息,可以参考发布博客或发布说明。用户还可以在 Kubefirst Slack 工作区的 #helping-hands 频道中提问。
Kubefirst 1.11 版本的发布进一步提升了本地开发的体验,增强了安全性,并简化了用户密码管理流程,为开发者提供了更便捷的基础设施管理工具。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。