ref: https://www.cncf.io/blog/2021/09/03/kubescape-the-first-open-source-tool-for-running-nsa-and-cisa-kubernetes-hardening-tests/
本篇文章是一個專案介紹文,該專案是個名為 Kubescape 的安全性掃描專案,該專案主要是用來檢驗目標 Kubernetes 是否能夠通過 NSA/CISA 等安全性檢查。
National Security Agency(NSA) 以及 Cybersecurity and Infrastructure Security Agency (CISA) 最近有發佈一個高達 52 頁的安全性指南,
該指南探討如何設立與強化 Kubernetes 叢集的安全性。
https://media.defense.gov/2021/Aug/03/2002820425/-1/-1/1/CTR_KUBERNETES%20HARDENING%20GUIDANCE.PDF
而 Kubescape 專案是一個基於 OPA(OpenPolicyAgent) 引擎的安全性檢查專案,該專案會從 Kubernetes API 取得各類型 Kubernetes 專案的資訊並且針對這些資訊去進行檢查。
檢查是基於上述 NSA/CISA 發布的安全性報告,該檢查的類別包含
1. Non-root containers
2. Immutable container filesystem
3. Building secure container images
4. Privileged containers
5. hostPID, hostIPC privileges
6. hostNetwork access
7. allowedHostPaths field
8. Protecting pod service account tokens
9. Pods in kube-system and kube-public
10. Resource policies
11. Control plane hardening
12. Encrypted secrets
13. Anonymous Requests
有興趣的可以試試看這個專案
同時也有1部Youtube影片,追蹤數超過2萬的網紅Untyped 對啊我是工程師,也在其Youtube影片中提到,API? IPA? 應用程式介面是什麼? API種類介紹 | What is API? REST? SOAP? 【電腦說人話】 - API、IPA 傻傻分不清楚?某個app又發布了新的API?你知道應用程式之間是怎麼溝通的嗎?API好多種到底怎麼分? 公司的工程師同事又在討論新的API,啥?API...
open api介紹 在 Kewang 的資訊進化論 Facebook 的最讚貼文
[徵才訊息]
https://www.cakeresume.com/companies/funliday/jobs/backend-engineer-725d1e
Funliday-旅遊規劃 目前正在從行程規劃工具轉型為旅遊社群,而底層的 POI Bank 更是 Funliday 所仰賴的基礎建設。POI Bank 是目前少數不透過 Google Maps 所建置的景點資料庫,Funliday 上的所有景點相關資訊都會從 POI Bank 所取得。所以如果你對 PostgreSQL, PostGIS 或是 OpenStreetMap 熟悉,歡迎你來跟我們聊聊。
因為轉型為旅遊社群之後,使用者的搜尋需求愈來愈重要,而且 Funliday 未來會往日本發展,所以中英日的搜尋可說是最重要的功能之一。所以如果你有使用 Elasticsearch 處理過大量中英日的搜尋需求,或是有導入 log system 的經驗,也歡迎你來跟我們聊聊。
另外加分項目寫到機器學習的原因,主要在於 Funliday 一個月會新增數萬筆的行程,無論是使用者的行程或是搜尋的關鍵字,目前已經有利用部分資料來最佳化景點內容,但我們還需要更多樣性的內容最佳化。所以如果你有使用過 ML 最佳化過哪些線上系統,更是歡迎跟我們聊聊。
https://techblog.funliday.com/ 是我們的技術部落格,裡面文章所提到的所有內容都是 Funliday 正在運作的機制,曾經在幾次大型技術研討會分享過,也持續在做最佳化,如果你對文章內容有興趣,認為 Funliday 可以幫助你職涯成長的話,快點來跟我們聊聊吧!
---
## 職務需求
* 人格特質
* 獨立思考
* 充滿好奇心
* 積極面對各種問題
* 喜愛自行規劃行程
* 愛用各種地圖工具
* 熱愛 open source
## 必備
* 兩年以上後端工作經驗
* Node.js + Express.js
* 熟悉 RESTful API 開發
* 熟悉撰寫高品質的程式碼
## 加分
* 熟悉 PostgreSQL
* 熟悉 Elasticsearch
* 熟悉 MongoDB
* 熟悉效能調效
* 熟悉測試框架
* 熟悉機器學習框架
* 熟悉 AWS 或其他雲端平台
## 履歷內容應該包含
* 做過的專案介紹,你在裡面負責哪些內容 (必備)
* GitHub 或任何可公開的程式碼托管平台帳號
## 薪酬制度
* 薪資:60k ~ 70k * 14 個月
* 年終獎金:全薪計算
## 加班費制度
* 比照勞基法
## 公司分紅與獎金
* 員工股票選擇權
## 員工是否需自備工具?
* 否,配有 MacBook Pro + 螢幕
## 每日工作時間
* 10:00 ~ 18:00 (8 小時)
* 中午彈性休息 (12:00 ~ 13:00)
## 工作地點
* 台北市中山區近捷運民權西路站
#徵才 #elasticsearch #postgresql #nodejs
open api介紹 在 軟體開發學習資訊分享 Facebook 的精選貼文
開源資料平台- Directus用即時的 GraphQL+REST API 和面向非技術使用者的直覺應用程式包裝任何 SQL 資料庫。這個 Web 應用程式前端是使用 Vue 開發,支援 PostgreSQL, MySQL, SQLite, OracleDB, MariaDB 和 MS-SQL.
✍看更多開源資訊介紹,歡迎加入 Discord Github 俱樂部 https://discord.gg/DGR7uDqSSW
https://github.com/directus/directus
open api介紹 在 Untyped 對啊我是工程師 Youtube 的最佳解答
API? IPA? 應用程式介面是什麼? API種類介紹 | What is API? REST? SOAP? 【電腦說人話】
-
API、IPA 傻傻分不清楚?某個app又發布了新的API?你知道應用程式之間是怎麼溝通的嗎?API好多種到底怎麼分?
公司的工程師同事又在討論新的API,啥?API是什麼?查了一下發現API的中文是應用程式介面。字都會唸但就是不懂。相信不論你有沒有接觸過Computer Science 電腦科學,可能都有聽過API這個詞。
凱心琳我曾經也被API這個詞搞得一頭霧水,大家都說它很重要它很棒,但是很少有人講得清楚他到底是什麼做什麼用的。一下REST一下SOAP的,到底在講什麼?甚至很多寫過API的工程師也無法解釋API的本質,以為所有的API都是同一種形式。這次要透過一些生活化的例子,介紹鼎鼎大名的API。並且分享Open API, Internal API, Partner API, Web Service, REST, SOAP 這些東西到底是什麼。
【電腦說人話】這個系列是希望透過口語化的方式,透過生活中的例子去介紹一些看似艱澀像外星語但實際上卻不難懂的電腦科學專有名詞。希望能讓曾經對這些詞彙充滿畏懼與疑惑的妳,能夠不再害怕,勇敢學習Computer Science!
#API #REST #電腦說人話
一定要看到影片最後面並且在「YouTube影片下方」按讚留言訂閱分享唷!
-
歡迎留言告訴我你的想法,或是你想認識的程式語言唷!
每(隔週)週四晚上9點更新,請記得開啟YouTube🔔通知!
-
【相關連結】
*What is an API? In English, please.*
[https://www.freecodecamp.org/news/what-is-an-api-in-english-please-b880a3214a82/]
[https://www.howtogeek.com/343877/what-is-an-api/]
[https://apifriends.com/api-management/what-is-an-api/]
*Types of APIs*
[https://rapidapi.com/blog/types-of-apis/]
[https://stoplight.io/api-types/]
[https://www.cevgroup.org/what-is-api/]
【What I used to make this video】
個人電腦:Apple MacBook Pro [https://amzn.to/2HKgI2T]
拍攝錄音錄影: iPhone X [https://amzn.to/3c0s6Fu]
相機: Canon 80D [https://amzn.to/2VVmiYz]
錄音: Rode [https://amzn.to/3aqnzL2]
鍵盤: Logitech MX Keys Wireless Keyboard [https://amzn.to/3awqi5L]
【愛屋及烏】
Facebook 臉書粉專 👉 [https://www.facebook.com/untyped/]
Instagram 👉 [https://www.instagram.com/untypedcoding/]
合作邀約 👉 untypedcoding@gmail.com
-
Untyped 對啊我是工程師 - There are so many data types in the world of computer science, so are the people who write the code. We aim to UNTYPE the stereotype of engineers and of how coding is only for a certain type of people.
凱心琳: 一個喜歡電腦科學邏輯推理,在科技圈努力為性別平等奮鬥的女工程師。
-
This video contains affiliate links, which means that if you click on one of the product links, I'll receive a small commission.
圖片影片音效:[giphy.com] [pngwave.com][freesound.org]
open api介紹 在 國發會小知識共通性應用程式介面規範OAS3.0 Open API ... 的美食出口停車場
OAS藉由一致性的描述方法,提供人類及機器都可以看得懂且可直接使用的API說明文件,藉由網路間應用程式介面的共通語言,降低了資訊的溝通成本,讓服務的 ... ... <看更多>