

Kubernetes
12 Beiträge
-
Automatisierte Kubernetes Volume-Backups
Rüdiger Küpper -
FluxCD Image Update mit Pull Request
Rüdiger Küpper -
SOPS-verschlüsselte Kubernetes Secrets
SOPS (Secrets OPerationS) ermöglicht die sichere Speicherung von Kubernetes Secrets im Git Repository durch selektive Verschlüsselung der sensitiven Datenblöcke. Mit dem Parameter –encrypted-regex ‘^(data|stringData)$’ werden nur die Secret-Inhalte verschlüsselt, während die Kubernetes-Metadaten lesbar bleiben. Dies bietet eine GitOps-kompatible Alternative zu externen Secret Vaults und ermöglicht vollständige Versionskontrolle der Secret-Konfigurationen. Die AGE-Verschlüsselung stellt dabei sowohl Datenschutz als auch Integrität der gespeicherten Secrets sicher.
Rüdiger Küpper -
Vereinfachte GitOps-Pipeline mit FluxCD und automatischen Image-Updates
Die Lösung liegt in der Trennung von Build- und Deployment-Prozessen durch eine GitOps-Architektur. Anstatt alles in einer monolithischen Pipeline zu erledigen, beschränke ich die Build-Pipeline auf das Wesentliche: semantische Versionierung, Docker Image-Erstellung und Push in die Registry. Das Deployment wird komplett an FluxCD delegiert, das kontinuierlich das GitOps-Repository überwacht und automatisch neue Image-Versionen erkennt und ausrollt.
Rüdiger Küpper -
FIX: Kubernetes Longhorn löschen hängt in Terminating fest
Longhorn getestet, gelöscht und Namespace hängt im Status Terminating.
Rüdiger Küpper -
HomeLab mit mehreren Clustern hinter einer IP
HomeLab mit mehreren Clustern hinter einer IP.
Rüdiger Küpper -
Multipass K3S VM mit Cloud-init
Schnell eine k3s VM mit multipass erstellen
Rüdiger Küpper -
Kubernetres Ingress DNS PiHole
Home Lab mit PiHole lokalen DNS Records.
Rüdiger Küpper -
Statische Webseiten in Kubernetes
Statische Webseiten in Kubernetes.
Rüdiger Küpper -
Kubernetes Network Policies
In der Welt der Container-Orchestrierung spielt Kubernetes eine führende Rolle bei der Verwaltung und Automatisierung von containerisierten Anwendungen. Eine der Schlüsselkomponenten in Kubernetes ist die NetworkPolicy, ein wichtiges Werkzeug zur Kontrolle der Kommunikation zwischen Pods. In diesem Artikel werden wir uns mit den Grundlagen von NetworkPolicies befassen und wie sie zur Sicherung von Kubernetes-Clustern eingesetzt werden können.
Rüdiger Küpper