程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
零信任 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
Kubernetes 并不新,但 AI 让它再次变得令人担忧:CNCF 探讨 AI 时代云原生的安全挑战
编程
Kubernetes 并不新,但 AI 让它再次变得令人担忧:CNCF 探讨 AI 时代云原生的安全挑战
2026-09-07 01:12:53
CNCF 博客探讨 AI 时代 Kubernetes 的新安全挑战:AI工作负载的特殊性(GPU/大内存/数据安全/供应链)、AI代理的安全风险(权限管理/行为不可预测/人机协作)、AI驱动的攻击面扩大(AI增强攻击/AI系统作为目标/AI生成代码安全)、传统安全工具不足,提出零信任架构、AI原生安全工具、安全左移和治理合规等应对思路。
Kubernetes
CNCF
AI安全
云原生
零信任
DevSecOps
AI代理
为什么 Azure 托管身份取代了存储的凭据:以及 2026 年如何使用它
编程
为什么 Azure 托管身份取代了存储的凭据:以及 2026 年如何使用它
2026-09-06 03:11:19
每个Azure项目都会面临连接字符串存在哪里的问题,而托管身份提供了更安全的解决方案。文章详细介绍了托管身份的核心原理(Azure自动管理凭据,开发者不需要存储任何密钥)、两种类型(系统分配和用户分配)、与传统存储凭据方式的对比、2026年的完整使用步骤(启用身份、授予权限、在应用中使用、本地开发),以及最佳实践和常见问题。
Azure
托管身份
Managed Identity
云安全
凭据管理
Azure AD
RBAC
零信任
eBPF 安全监控深度拆解:当内核终于长出「免疫系统」——从 Tetragon 到 LSM BPF 的零信任防护革命
编程
eBPF 安全监控深度拆解:当内核终于长出「免疫系统」——从 Tetragon 到 LSM BPF 的零信任防护革命
2026-08-12 14:15:20
深度拆解 eBPF 安全监控技术:从 Tetragon 架构到 LSM BPF 实战,涵盖进程监控、网络追踪、实时拦截、零信任防护,含完整代码示例与 15 条生产踩坑清单。
eBPF
LSM BPF
Tetragon
容器安全
内核安全
云原生安全
实时防护
零信任
Kubernetes
Tetragon 深度拆解:当安全监控从「事后审计」进化到「内核级实时拦截」——eBPF 运行时安全的全链路架构与生产落地实践
编程
Tetragon 深度拆解:当安全监控从「事后审计」进化到「内核级实时拦截」——eBPF 运行时安全的全链路架构与生产落地实践
2026-08-11 08:16:36
深度拆解 Tetragon 的 eBPF 内核级运行时安全架构:追踪点/Kprobe/Raw Tracepoint 三层程序、TracingPolicy 声明式安全策略、容器逃逸检测与内核级 Sigkill 拦截、生产部署与性能调优实战。
Tetragon
eBPF
Kubernetes
容器安全
运行时安全
Cilium
云原生
安全监控
内核编程
零信任
容器逃逸
Falco
CNCF
AGT 深度拆解:微软如何用确定性策略引擎终结「提示词求饶式安全」,让 Agent 结构性不可作恶
编程
AGT 深度拆解:微软如何用确定性策略引擎终结「提示词求饶式安全」,让 Agent 结构性不可作恶
2026-07-29 12:47:41
深度拆解微软开源的 Agent Governance Toolkit:确定性策略引擎、零信任身份、四层特权环沙箱与 Merkle 防篡改审计,覆盖 OWASP Agentic Top 10 全部风险,附五语言 SDK 实战与冷静的边界分析。
AGT
Agent治理
AI安全
策略引擎
零信任
OWASP
Microsoft
MCP
审计
开源
nono 深度拆解:当 AI Coding Agent 遇见内核级安全——从 Landlock syscall 拦截到零信任工具执行的完整工程指南(2026)
编程
nono 深度拆解:当 AI Coding Agent 遇见内核级安全——从 Landlock syscall 拦截到零信任工具执行的完整工程指南(2026)
2026-07-21 12:18:47
深度拆解 nolabs-ai/nono:如何用 Linux Landlock 和 macOS Seatbelt 为 AI Coding Agent 构建内核级安全沙箱,从零信任工具执行、凭证隔离到 L7 API 过滤的完整工程指南。
nono
Landlock
Seatbelt
AI安全
sandbox
沙箱
Linux内核
零信任
AI Coding
Agent安全
Tailscale 深度实战:当 WireGuard 遇上零信任网络——Mesh VPN 内网穿透与自建控制面全解析
编程
Tailscale 深度实战:当 WireGuard 遇上零信任网络——Mesh VPN 内网穿透与自建控制面全解析
2026-07-14 13:42:59
深度拆解 Tailscale 2026:从 WireGuard 底层原理、NAT 穿透算法、DERP 中继机制到 Headscale 自建控制面,配完整 ACL 策略、Exit Node、Subnet Router 与性能调优实战代码,一次把 Mesh VPN 讲透。
Tailscale
WireGuard
VPN
网络
Mesh VPN
Headscale
NAT穿透
零信任
eBPF 正在重写 Kubernetes 网络与安全:从 kube-proxy 替代到内核级零信任,一次把 Cilium 云原生实战讲透(2026 深度长文)
编程
eBPF 正在重写 Kubernetes 网络与安全:从 kube-proxy 替代到内核级零信任,一次把 Cilium 云原生实战讲透(2026 深度长文)
2026-07-13 04:14:19
eBPF 与 Cilium 如何重写 Kubernetes 网络、安全与可观测性:从 kube-proxy 替代、基于身份的安全模型,到 L7 策略、Tetragon 运行时安全与性能调优的完整深度实战。
eBPF
Cilium
Kubernetes
云原生
零信任
可观测性
SPIFFE/SPIRE 深度实战:从服务身份到零信任架构,手搓生产级 mTLS 双向认证系统
编程
SPIFFE/SPIRE 深度实战:从服务身份到零信任架构,手搓生产级 mTLS 双向认证系统
2026-07-10 08:45:06
深度剖析 SPIFFE/SPIRE 零信任服务身份认证架构:从 SPIFFE ID 设计理念、SPIRE 控制面-数据面架构到生产级 Go 代码实战,手搓完整的 mTLS 双向认证系统,涵盖跨集群信任、性能优化与安全威胁模型。
SPIFFE
SPIRE
零信任
mTLS
云原生
服务身份
Kubernetes
安全架构
Kubernetes 生产调试安全实战:从「权限裸奔」到「零信任访问」的架构演进(2026)
编程
Kubernetes 生产调试安全实战:从「权限裸奔」到「零信任访问」的架构演进(2026)
2026-06-04 10:50:22
凌晨三点,支付系统报警。你SSH到跳板机,用 `kubectl exec` 进 Pod,敲下 `curl localhost:8080/debug/pprof`。问题定位了,故障修复了,但你有没有想过:
Kubernetes
安全
DevOps
RBAC
零信任
生产调试
Rust 编写微服务网关与零信任实践:2026 云原生安全架构完全指南
编程
Rust 编写微服务网关与零信任实践:2026 云原生安全架构完全指南
2026-05-22 19:45:39
深度解析如何使用 Rust 构建高性能、内存安全的微服务网关,并结合零信任理念落地云原生安全实践。包含完整代码示例、架构设计、性能基准测试和企业级案例。
Rust
微服务
零信任
云原生
安全架构
AI Agent 安全实战 2026:从沙箱隔离到零信任架构
编程
AI Agent 安全实战 2026:从沙箱隔离到零信任架构
2026-05-19 05:21:24
深入解析2026年AI Agent面临的安全威胁,从沙箱隔离、零信任架构、密钥管理、行为审计四个维度,提供一套完整的企业级Agent安全防护方案。
AI Agent
安全
沙箱
零信任
密钥管理
eBPF + Cilium + Hubble:云原生零侵入可观测性的完整实战——从内核级网络追踪到全链路流量可视化
编程
eBPF + Cilium + Hubble:云原生零侵入可观测性的完整实战——从内核级网络追踪到全链路流量可视化
2026-05-17 03:47:52
eBPF+Cilium+Hubble完整实战:从内核级网络追踪到全链路流量可视化,零侵入可观测性方案详解
eBPF
Cilium
Hubble
云原生
可观测性
Kubernetes
零信任
Dify 2026 深度解析:开源 AI 应用开发平台从工作流引擎到多 Agent 协作的全面进化
编程
Dify 2026 深度解析:开源 AI 应用开发平台从工作流引擎到多 Agent 协作的全面进化
2026-05-14 20:14:52
Dify 在 2026 年完成战略跃迁:分布式 Raft 工作流协调器保障 5 个 9 可用性,CMAE 多模态引擎支持 16 路并发视觉问答(延迟 410ms),零信任插件沙箱(PSR + WASM)保障企业安全,浙江大学×腾讯 AI 自动编排研究让自然语言生成工作流成为可能。深度解析架构演进、多模态实战、插件安全、企业部署、与 LangChain 横向对比。
Dify
AI工作流
多模态
CMAE
零信任
插件
RAG
开源AI
Rust 1.94 深度解析:6倍编译提速背后的工程革命,从 Eddy 后端到 Axum 微服务网关实战
编程
Rust 1.94 深度解析:6倍编译提速背后的工程革命,从 Eddy 后端到 Axum 微服务网关实战
2026-04-26 03:12:23
Rust 1.94深度解析:Eddy编译后端实现6倍编译提速,fast-build模式详解,29项RISC-V特性稳定化,结合Axum+Tokio构建云原生微服务网关实战
Rust
编译优化
Axum
微服务网关
Tokio
云原生
零信任
RISC-V
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调