Bottlerocket est un système d'exploitation Linux sécurisé et immuable, conçu pour héberger des conteneurs. Il offre une configuration pilotée par API, des mises à jour fiables avec basculement de partitions et restauration automatique, ainsi que des variantes optimisées pour AWS EKS, ECS et les environnements Kubernetes VMware.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONctop est une interface de terminal interactive de type top pour les métriques de conteneur en temps réel. Il prend en charge Docker et runC, offre une surveillance multi-hôte, des tableaux de bord web sécurisés et des performances à faible surcharge sans dépendances externes.
Cilium est une solution de réseau, de sécurité et d'observabilité basée sur eBPF pour Kubernetes. Elle propose le CNI, des politiques L3-L7 basées sur l'identité, le Cluster Mesh multi-cluster, un service mesh et l'observabilité via Hubble. C'est un projet CNCF Graduated sous licence Apache 2.0.
Falco est un outil de sécurité runtime cloud natif pour Linux qui surveille les événements du noyau et l'activité des conteneurs, détecte les anomalies et alerte sur les menaces potentielles via des règles personnalisables. Il s'intègre aux SIEM et à Kubernetes.
Graft est un outil early-alpha qui transforme une intention de charge de travail TOML typée en rootfs construit par Nix, une unité Podman Quadlet et un service systemd pour les conteneurs système NixOS ou les conteneurs utilisateur Home Manager.
Trivy est un scanner de sécurité complet utilisé pour détecter les vulnérabilités, les mauvaises configurations, les secrets et les SBOM sur diverses cibles, notamment les conteneurs, Kubernetes et les dépôts de code.
Podman est un outil sans démon pour la gestion des conteneurs et pods OCI, prenant en charge le fonctionnement sans root et une interface CLI compatible avec Docker.
Harbor est un registre cloud-native open-source hébergé par la CNCF, utilisé pour stocker, signer et analyser les images de conteneurs et les charts Helm.
Pile Docker Compose déployant XWiki derrière Traefik avec TLS Let's Encrypt automatique, PostgreSQL 15, sauvegardes planifiées de la base de données et des données wiki avec scripts de restauration, images épinglées par digest, durcissement des conteneurs et vérification du déploiement en CI.
Firecracker est une technologie de virtualisation open source d'AWS qui exécute des charges de travail de conteneurs et de fonctions dans des microVM légères utilisant KVM, combinant l'isolation au niveau matériel avec la rapidité des conteneurs pour une utilisation serverless et multi-locataire.
Dokku est un mini-PaaS basé sur Docker qui permet aux utilisateurs de construire et de gérer le cycle de vie des applications sur leurs propres serveurs.