Checkov是一款开源静态分析工具,用于扫描基础设施即代码文件和容器镜像中的安全配置错误与漏洞,支持Terraform、CloudFormation、Kubernetes、Dockerfile等,内置超过1000条策略。
好开源,值得被发现。
发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。
带着好奇心,发现开源世界。
THE FIRST COLLECTIONSealos 是一个基于 Kubernetes 的 AI 原生云操作系统,统一提供云端 IDE 开发、一键应用部署、托管数据库和多租户工作空间隔离,用于运行现代 AI 与 SaaS 工作负载。
一个包含2624道DevOps和SRE面试题及动手练习的大型开源合集,涵盖Linux、Kubernetes、Terraform、AWS、Azure、GCP、Docker、Ansible、CI/CD、网络、数据库、可观测性等众多主题。
Traefik 是一款现代化的 HTTP 反向代理和负载均衡器,旨在通过自动和动态配置来简化微服务的部署。
Canonical 推出的轻量级单包 Kubernetes 发行版 MicroK8s,通过 snap 在 42 种 Linux 版本上安装,适用于工作站、IoT、边缘计算及 CI/CD。它提供一键启用的 DNS、Dashboard、Istio 和 Prometheus 等附加组件,简化部署与管理。
Flannel 是一个为 Kubernetes 和 Docker 设计的简单三层网络织物,通过向主机分配子网租约并使用 VXLAN 或云集成等后端转发数据包,提供基本的容器网络基础设施。
Cilium 是一个基于 eBPF 的 Kubernetes 网络、安全和可观测性解决方案。它提供 CNI 网络、基于身份的 L3-L7 策略、可替代 kube-proxy 的分布式负载均衡、多集群 Cluster Mesh、支持双向认证的服务网格以及 Hubble 可观测性。它是一个 CNCF Graduated 项目,用户空间代码采用 Apache 2.0 许可。
Falco是一款云原生Linux运行时安全工具,实时监控内核事件和容器活动,通过可定制规则检测异常并告警,可与SIEM和Kubernetes集成。
Portainer 是一款轻量级的服务交付平台,提供图形用户界面 (GUI) 和 API,用于管理 Docker、Swarm、Kubernetes 和 ACI 环境。
Prometheus Operator 是一个 Kubernetes 原生工具,通过自定义资源自动化部署、配置和管理 Prometheus 监控集群、Alertmanager 及相关组件。
Awesome Cheatsheets 是一个精心策划的快速参考 cheatsheet 仓库,涵盖广泛使用的编程语言、框架和开发工具。每个 cheatsheet 设计为单个文件,方便开发者快速查阅语法、常用命令和核心概念,无需翻阅完整文档。
Trivy 是一款全面的安全扫描工具,用于检测容器、Kubernetes 和代码仓库等多种目标的漏洞、错误配置、机密信息以及软件物料清单 (SBOM)。
Fission 是一个开源的、Kubernetes 原生的无服务器框架,用于在 Kubernetes 上部署和管理函数与应用。它支持多种语言,冷启动速度快(约100毫秒),并支持自动扩缩容。
kubectx 和 kubens 是 kubectl 的强大工具,可让您在 Kubernetes 集群(上下文)和命名空间之间快速切换,支持 Tab 补全、fzf 交互式选择以及只读 shell 模式。
Podman 是一款用于管理 OCI 容器和 Pod 的无守护进程工具,支持无根运行并提供与 Docker 兼容的命令行界面。
minikube 是一款可在 macOS、Linux 和 Windows 上实现本地 Kubernetes 集群的工具,旨在用于本地应用程序开发。
Harbor 是一个由 CNCF 托管的开源云原生镜像仓库,用于存储、签名和扫描容器镜像及 Helm charts。
这是一个由社区维护的DevOps参考指南,涵盖Docker、Kubernetes、Prometheus、Git、Ansible、Terraform、Jenkins、GitLab CI、GitHub Actions、CircleCI、Travis CI、Puppet、Chef、Linux和网络,包含概念、命令、教程、面试问题和精选学习链接。它作为知识库而非可运行应用,按主题组织文档,便于快速查阅。项目遵循MIT许可证,适合DevOps工程师、学生和面试者作为学习和复习资源。
Felix是一个可自托管的Agent编排框架,将YAML清单编译为受治理的Agent,支持持久执行、记忆、技能、评估、审批和沙箱功能,并通过REST/SSE、OpenAI兼容、A2A和MCP API暴露。
ExternalDNS是一个Kubernetes控制器,可动态将暴露的服务和Ingress与外部DNS提供商(如AWS Route 53、Google Cloud DNS和Cloudflare)同步,使集群资源通过公共DNS可被发现。