这个项目能做什么
spring-on-k8s 是一个生产级 Spring Boot 4 服务的参考实现,部署在 Kubernetes 上。它提供了一条完整的从源代码到签名容器镜像的路径,重点关注运行时操作和交付的最佳实践。
运行时表面暴露了带有 OpenAPI 文档的 REST 控制器(通过 springdoc-openapi)。它包括用于指标的 Micrometer 和 Prometheus 仪表,基于 Actuator 的存活和就绪探针,以及使用 Spring 的 configtree 属性源的 ConfigMap 驱动的配置。
交付表面涵盖了通过 Carvel(ytt 和 kapp)进行部署,使用 KinD 和 cloud-provider-kind 的本地端到端测试套件,以及一个经过供应链强化的 GitHub Actions 管道。CI/CD 流程包括 Trivy 漏洞扫描、OWASP ZAP 动态应用安全测试,以及 cosign 无密钥 OIDC 签名。该项目使用 mise 固定的工具链,并使用 Renovate 进行依赖管理。
主要特点包括一个具有非 root 用户的多阶段 Docker 构建,使用 Checkstyle 和 hadolint 进行静态分析,使用 gitleaks 进行秘密扫描,以及一套用于构建、测试、部署和安全检查的全面 Make 目标。该仓库还包括 C4 图,用于可视化系统架构和部署视图。
评论
0 评分人数达到10人后显示
登录后参与讨论。