h2

实操教程丨使用Pod安全策略强化K8S安全

孤街浪徒 提交于 2020-03-23 20:56:51
3 月,跳不动了?>>> 本文来自 Rancher Labs 什么是Pod安全策略? Kubernetes Pod安全策略(PSP)是Kubernetes安全版块中极为重要的组件。Pod安全策略是集群级别的资源,用于控制Pod安全相关选项,并且还是一种强化Kubernetes工作负载安全性的机制。Kubernetes平台团队或集群运维人员可以利用它来控制pod的创建以及限制特定的用户、组或应用程序可以使用的功能。 举个简单的例子,使用PSP你可以: 防止特权Pod启动并控制特权升级。 限制Pod可以访问的主机命名空间、网络和文件系统 限制可以运行pod的用户/组。 限制Pod可以访问的Volume 限制其他参数,如运行时配置文件或只读根文件系统 在本文中,我们将向你展示在Rancher中如何通过启用一个简单的Pod安全策略来强化你的Kubernetes安全。 Pod安全策略真的可以增强K8S的安全性吗? 是的,Pod安全策略确实可以增强Kubernetes的安全性。它提供了Kubernetes原生控制机制,可以防止威胁而不影响性能,这与agent必须拦截主机上的每个动作有所区别。 如果你尚未在集群中启用PSP(或执行访问控制之类的等效方法),则Kubernetes用户可能会生成特权集群。这将会被恶意利用,例如提升特权进而突破容器隔离并访问其他Pod/服务。 如果没有限制Pod

VS Code 折腾记

╄→尐↘猪︶ㄣ 提交于 2020-03-23 20:47:56
3 月,跳不动了?>>> 前言 很早以前就撸过一篇帖子,也是说这个的,但是那时候只是用最傻瓜化的直白的姿势. 新窗口模式,而且配置文件用的是临时文件,拓展这些更是不能用. 用起来感觉不是很好,但时隔一年多,不管是vscode还是当初的插件都完善了很多. 研究了下附加模式,并让拓展也能正常使用的姿势(挺简单的). 用到的插件VSCode插件: Debug your JavaScript code in the Chrome browser, or any other target that supports the Chrome Debugger protocol. 效果图 好处 console.log 应该是用的最广且是最简单的调试法子了. 但是有些细节的东西没法看到,debug的好处就是可以直接到断点看具体细节, 包括函数内部的互相跳转,整个运转流程,不是一个量级的 配置 .vscode/launch.json { // 使用 IntelliSense 了解相关属性。 // 悬停以查看现有属性的描述。 // 欲了解更多信息,请访问: https://go.microsoft.com/fwlink/?linkid=830387 "version": "0.2.0", "configurations": [ { "type": "chrome", // 用的是debug for

Flink Weekly | 每周社区动态更新

独自空忆成欢 提交于 2020-03-23 20:41:14
3 月,跳不动了?>>> 作者:张成 大家好,本文为 Flink Weekly 的第八期,由张成整理,主要内容包括:近期社区开发进展,邮件问题答疑以及 Flink 最新社区动态及本周社区直播内容推荐。 Flink 开发进展 ■ Yangze Guo 在 FLIP-108 中建议 Flink 支持对 GPU 的资源管理。 [1] http://apache-flink-mailing-list-archive.1008284.n3.nabble.com/DISCUSS-FLIP-108-Add-GPU-support-in-Flink-tp38286.html ■ 从 Flink 1.10.0 开始,Apache Flink 项目开始维护 Flink Docker。 [2] http://apache-flink-mailing-list-archive.1008284.n3.nabble.com/DISCUSS-FLIP-111-Docker-image-unification-tp38444.html ■ Arvid 更新了 FLIP-76(Unaligned Checkpoints),并希望尽快进行投票。 [3] http://apache-flink-mailing-list-archive.1008284.n3.nabble.com/DISCUSS-FLIP-76

今日 Paper | CausalML;隐式函数;慢动作视频重建;交叉图卷积网络等

梦想与她 提交于 2020-03-23 20:39:44
3 月,跳不动了?>>> 目录 CausalML:用于因果机器学习的Python包 用于3D重建和形状补全的特征空间中的隐式函数 基于混合成像系统的慢动作视频重建 交叉图卷积网络(Cross-GCN):使用k顺序特征交互来增强图卷积网络 选择核网络 CausalML:用于因果机器学习的Python包 论文名称:CausalML: Python Package for Causal Machine Learning 作者: Huigang Chen* 发表时间:2020/3/2 论文链接: https://paper.yanxishe.com/review/14227?from=leiphonecolumn_paperreview0318 推荐原因 本文主要内容: 本文提出了一种新的机器学习算法包——CausalML,这是一种采用ython语言编写而成用于解决因果推理(causalinference)与机器学习(machine learning)任务的算法,并且已经封装成型,提供了API接口供学习者使用。对于CausalML包的使用用途,作者从三方面进行介绍,分别为 定位优化(Targeting Optimization)、因果影响分析(Causal Impact Analysis)以及模型的个性化(Personalization)。此外作者也对后续的研究提出了自己的观点。总之

今日 Paper | 物体渲染;图像和谐化;无偏数据处理方法;面部伪造检测等

强颜欢笑 提交于 2020-03-23 20:39:25
3 月,跳不动了?>>> 目录 IGNOR: 基于深度学习的图像引导的物体渲染 基于域验证的图像和谐化 人体姿态估计中的无偏数据处理方法的研究 面部X射线,可进行更一般的面部伪造检测 即插即用(Plug and Play)的受限文本生成方法 IGNOR: 基于深度学习的图像引导的物体渲染 论文名称:IGNOR: Image-guided Neural Object Rendering 作者:Thies Justus /Zollhöfer Michael /Theobalt Christian /Stamminger Marc /Nießner Matthias 发表时间:2018/11/26 论文链接: https://paper.yanxishe.com/review/13549?from=leiphonecolumn_paperreview0319 推荐原因 本文被ICLR 2020接收!文章提出了一种基于学习的图像引导的渲染技术,该技术将基于图像的渲染和基于GAN的图像合成相结合,可以生成重建对象的高真实感渲染结果。 文章技术的核心是如何处理视角相关的视觉效果,为了解决这个问题作者首先训练了一个基于特定对象的深度神经网络来合成目标对象与视角无关的外观。为了处理视角相关的效果,如物体表面的高光等,作者剔除了EffectsNet来进一步预测与视角相关的效果

今日 Paper | 双向ConvLSTMU-Net卷积;SAU-Net;立体匹配;深度语义分割等

巧了我就是萌 提交于 2020-03-23 20:38:58
3 月,跳不动了?>>> 目录 具有稠密连接的双向ConvLSTMU-Net卷积 SAU-Net:基于空间注意力的密集型U-N网络在脊柱三维MRI分割中的应用 学会自适应的立体匹配 自然和医学图像的深度语义分割:综述 深度学习在股市预测中的应用:最新进展 具有稠密连接的双向ConvLSTMU-Net卷积 论文名称:Bi-Directional ConvLSTM U-Net with Densley Connected Convolutions 作者:Reza Azad; Maryam Asadi-Aghbolaghi; Mahmood Fathy; Sergio Escalera 发表时间:2019/9/15 论文链接: https://paper.yanxishe.com/review/13536?from=leiphonecolumn_paperreview0317 推荐原因 在常规的 U-Net 中,他们直接将 encoded feature 直接拷贝并且结合到 decoding 的分支中。本文提出使用 BConvLSTM 的方法来处理 encoding 和 decoding feature,更好的进行结合。此处使用的 ConvLSTM 是来自于: Convolutional LSTM Network: A Machine Learning Approach for

本周总结请查收(内附21道前端面试题)

一世执手 提交于 2020-03-23 20:38:02
3 月,跳不动了?>>> 前言 本周发起了一个100天前端进阶计划,每天一个知识点,搞明白背后的原理,这是第一周的总结,请注意查收。 目录 5道笔试题 10道简答题 6道算法题 笔试题 1.下面代码输出什么 // base.js let count = 0 ; setTimeout( () => { console .log( "base.count" , ++count); }, 500 ) module .exports.count = count; // commonjs.js const { count } = require ( './base' ); setTimeout( () => { console .log( "count is" + count + 'in commonjs' ); }, 1000 ) // base1.js let count = 0 ; setTimeout( () => { console .log( "base.count" , ++count); }, 500 ) exports const count = count; // es6.js import { count } from './base1' ; setTimeout( () => { console .log( "count is" + count + 'in es6'

【今晚20:00免费讲座】最影响SQL运行速度的坑,你中招了吗?

点点圈 提交于 2020-03-23 20:37:40
3 月,跳不动了?>>> 主讲人:中单老师 前IBM员工,现BAT大数据工程师,一直从事数仓体系建设并有独到见解,尤其擅长SQL运行方面知识,希望可以把自己对数仓的理解带给大家。 戳本链接立刻报名,开课后直接进入直播室 课程主要内容 梳理SQL执行流程,提高逻辑思维能力 精准定位SQL运行慢的原因及优化策略 经典案例解析,带你走出运行SQL常见误区 本次课程适听对象 工作学习需要用SQL,想要学习HQL优化,对SQL执行流程不清晰,且SQL运行速度慢的同学 直播时间 北京时间 今晚 20:00 !!! 戳本链接立刻报名,开课后直接进入直播室 参与方式 扫描下方二维码添加泡芙,发送 “SQL”还可以加入讲座交流群~ 来源: oschina 链接: https://my.oschina.net/u/4367114/blog/3209353

作为程序员,有没有让你感到既无语又崩溃的代码注释?

独自空忆成欢 提交于 2020-03-23 20:37:20
3 月,跳不动了?>>> 作为一个程序员,可谓是天天熬夜来加班,也无法阅遍无数的程序代码,不知道有多少次见到那些让人既感到无语又奔溃的代码注释了。你以为自己能读懂这些代码,并且有信心可以优化这些代码,一旦你开始尝试这些代码,你将会被困在无尽的通宵中,在咒骂中结束这段痛苦的历程。 更有有网友直言,自己写代码都是拼音变量名和中文注释,害怕被踢出程序员队伍。下面这个代码注释大概说出了很多写代码人的心声了。 //我写这一行的时候,只有上帝和我知道我在写什么 //现在,只有上帝知道了 让人哭笑不得的代码注释,就是这么优秀的 更有隔空diss类代码注释 //somedev1 - 6/7/02 添加对登录屏幕的暂时追踪功能 //somedev2 - 5/22/07 暂时个屁 傲娇型代码注释 //就不给你们写注释 //这代码写得这么费劲 //所以你们读着也得费劲 未解之谜代码 Sasha Krassovsky 曾经有一次, 从学生交给他的代码里随便挑了一份来看,然后发现了这么一条注释: /* Do NOT delete this comment */ /* 不要删除这段注释 */ 好奇心驱使,他想要试一下如果把注释删除了到底会怎么样。所以他就删除了,然后重新编译。结果程序真的就不能运行了。然后他把注释重新加回去,结果又好了。 删掉注释以后会报错 LINK1000,根据链接器错误文档的说明

Facebook扩招下,这类面试题难住一片人…

本秂侑毒 提交于 2020-03-23 20:37:07
3 月,跳不动了?>>> 最近,FB依旧招人不断。 然而,有学员分享了自己在Facebook的面试经历,系统设计题没做好的他,现在非常担心已经跟梦想大厂失之交臂。 更惨的是这种现象,已经不是第一次了;我们先来看看Facebook到底考了什么题:题目:负载均衡器 为网站实现一个负载均衡器,提供如下的 3 个功能: 添加一台新的服务器到整个集群中 => add(server_id)。 从集群中删除一个服务器 => remove(server_id)。 在集群中随机(等概率)选择一个有效的服务器 => pick()。 最开始时,集群中一台服务器都没有。每次pick()调用你需要在集群中随机返回一个 server_id。LintCode答案 的确,近年来各大厂对于求职者系统设计能力要求越来越高,相应的面试题出现频率也 逐年上升 。一般来说, 算法轮决定了公司收不收你,系统设计的表现决定了给你title的高低。 系统设计表现不理想的话,通过、加面、凉凉都有可能。为了帮助大家更好地掌握系统设计,本期我们为大家准备了 升级后地《系统设计求职大礼包》。 《系统设计求职大礼包》 领取方式见文末 领的同学一定要认真看噢,之前就有学员领了之后没认真看,活生生错过了谷歌offer! 系统设计的面试误区 滥用关键词 : 在面试时,很多面试者会频繁使用以下关键词,但这种做法很有可能 降低面试官的好感度 。