跳转到内容

starlightTags.taggedPrefix GitOps

全部施工标签
GitOps
8 份图纸
5 关联施工

以 Git 为唯一事实来源的赛博自动化施工流与集群状态绝对对齐哲学

包含此标签的施工图纸

赛博堡垒的隐形跨海大桥:Cloudflare Tunnel 内网穿透实战

1

拒绝公网 IPv4 焦虑,无视运营商 NAT 封锁。通过 ArgoCD 部署无状态 Cloudflared 探针,由内向外主动打通边缘节点,配合 Traefik 实现优雅的纯 YAML GitOps 内网穿透。

拆除赛博防盗门:如何安全卸载 Sealed Secrets

2

密码管家要跑路?教你如何备份主密钥、剥离属主依赖,并彻底且无损地从集群中卸载 Sealed Secrets 加密组件。

赛博兵工厂的自动化流水线:部署 ArgoCD 声明式 GitOps

3

告别手动敲击 kubectl 的繁琐与风险。将 Git 仓库打造为集群的唯一真理源,实现配置即代码的“全自动交付”。

赛博堡垒的绝对通行证:Cert-manager 自动化签发泛域名证书 (GitOps 版)

4

告别手动续期 SSL 与代码冗余。通过 ArgoCD 联动 Git 仓库,实现 Let's Encrypt 泛域名证书的“无感自动化签发”。

赛博堡垒的数据心脏:CloudNativePG 高可用集群部署 (GitOps 版)

5

抛弃传统的单点 Docker 数据库。利用 ArgoCD 与多源混合部署,在 K3s 集群中全自动构建拥有自我修复能力的 PostgreSQL 数据库基座。

📖 ArgoCD 赛博监工:全参数 UI 映射大典与操作指南

6

深度拆解 ArgoCD UI 界面参数与底层 Application YAML 的映射关系,并详解手动同步的四大核心特权指令。

Sealed Secrets 部署指南:实现 100% 纯正的 GitOps 密码管理

7

告别明文裸奔。利用非对称加密技术,将极其敏感的密码与凭证安全地封存在公开的 Git 仓库中。

赛博堡垒的绝对大门:部署 Traefik 网关与全自动 HTTPS (GitOps 版)

8

告别繁琐的路由配置。利用 ArgoCD 部署 Traefik 七层网关,绑定 kube-vip 静态 IP,实现全集群泛域名证书的“无感自动挂载”。