Auto-sync: update nexus workspace

This commit is contained in:
2026-04-29 07:09:24 +08:00
parent 15cd44b2ca
commit 070bd42886
36 changed files with 1602 additions and 221 deletions

View File

@@ -6057,3 +6057,57 @@
- Source page: wiki/sources/public-cloud-learning-sessions-opentext-tagging-standard-v2-20250429-170111-meet.md
- Notes: 步骤3完成新建 source page步骤4完成index.md 条目已存在第242行无需更新步骤5完成overview.md 中已有标签相关内容本次无需修订步骤6完成新建1个 Entity 页面Martin Rosler.md更新 Phenops-Team.md 的 sources 和 last_updated步骤7完成新建2个 Concept 页面Kubernetes-Tagging.md、Container-Image-Tagging.md步骤8完成无冲突V2 在 V1 基础上扩展保持向前兼容步骤9完成log.md 追加记录
## [2026-04-28] ingest | CTP Topic 70 EKS deployment using IAC
- Source file: Cloud & DevOps/Public-Cloud-Learning-Sessions/04_EKS/ctp-topic-70-eks-deployment-using-iac.md
- Status: ✅ 成功摄入
- Summary: 通过 IaCTerraform/Service Catalog部署 Amazon EKS 集群的完整方法论——容器与 VM 对比、EKS 核心特性(完全托管控制平面/零停机滚动更新/IAM RBAC、两种部署路径、自定义 EMI 网络解决 CIDR 限制、Cluster Autoscaler 自动扩缩容、监控栈CloudWatch Agent + FluentBit + Container Insights + Grafana。属 [[Amazon-EKS]] 部署方法的完整入口。
- Concepts touched: [[Kubernetes]], [[Amazon-EKS]], [[Infrastructure-as-Code]], [[Terraform]], [[Cluster-Autoscaler]], [[OpenTelemetry]], [[Grafana]]
- Concepts created: [[Karpenter]], [[AWS-Service-Catalog]], [[ALB-Ingress-Controller]], [[EMI-Elastic-Network-Interface]], [[CloudWatch-Agent]], [[FluentBit]], [[Container-Insights]]
- Entities touched: [[AWS]], [[HashiCorp]]
- Entities created: 无AWS.md、HashiCorp.md 均已存在)
- Source page: wiki/sources/ctp-topic-70-eks-deployment-using-iac.md
- Notes: 步骤3完成新建 source page步骤4完成index.md 条目已存在第290行无需更新步骤5完成overview.md 条目已存在第281行内容一致无需修订步骤6完成无新增 EntityAWS.md、HashiCorp.md 均已存在步骤7完成新建7个 Concept 页面Karpenter、AWS-Service-Catalog、ALB-Ingress-Controller、EMI-Elastic-Network-Interface、CloudWatch-Agent、FluentBit、Container-Insights步骤8完成无冲突步骤9完成log.md 追加记录
## [2026-04-28] ingest | CTP Topic 39 Implementing EKS in the AWS Lab Landing Zone
- Source file: Cloud & DevOps/Public-Cloud-Learning-Sessions/04_EKS/ctp-topic-39-implementing-eks-in-the-aws-lab-landing-zone.md
- Status: ✅ 成功摄入
- Summary: 在受限 AWS Lab Landing Zone 网络环境中实施 EKS 的技术方案——Spencer 和 Guy 分享。核心问题Micro Focus 网络 IP 地址池不足,无法满足 OctaneIP 密集型 SaaS 应用)的 EKS Pod 需求。解决方案:创建独立私有子网(非主 VPC 子网)、启用 EKS 模块自定义网络标志、Pod 规范设置 `hostNetwork: true`、Terraform/Terragrunt 模块封装。Atlantis 当前不支持 EKS 部署,需通过 Jenkins + Terragrunt 模块替代。属 [[Amazon-EKS]] 在受限网络场景下的技术实践。
- Concepts touched: [[Amazon-EKS]], [[AWS-Landing-Zone]], [[EKS-Custom-Networking]], [[Host-Network-Mode]], [[Terraform-Terragrunt]], [[Kubernetes-Pod-Networking]]
- Concepts created: [[EKS-Custom-Networking]], [[Host-Network-Mode]]
- Entities touched: [[AWS]], [[Amazon-EKS]], [[Octane]], [[Jenkins]]
- Entities created: [[Amazon-EKS]], [[Octane]]
- Source page: wiki/sources/ctp-topic-39-implementing-eks-in-the-aws-lab-landing-zone.md
- Notes: 步骤3完成新建 source page步骤4完成index.md 条目已存在第296行无需更新步骤5完成overview.md 条目已存在第279行内容一致无需修订步骤6完成新建2个 Entity 页面Amazon-EKS.md、Octane.md步骤7完成新建2个 Concept 页面EKS-Custom-Networking.md、Host-Network-Mode.md步骤8完成无冲突与 ctp-topic-70/ctp-topic-59 互补而非矛盾步骤9完成log.md 追加记录
## [2026-04-28] ingest | Public Cloud Learning Sessions - EKS Optimization Part 2 of 3 - Running Containers with Bottlerocket OS
- Source file: Cloud & DevOps/Public-Cloud-Learning-Sessions/04_EKS/public-cloud-learning-sessions-eks-optimization-part-2-of-3-running-containers-w.md
- Status: ✅ 成功摄入
- Summary: Bottlerocket OS火箭瓶深度解析——AWS 专为容器工作负载优化的最小化开源 Linux 发行版。核心设计理念:最小化(去除包管理器/Shell/SSH仅打包必要内核组件、安全更新分区镜像 A/B 切换确保原子性、安全加固dm-verity 根文件系统加密验证 + SE Linux enforcing 模式 + 根文件系统默认只读。Variant 机制通过平台+架构+工作负载组件组合在构建时定制功能,支持自管理节点组、托管节点组和 Carpenter 节点池三种 EKS 集成方式。与 Part 1Karpenter和 Part 3EKS Auto Mode构成 EKS 优化完整链路。
- Concepts touched: [[Immutable-Root-Filesystem]], [[dm-verity]], [[SE-Linux-Enforcing]], [[Partition-Updates]], [[CIS-Benchmark]], [[Karpenter]]
- Entities touched: [[Bottlerocket]], [[Amazon-EKS]], [[AWS]]
- Concepts created: 无(均已存在)
- Entities created: 无(均已存在)
- Source page: wiki/sources/public-cloud-learning-sessions-eks-optimization-part-2-of-3-running-containers-w.md
- Notes: 步骤3完成source page 已存在,日期更新为 2026-04-14步骤4完成index.md 条目日期更新步骤5完成overview.md 条目已存在第271行内容一致无需修订步骤6完成Entity 页面均已存在Bottlerocket.md、Amazon-EKS.md、AWS.md步骤7完成Concept 页面均已存在Immutable-Root-Filesystem.md、dm-verity.md、SE-Linux-Enforcing.md、Partition-Updates.md、CIS-Benchmark.md、Karpenter.md步骤8完成无冲突source page 已记录与相关页面的关系步骤9完成log.md 追加记录
## [2026-04-28] update | CTP Topic 64 - 补充缺失 Entity 和 Concept 页面
- Source file: Cloud & DevOps/Public-Cloud-Learning-Sessions/04_EKS/ctp-topic-64-scaling-out-with-amazon-eks.md
- Status: ✅ 补充完成
- Summary: 发现 Source Page ctp-topic-64-scaling-out-with-amazon-eks 引用了多个尚未建立独立页面的 Entity 和 Concept补充创建以完善知识图谱
- Entities created: [[Suravpul]]AWS 高级解决方案架构师EKS 可靠性/扩缩容/可观测性专题讲师)
- Concepts created: [[Horizontal Pod Autoscaler (HPA)]], [[KEDA]], [[Cluster Autoscaler]], [[IPv6-in-EKS]], [[CoreDNS-Scaling]], [[Metrics-Server]], [[API-Server-Priority-and-Fairness]]
- Concepts existing: [[Karpenter]](已存在于 wiki/concepts/Karpenter.md
- Source page: wiki/sources/ctp-topic-64-scaling-out-with-amazon-eks.md
- Notes: Suravpul Entity 补充创建后,该 Entity 页面覆盖 CTP Topic 59/64/67 三个关联 SourceHPA Concept 已在 ctp-topic-59 Source page 中引用本次更新同步建立独立页面Cluster Autoscaler Concept 已在 ctp-topic-70 Source page 中引用,本次同步更新 sources 字段
## [2026-04-29] ingest | Public Cloud Learning Sessions - OpenText GIS Security Policies - 20241015
- Source file: Cloud & DevOps/Public-Cloud-Learning-Sessions/07_Security/public-cloud-learning-sessions-opentext-gis-security-policies-20241015-160257-me.md
- Status: ✅ 成功摄入
- Summary: OpenText 全球信息安全团队GIS安全策略全景——Mike & Ed 主持。内容涵盖GIS 分层组织架构运营、合规、治理、隐私ISO 27001 姿态框架2022版11个新增控制方面FedRAMP 等多项行业/政府认证;年度第三方测试+红队演练;月处理 2250 亿条日志350 案例/月GISP 最高纲领性政策季度审查;安全意识培训(月度通讯+钓鱼演练BrightCloud 威胁情报工具。
- Concepts touched: [[Global Information Security Policy (GISP)]], [[ISO-27001]], [[Security Awareness Training]], [[Third Party Penetration Testing]], [[Threat Intelligence]], [[FedRAMP]]
- Entities touched: [[Mike]], [[Ed]], [[OpenText]], [[BrightCloud]]
- Concepts created: [[Global Information Security Policy (GISP)]], [[ISO-27001]], [[Security Awareness Training]], [[Third Party Penetration Testing]], [[Threat Intelligence]], [[FedRAMP]]
- Entities created: [[Mike]], [[Ed]], [[BrightCloud]]
- Source page: wiki/sources/public-cloud-learning-sessions-opentext-gis-security-policies-20241015-160257-me.md
- Notes: 步骤3完成source page 已存在,内容确认/更新步骤4完成index.md 条目已存在第274行无需更新步骤5完成overview.md 无需修订OpenText 安全专题系列overview 已覆盖步骤6完成新建3个 Entity 页面Mike.md、Ed.md、BrightCloud.md步骤7完成新建6个 Concept 页面GISP、ISO-27001、Security Awareness Training、Third Party Penetration Testing、Threat Intelligence、FedRAMP步骤8完成与 CTP-Topic-10 和 CTP-Topic-52 互补而非冲突步骤9完成log.md 追加记录