云计算 Skill技能列表
iac-checkovSkill iac-checkov
Checkov 是一个静态代码分析工具,用于在部署前扫描基础设施即代码 (IaC) 文件中的安全配置错误和合规违规。拥有 750+ 内置策略,Checkov 通过检测 Terraform、CloudFormation、Kubernetes、Dockerfiles、Helm 图表和 ARM 模板中的问题,帮助预防云安全问题。Checkov 执行基于图的扫描,以理解资源关系并检测跨多个资源的复杂配置错误,使其比简单的模式匹配更强大。
GKE专家Skill gke-expert
本技能提供Google Kubernetes Engine(GKE)容器编排平台的全面专家指导,涵盖集群创建与管理、工作负载部署、自动扩缩容、性能监控、故障排除与成本优化。核心内容包括GKE Autopilot/Standard集群操作、kubectl命令、工作负载身份、Ingress配置、Pod安全及生产环境最佳实践。适用于DevOps工程师、云架构师和开发人员,帮助用户在Google Cloud Platform(GCP)上高效、安全地运行和管理Kubernetes容器化应用。关键词:GKE,Kubernetes,容器编排,Google Cloud,云原生,DevOps,自动扩缩容,工作负载身份,集群管理,故障排除。
云基础设施Skill cloud-infrastructure
本技能是关于如何设计、部署和管理多云(AWS、Azure、GCP)基础设施的综合指南。核心内容包括:云架构模式(计算、存储、数据库)、基础设施即代码(Terraform最佳实践)、成本优化策略、高可用性与多区域部署、安全合规实施以及监控运维。适用于云架构师、DevOps工程师和系统管理员,用于构建可扩展、安全且经济高效的云原生应用。关键词:云架构,基础设施即代码,Terraform,多云部署,成本优化,高可用性,云安全,DevOps。
容器编排技能Skill container-orchestration
本技能专注于容器化应用的部署与管理,涵盖Docker和Kubernetes的核心实践。提供Dockerfile最佳实践、Docker Compose配置、Kubernetes部署、服务、入口等关键组件的详细指南。包含kubectl常用命令参考、健康检查配置、资源管理、多阶段构建等容器编排关键技术。适用于微服务架构、云原生应用部署、CI/CD流水线等场景。关键词:容器编排 Docker Kubernetes 云原生 微服务 部署 运维 DevOps
Tilt开发环境管理Skill tilt
Tilt开发环境管理技能专注于通过CLI命令和Tiltfile配置实现Kubernetes微服务的自动化开发工作流。该技能涵盖实时重载监控、容器化开发环境管理、自动化构建部署、资源状态查询和日志分析等核心功能。关键词包括:Tilt开发工具、Kubernetes开发环境、微服务实时重载、容器化开发、DevOps自动化、Tiltfile配置、云原生开发工具、CI/CD集成。
container-hadolintSkill container-hadolint
Dockerfile 安全检查工具,用于验证 Docker 构建文件是否符合安全最佳实践和 CIS Docker 基准,集成 ShellCheck 验证 RUN 指令安全性,提供多阶段构建验证和 CI/CD 集成支持。
策略即代码与开放策略代理Skill policy-opa
本技能提供基于开放策略代理(OPA)的策略即代码解决方案,用于自动化安全合规验证、Kubernetes准入控制、基础设施即代码审计和CI/CD策略集成。支持SOC2、PCI-DSS、GDPR、HIPAA等合规框架,通过Rego语言编写可执行策略,实现持续合规监控和安全策略强制执行。
GCPCloudFunctionsSkill gcp-cloud-functions
Google Cloud Platform 上的无服务器计算解决方案,支持事件驱动的函数部署,适用于HTTP API、消息处理、数据触发等多种场景。
GCPCloudRunSkill gcp-cloud-run
Google Cloud Run是一个无服务器平台,允许开发者部署容器化应用,自动管理扩展和流量,适用于多种应用场景,如微服务、Web应用、数据处理等。
Multi-CloudStrategySkill multi-cloud-strategy
这项技能涉及设计和实施跨多个云服务提供商的多云策略,以提高灵活性、冗余性和成本效益,同时避免厂商锁定和优化数据同步。
网络安全组Skill network-security-groups
本文档提供了关于如何配置和管理网络安全组和防火墙规则的指导,以实现网络流量控制和基础设施保护。
多云架构Skill multi-cloud-architecture
多云架构技能用于设计和管理跨云平台的应用架构,帮助企业避免厂商锁定,优化成本,并利用不同云服务商的最佳服务。关键词:多云架构、云原生、AWS、Azure、GCP、成本优化、服务集成。