云计算 Skill技能列表

4.5

mTLS与服务网格安全Skill mtls-service-mesh

本技能专注于通过相互TLS(mTLS)和服务网格模式保护云原生环境中的服务间通信,涵盖mTLS基础、Istio与Linkerd部署、证书管理和安全配置。关键词:mTLS、服务网格、Istio、Linkerd、证书管理、云安全、零信任架构、微服务安全。

4.5

边缘策略Skill edge-strategy

这个技能用于设计全球内容分发网络(CDN)和边缘部署架构,优化网络延迟、规划缓存策略、决定边缘计算放置,并设计多区域故障转移计划,适用于云计算和分布式系统优化。关键词:CDN、边缘计算、延迟优化、缓存架构、全球分布、云计算、云原生。

4.5

边缘计算Skill edge-computing

本技能提供边缘计算架构设计的全面指南,涵盖边缘函数、计算放置决策、云边缘服务如Cloudflare Workers和Lambda@Edge,以及边缘原生模式。适用于低延迟应用、全球分布式系统和服务器less计算,优化性能并减少延迟。关键词:边缘计算、服务器less、低延迟、分布式计算、Cloudflare Workers、Lambda@Edge。

4.5

分布式追踪Skill distributed-tracing

分布式追踪技能用于在微服务架构中实现端到端请求跟踪,帮助开发者和运维人员调试跨服务问题、理解请求流、优化系统性能。核心内容包括OpenTelemetry框架、Span上下文、跟踪传播以及日志-指标-追踪的关联。关键词:分布式追踪、微服务、OpenTelemetry、调试、监控、跟踪传播。

4.5

CDN架构设计Skill cdn-architecture

该技能专注于内容交付网络(CDN)的架构设计与优化,包括缓存策略、边缘计算、性能提升和源站管理,适用于Web应用开发、云计算环境和全球内容分布,关键词:CDN,缓存,边缘优化,内容交付,性能优化,云原生。

4.5

容器安全Skill container-security

这个技能提供了容器化应用程序的安全最佳实践,包括Docker镜像加固、Kubernetes安全配置、镜像漏洞扫描和运行时保护。关键词:容器安全、Docker、Kubernetes、镜像扫描、Pod安全、网络策略、RBAC、漏洞扫描、运行时安全、云安全。

4.5

Gemini沙箱配置Skill gemini-sandbox-configuration

此技能用于配置Gemini CLI的沙箱隔离功能,支持多种沙箱方法如Docker、Podman和macOS Seatbelt,确保命令在安全环境中执行。关键词:Gemini CLI, 沙箱, 隔离, Docker, Podman, Seatbelt, 安全配置。

4.5

云对齐技能Skill cloud-alignment

这个技能用于检查和确保云架构与行业标准框架对齐,如Microsoft Cloud Adoption Framework (CAF) 和 AWS Well-Architected Framework。它识别云架构差距,提供最佳实践推荐,支持云采用、治理和优化。关键词:云对齐,CAF,AWS,Well-Architected,云架构,云治理,云安全,成本优化。

4.5

CDN媒体交付Skill cdn-media-delivery

这个技能专注于配置和管理内容分发网络(CDN)以优化媒体文件的高效交付。它涵盖CDN架构设置、缓存策略优化、缓存失效实现、签名URL生成与验证、起源屏蔽配置,适用于头less CMS系统。关键词:CDN配置、媒体交付、缓存管理、安全访问、云服务、头less CMS、边缘缓存、签名URL、缓存失效。

4.5

GitHubActions技能Skill github-actions

此技能专注于设计和实施 GitHub Actions 工作流,以实现持续集成和持续部署(CI/CD)的自动化,提升开发效率和代码质量。关键词:GitHub Actions, CI/CD, 工作流, 自动化, 持续集成, 持续部署, 云原生, DevOps, 代码管道, 开源工具。

4.5

Terraform基础设施工程师Skill terraform-infra-engineer

该技能用于通过Terraform实现基础设施即代码,自动化供应和管理多云环境中的计算、存储、网络等云资源,遵循安全、可扩展和成本优化的最佳实践。关键词:Terraform, 基础设施即代码, 多云, 云原生, CI/CD, 自动化部署, 资源管理

4.5

远程DockerNAS部署Skill remote-docker-nas

这个技能用于通过SSH在远程NAS或服务器上运行和管理Docker容器,无需本地Docker守护进程。它使用crane工具拉取镜像为tar包,并支持在网络受限环境下的轻量级部署。关键词:Docker、NAS、SSH、crane、远程部署、DevOps、容器化、云计算。