Kubernetes finaliza la reescritura de kpromo para la promoción segura de imágenes

La Linux Foundation ha anunciado que Kubernetes ha completado la reescritura de su sistema kpromo, modernizando la cadena de suministro de promoción de imágenes. La actualización elimina la antigua canalización y habilita las funciones de procedencia por defecto para todas las imágenes.

Kubernetes, la popular plataforma de orquestación de contenedores de código abierto, ha modernizado su cadena de suministro de promoción de imágenes mediante una reescritura completa de kpromo, el sistema responsable de trasladar las imágenes al registro en github.com/kubernetes/registry.k8s.io. La Linux Foundation compartió esta actualización, señalando que la canalización heredada ha sido eliminada por completo. Las nuevas funciones de procedencia están ahora habilitadas por defecto, incluyendo la certificación SLSA, la validación con cosign y la firma sin claves para todas las imágenes de Kubernetes. La Linux Foundation describió esto como un paso crítico para generar confianza en la cadena de suministro. kpromo desempeña un papel clave para garantizar que las imágenes de contenedor utilizadas en las implementaciones de Kubernetes cumplan con los estándares de seguridad antes de ingresar al registro oficial. Este cambio tiene como objetivo mejorar las prácticas de seguridad en todo el ecosistema al hacer que los métodos de verificación avanzados sean el estándar. El anuncio destaca los esfuerzos continuos para fortalecer la integridad de la cadena de suministro de software en medio de las crecientes preocupaciones sobre las vulnerabilidades en las imágenes de contenedor.

Artículos relacionados

Photo of Red Hat announcing OpenShift 4.20 at KubeCon, featuring stage presentation with AI and security visuals, and an engaged audience.
Imagen generada por IA

Red Hat anuncia OpenShift 4.20 en KubeCon

Reportado por IA Imagen generada por IA

En KubeCon + CloudNativeCon, Red Hat presentó OpenShift 4.20, una nueva versión de su plataforma dirigida a unificar la TI empresarial desde máquinas virtuales heredadas hasta cargas de trabajo de IA. La versión enfatiza la seguridad mejorada, capacidades de IA aceleradas y soporte ampliado para virtualización. Anuncios adicionales destacan eficiencias para clientes y avances en código abierto.

La Linux Foundation ha anunciado un hito significativo para la Iniciativa Margo con el lanzamiento de la Versión Preliminar 1. Esta versión se centra en mejorar la interoperabilidad en la gestión de aplicaciones en el borde para entornos industriales. Permite a los proveedores comenzar a prototipar utilizando el enfoque de la iniciativa.

Reportado por IA

Una reciente encuesta de CNCF revela que las tecnologías cloud native se han establecido firmemente como infraestructura central en las organizaciones. Kubernetes está ampliamente adoptado en entornos de producción, según los hallazgos. La madurez operativa juega un papel clave en la gestión de cargas de trabajo de IA.

El proyecto del kernel de Linux ha comenzado a utilizar Sashiko, un sistema basado en IA, para revisar parches automáticamente. Esta herramienta agente impulsada por modelos de lenguaje extenso (LLM) está identificando errores que pasaron desapercibidos para los revisores humanos. La iniciativa tiene como objetivo mejorar la calidad y la mantenibilidad del código.

Reportado por IA

SUSE ha destacado las limitaciones de la gestión manual en entornos híbridos y multicloud modernos. La empresa aboga por un plano de control unificado para simplificar las operaciones a medida que la infraestructura se distribuye más. Una nueva guía detalla el despliegue de SUSE Multi-Linux Manager en Google Cloud.

SUSE ha señalado que los altos costes de TI suelen deberse a la complejidad en la infraestructura. La compañía sugiere que una base moderna de Linux puede simplificar las operaciones sin interrupciones. Este enfoque permite a los equipos centrarse en la innovación en lugar de problemas de mantenimiento.

Reportado por IA

El proyecto del kernel de Linux ha implementado un nuevo protocolo para garantizar su supervivencia si su creador Linus Torvalds se vuelve indisponible. Titulado el Documento de Continuidad del Proyecto Linux, el plan describe un proceso de gobernanza de emergencia activado en escenarios catastróficos. Esta medida aborda preocupaciones de larga data sobre la dependencia del proyecto de una sola figura clave.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar