Kubernetes termine la réécriture de kpromo pour la promotion sécurisée d'images

La Linux Foundation a annoncé que Kubernetes a terminé la réécriture de son système kpromo, modernisant ainsi la chaîne d'approvisionnement pour la promotion d'images. Cette mise à jour supprime l'ancien pipeline et active par défaut les fonctionnalités de provenance pour toutes les images.

Kubernetes, la plateforme d'orchestration de conteneurs open-source bien connue, a modernisé sa chaîne d'approvisionnement pour la promotion d'images grâce à une réécriture complète de kpromo, le système responsable du transfert des images vers le registre sur github.com/kubernetes/registry.k8s.io. La Linux Foundation a partagé cette mise à jour, notant que l'ancien pipeline a été entièrement supprimé. Des fonctionnalités de provenance plus récentes sont désormais activées par défaut, incluant l'attestation SLSA, la validation cosign et la signature sans clé pour toutes les images Kubernetes. La Linux Foundation a décrit cette étape comme cruciale pour renforcer la confiance dans la chaîne d'approvisionnement. kpromo joue un rôle clé en garantissant que les images de conteneurs utilisées dans les déploiements Kubernetes respectent les normes de sécurité avant d'entrer dans le registre officiel. Ce changement vise à améliorer les pratiques de sécurité à travers l'écosystème en rendant standards les méthodes de vérification avancées. L'annonce souligne les efforts continus pour renforcer l'intégrité de la chaîne d'approvisionnement logicielle face aux préoccupations croissantes concernant les vulnérabilités dans les images de conteneurs.

Articles connexes

Photo of Red Hat announcing OpenShift 4.20 at KubeCon, featuring stage presentation with AI and security visuals, and an engaged audience.
Image générée par IA

Red Hat annonce OpenShift 4.20 à KubeCon

Rapporté par l'IA Image générée par IA

À KubeCon + CloudNativeCon, Red Hat a dévoilé OpenShift 4.20, une nouvelle version de sa plateforme visant à unifier l'informatique d'entreprise des machines virtuelles legacy aux charges de travail IA. La sortie met l'accent sur une sécurité renforcée, des capacités IA accélérées et un support de virtualisation étendu. Des annonces supplémentaires mettent en lumière les efficacité client et les avancées open source.

La Linux Foundation a annoncé une étape importante pour l’Initiative Margo avec le lancement de la Version Aperçu 1. Cette version se concentre sur l’amélioration de l’interopérabilité dans la gestion des applications edge pour les environnements industriels. Elle permet aux fournisseurs de commencer à prototyper en utilisant l’approche de l’initiative.

Rapporté par l'IA

Une récente enquête CNCF révèle que les technologies cloud native sont fermement établies comme infrastructure centrale dans les organisations. Kubernetes est largement adopté dans les environnements de production, selon les résultats. La maturité opérationnelle joue un rôle clé dans la gestion des charges de travail IA.

Le projet du noyau Linux a commencé à utiliser Sashiko, un système basé sur l'IA, pour examiner automatiquement les correctifs. Cet outil agentique piloté par des LLM identifie des bugs qui avaient échappé aux relecteurs humains. L'initiative vise à améliorer la qualité et la maintenabilité du code.

Rapporté par l'IA

SUSE a mis en lumière les limites de la gestion manuelle dans les configurations hybrides et multicloud modernes. L’entreprise prône un plan de contrôle unifié pour simplifier les opérations alors que l’infrastructure devient plus distribuée. Un nouveau guide détaille le déploiement de SUSE Multi-Linux Manager sur Google Cloud.

SUSE a souligné que les coûts élevés des TI sont souvent dus à la complexité de l'infrastructure. L'entreprise suggère qu'une base Linux moderne peut simplifier les opérations sans interruption. Cette approche permet aux équipes de se concentrer sur l'innovation plutôt que sur les problèmes de maintenance.

Rapporté par l'IA

Le projet noyau Linux a mis en place un nouveau protocole pour assurer sa survie si son créateur Linus Torvalds devient indisponible. Intitulé Document de continuité du projet Linux, le plan décrit un processus de gouvernance d'urgence activé dans des scénarios catastrophiques. Cette mesure répond à des préoccupations de longue date concernant la dépendance du projet à une seule figure clé.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser