Kubernetes termine la réécriture de kpromo pour la promotion sécurisée d'images

La Linux Foundation a annoncé que Kubernetes a terminé la réécriture de son système kpromo, modernisant ainsi la chaîne d'approvisionnement pour la promotion d'images. Cette mise à jour supprime l'ancien pipeline et active par défaut les fonctionnalités de provenance pour toutes les images.

Kubernetes, la plateforme d'orchestration de conteneurs open-source bien connue, a modernisé sa chaîne d'approvisionnement pour la promotion d'images grâce à une réécriture complète de kpromo, le système responsable du transfert des images vers le registre sur github.com/kubernetes/registry.k8s.io. La Linux Foundation a partagé cette mise à jour, notant que l'ancien pipeline a été entièrement supprimé. Des fonctionnalités de provenance plus récentes sont désormais activées par défaut, incluant l'attestation SLSA, la validation cosign et la signature sans clé pour toutes les images Kubernetes. La Linux Foundation a décrit cette étape comme cruciale pour renforcer la confiance dans la chaîne d'approvisionnement. kpromo joue un rôle clé en garantissant que les images de conteneurs utilisées dans les déploiements Kubernetes respectent les normes de sécurité avant d'entrer dans le registre officiel. Ce changement vise à améliorer les pratiques de sécurité à travers l'écosystème en rendant standards les méthodes de vérification avancées. L'annonce souligne les efforts continus pour renforcer l'intégrité de la chaîne d'approvisionnement logicielle face aux préoccupations croissantes concernant les vulnérabilités dans les images de conteneurs.

Articles connexes

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Image générée par IA

La Linux Foundation annonce une initiative de sécurité IA avec des partenaires technologiques

Rapporté par l'IA Image générée par IA

La Linux Foundation a lancé une nouvelle initiative utilisant la préversion de Claude Mythos d'Anthropic pour la cybersécurité défensive dans les logiciels open source. Parmi les partenaires figurent AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA et Palo Alto Networks. L'effort vise à sécuriser les logiciels critiques face à l'essor de l'IA pour les mainteneurs open source.

KDE Linux a fait progresser son développement avec des changements d'infrastructure et des améliorations de sécurité au cours du mois de mai. Le travail des contributeurs s'est concentré sur un nouveau processus de compilation et la réduction des paquets.

Rapporté par l'IA

Google et Meta ont signé en tant que sponsors Diamant pour le sommet Linux Storage, Filesystem, Memory Management & BPF. Cet événement, organisé par la Linux Foundation, réunit des experts pour façonner les futurs développements du noyau Linux. Les organisateurs ont souligné le soutien de ces entreprises dans des annonces récentes.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser