Kubernetes menyelesaikan penulisan ulang kpromo untuk promosi citra yang aman

The Linux Foundation mengumumkan bahwa Kubernetes telah menyelesaikan penulisan ulang sistem kpromo miliknya, memodernisasi rantai pasok promosi citra. Pembaruan ini menghapus alur kerja lama dan mengaktifkan fitur pembuktian asal secara default untuk semua citra.

Kubernetes, platform orkestrasi kontainer sumber terbuka yang populer, telah memodernisasi rantai pasok promosi citranya melalui penulisan ulang lengkap kpromo, sistem yang bertanggung jawab untuk memindahkan citra ke dalam repositori di github.com/kubernetes/registry.k8s.io. The Linux Foundation membagikan pembaruan ini, dengan mencatat bahwa alur kerja lama telah sepenuhnya dihapus. Fitur pembuktian asal yang lebih baru kini diaktifkan secara default, termasuk atestasi SLSA, validasi cosign, dan penandatanganan tanpa kunci untuk semua citra Kubernetes. The Linux Foundation menggambarkan langkah ini sebagai langkah penting untuk membangun kepercayaan dalam rantai pasok. kpromo memainkan peran kunci dalam memastikan bahwa citra kontainer yang digunakan dalam penyebaran Kubernetes memenuhi standar keamanan sebelum masuk ke repositori resmi. Perubahan ini bertujuan untuk meningkatkan praktik keamanan di seluruh ekosistem dengan menjadikan metode verifikasi canggih sebagai standar. Pengumuman tersebut menyoroti upaya berkelanjutan untuk memperkuat integritas rantai pasok perangkat lunak di tengah meningkatnya kekhawatiran atas kerentanan dalam citra kontainer.

Artikel Terkait

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Gambar dihasilkan oleh AI

Linux Foundation announces AI security initiative with tech partners

Dilaporkan oleh AI Gambar dihasilkan oleh AI

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

KDE Linux has advanced its development with infrastructure changes and security improvements during May. Contributor work focused on a new build process and package reductions.

Dilaporkan oleh AI

Google and Meta have signed on as Diamond sponsors for the Linux Storage, Filesystem, Memory Management & BPF Summit. The event, organized by the Linux Foundation, brings together experts to shape future Linux kernel developments. Organizers highlighted the companies' support in recent announcements.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak