Kubernetes menyelesaikan penulisan ulang kpromo untuk promosi citra yang aman

The Linux Foundation mengumumkan bahwa Kubernetes telah menyelesaikan penulisan ulang sistem kpromo miliknya, memodernisasi rantai pasok promosi citra. Pembaruan ini menghapus alur kerja lama dan mengaktifkan fitur pembuktian asal secara default untuk semua citra.

Kubernetes, platform orkestrasi kontainer sumber terbuka yang populer, telah memodernisasi rantai pasok promosi citranya melalui penulisan ulang lengkap kpromo, sistem yang bertanggung jawab untuk memindahkan citra ke dalam repositori di github.com/kubernetes/registry.k8s.io. The Linux Foundation membagikan pembaruan ini, dengan mencatat bahwa alur kerja lama telah sepenuhnya dihapus. Fitur pembuktian asal yang lebih baru kini diaktifkan secara default, termasuk atestasi SLSA, validasi cosign, dan penandatanganan tanpa kunci untuk semua citra Kubernetes. The Linux Foundation menggambarkan langkah ini sebagai langkah penting untuk membangun kepercayaan dalam rantai pasok. kpromo memainkan peran kunci dalam memastikan bahwa citra kontainer yang digunakan dalam penyebaran Kubernetes memenuhi standar keamanan sebelum masuk ke repositori resmi. Perubahan ini bertujuan untuk meningkatkan praktik keamanan di seluruh ekosistem dengan menjadikan metode verifikasi canggih sebagai standar. Pengumuman tersebut menyoroti upaya berkelanjutan untuk memperkuat integritas rantai pasok perangkat lunak di tengah meningkatnya kekhawatiran atas kerentanan dalam citra kontainer.

Artikel Terkait

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Gambar dihasilkan oleh AI

Linux Foundation announces AI security initiative with tech partners

Dilaporkan oleh AI Gambar dihasilkan oleh AI

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

SUSE has announced the availability of its Multi-Linux Manager MCP Server v0.5.1 tech preview on the SUSE registry. This release introduces secure, AI-assisted operations for mixed Linux environments. Key features include signed images, CVE scanning, and OAuth 2.0 support.

Dilaporkan oleh AI

Red Hat has released the general availability version of its build of Podman Desktop, aimed at streamlining development to production workflows. The tool offers native Kubernetes support and other features to enhance consistency across environments. The announcement was made on February 17, 2026.

Following its February call for proposals, the Linux Foundation has detailed its Linux kernel track at Open Source Summit India in Mumbai on June 16-17. Aimed at developers and maintainers, the track features deep technical dives into the kernel. Registration is now open.

Dilaporkan oleh AI

The Linux Foundation has secured $12.5 million in grants from AI companies to bolster open source software security. The funding addresses maintainers overwhelmed by AI-generated vulnerability reports. It will be managed by Alpha-Omega and the Open Source Security Foundation.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak