Kubernetesが安全なイメージプロモーションに向けたkpromoの書き換えを完了

Linux Foundationは、Kubernetesがkpromoシステムの書き換えを完了し、イメージプロモーションのサプライチェーンを近代化したと発表しました。このアップデートにより、従来のパイプラインが廃止され、すべてのイメージに対してデフォルトで来歴(provenance)機能が有効化されます。

オープンソースのコンテナオーケストレーションプラットフォームとして広く利用されているKubernetesは、github.com/kubernetes/registry.k8s.ioのレジストリにイメージを移動させるシステムである「kpromo」を全面的に書き換え、イメージプロモーションのサプライチェーンを近代化しました。Linux Foundationはこのアップデートについて、従来のパイプラインが完全に削除されたと報告しています。今後はSLSA準拠の証明、cosignによる検証、キーレス署名といった新しい来歴機能が、すべてのKubernetesイメージに対してデフォルトで有効になります。Linux Foundationは、これをサプライチェーンにおける信頼を構築するための重要なステップであると説明しています。kpromoは、Kubernetes環境にデプロイされるコンテナイメージが、公式レジストリに登録される前にセキュリティ基準を満たしていることを保証する上で重要な役割を果たします。今回の変更は、高度な検証手法を標準化することで、エコシステム全体のセキュリティプラクティスを強化することを目的としています。この発表は、コンテナイメージの脆弱性に対する懸念が高まる中、ソフトウェアサプライチェーンの整合性を強化するための継続的な取り組みを強調するものです。

関連記事

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
AIによって生成された画像

Linux Foundation announces AI security initiative with tech partners

AIによるレポート AIによって生成された画像

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

KDE Linux has advanced its development with infrastructure changes and security improvements during May. Contributor work focused on a new build process and package reductions.

AIによるレポート

Google and Meta have signed on as Diamond sponsors for the Linux Storage, Filesystem, Memory Management & BPF Summit. The event, organized by the Linux Foundation, brings together experts to shape future Linux kernel developments. Organizers highlighted the companies' support in recent announcements.

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否