Kubernetes conclui reescrita do kpromo para promoção segura de imagens

A Linux Foundation anunciou que o Kubernetes concluiu a reescrita de seu sistema kpromo, modernizando a cadeia de suprimentos de promoção de imagens. A atualização remove o pipeline legado e habilita recursos de procedência por padrão para todas as imagens.

O Kubernetes, a popular plataforma de orquestração de contêineres de código aberto, modernizou sua cadeia de suprimentos de promoção de imagens por meio de uma reescrita completa do kpromo, o sistema responsável por mover imagens para o registro em github.com/kubernetes/registry.k8s.io. A Linux Foundation compartilhou esta atualização, observando que o pipeline legado foi totalmente removido. Novos recursos de procedência agora estão habilitados por padrão, incluindo atestado SLSA, validação cosign e assinatura sem chave para todas as imagens do Kubernetes. A Linux Foundation descreveu isso como um passo crítico para construir confiança na cadeia de suprimentos. O kpromo desempenha um papel fundamental ao garantir que as imagens de contêiner usadas em implantações do Kubernetes atendam aos padrões de segurança antes de entrar no registro oficial. Esta mudança visa aprimorar as práticas de segurança em todo o ecossistema, tornando padrão os métodos avançados de verificação. O anúncio destaca os esforços contínuos para fortalecer a integridade da cadeia de suprimentos de software em meio às crescentes preocupações com vulnerabilidades em imagens de contêineres.

Artigos relacionados

Photo of Red Hat announcing OpenShift 4.20 at KubeCon, featuring stage presentation with AI and security visuals, and an engaged audience.
Imagem gerada por IA

Red Hat anuncia OpenShift 4.20 no KubeCon

Reportado por IA Imagem gerada por IA

No KubeCon + CloudNativeCon, a Red Hat revelou o OpenShift 4.20, uma nova versão de sua plataforma voltada para unificar a TI empresarial desde máquinas virtuais legadas até cargas de trabalho de IA. O lançamento enfatiza segurança aprimorada, capacidades de IA aceleradas e suporte expandido à virtualização. Anúncios adicionais destacam eficiências para clientes e avanços em código aberto.

A Linux Foundation anunciou um marco significativo para a Iniciativa Margo com o lançamento da Versão Prévia 1. Este lançamento foca na melhoria da interoperabilidade na gestão de aplicações edge para ambientes industriais. Permite que fornecedores comecem a prototipar usando a abordagem da iniciativa.

Reportado por IA

Uma pesquisa recente da CNCF revela que as tecnologias cloud native se tornaram infraestrutura central firmemente estabelecida nas organizações. O Kubernetes é amplamente adotado em ambientes de produção, de acordo com os resultados. A maturidade operacional desempenha um papel chave na gestão de cargas de trabalho de IA.

O projeto do kernel Linux começou a usar o Sashiko, um sistema baseado em IA, para revisar patches automaticamente. Essa ferramenta autônoma, impulsionada por LLMs, está identificando erros que passaram despercebidos pelos revisores humanos. A iniciativa visa aprimorar a qualidade e a manutenibilidade do código.

Reportado por IA

A SUSE enfatizou as limitações da gestão manual em configurações híbridas e multicloud modernas. A empresa defende um plano de controle unificado para simplificar as operações à medida que a infraestrutura se torna mais distribuída. Um novo guia detalha a implantação do SUSE Multi-Linux Manager no Google Cloud.

A SUSE apontou que os elevados custos de TI devem-se frequentemente à complexidade na infraestrutura. A empresa sugere que uma base moderna de Linux pode simplificar as operações sem interrupções. Esta abordagem permite que as equipas se concentrem na inovação em vez de problemas de manutenção.

Reportado por IA

O projeto do kernel do Linux implementou um novo protocolo para garantir sua sobrevivência caso seu criador Linus Torvalds fique indisponível. Intitulado Documento de Continuidade do Projeto Linux, o plano delineia um processo de governança de emergência ativado em cenários catastróficos. Essa medida aborda preocupações de longa data sobre a dependência do projeto de uma única figura chave.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar