Kubernetes conclui reescrita do kpromo para promoção segura de imagens

A Linux Foundation anunciou que o Kubernetes concluiu a reescrita de seu sistema kpromo, modernizando a cadeia de suprimentos de promoção de imagens. A atualização remove o pipeline legado e habilita recursos de procedência por padrão para todas as imagens.

O Kubernetes, a popular plataforma de orquestração de contêineres de código aberto, modernizou sua cadeia de suprimentos de promoção de imagens por meio de uma reescrita completa do kpromo, o sistema responsável por mover imagens para o registro em github.com/kubernetes/registry.k8s.io. A Linux Foundation compartilhou esta atualização, observando que o pipeline legado foi totalmente removido. Novos recursos de procedência agora estão habilitados por padrão, incluindo atestado SLSA, validação cosign e assinatura sem chave para todas as imagens do Kubernetes. A Linux Foundation descreveu isso como um passo crítico para construir confiança na cadeia de suprimentos. O kpromo desempenha um papel fundamental ao garantir que as imagens de contêiner usadas em implantações do Kubernetes atendam aos padrões de segurança antes de entrar no registro oficial. Esta mudança visa aprimorar as práticas de segurança em todo o ecossistema, tornando padrão os métodos avançados de verificação. O anúncio destaca os esforços contínuos para fortalecer a integridade da cadeia de suprimentos de software em meio às crescentes preocupações com vulnerabilidades em imagens de contêineres.

Artigos relacionados

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Imagem gerada por IA

Linux Foundation anuncia iniciativa de segurança de IA com parceiros de tecnologia

Reportado por IA Imagem gerada por IA

A Linux Foundation lançou uma nova iniciativa utilizando a versão de prévia do Claude Mythos, da Anthropic, para cibersegurança defensiva em softwares de código aberto. Os parceiros incluem AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA e Palo Alto Networks. O esforço visa proteger softwares críticos em meio à ascensão da IA para os mantenedores de código aberto.

O KDE Linux avançou em seu desenvolvimento com mudanças na infraestrutura e melhorias de segurança durante o mês de maio. O trabalho dos colaboradores focou em um novo processo de compilação e na redução de pacotes.

Reportado por IA

Google e Meta assinaram como patrocinadores Diamante para o Linux Storage, Filesystem, Memory Management & BPF Summit. O evento, organizado pela Linux Foundation, reúne especialistas para definir os futuros desenvolvimentos do kernel Linux. Os organizadores destacaram o apoio das empresas em comunicados recentes.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar