Kubernetes conclui reescrita do kpromo para promoção segura de imagens

A Linux Foundation anunciou que o Kubernetes concluiu a reescrita de seu sistema kpromo, modernizando a cadeia de suprimentos de promoção de imagens. A atualização remove o pipeline legado e habilita recursos de procedência por padrão para todas as imagens.

O Kubernetes, a popular plataforma de orquestração de contêineres de código aberto, modernizou sua cadeia de suprimentos de promoção de imagens por meio de uma reescrita completa do kpromo, o sistema responsável por mover imagens para o registro em github.com/kubernetes/registry.k8s.io. A Linux Foundation compartilhou esta atualização, observando que o pipeline legado foi totalmente removido. Novos recursos de procedência agora estão habilitados por padrão, incluindo atestado SLSA, validação cosign e assinatura sem chave para todas as imagens do Kubernetes. A Linux Foundation descreveu isso como um passo crítico para construir confiança na cadeia de suprimentos. O kpromo desempenha um papel fundamental ao garantir que as imagens de contêiner usadas em implantações do Kubernetes atendam aos padrões de segurança antes de entrar no registro oficial. Esta mudança visa aprimorar as práticas de segurança em todo o ecossistema, tornando padrão os métodos avançados de verificação. O anúncio destaca os esforços contínuos para fortalecer a integridade da cadeia de suprimentos de software em meio às crescentes preocupações com vulnerabilidades em imagens de contêineres.

Artigos relacionados

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Imagem gerada por IA

Linux Foundation announces AI security initiative with tech partners

Reportado por IA Imagem gerada por IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

SUSE has announced the availability of its Multi-Linux Manager MCP Server v0.5.1 tech preview on the SUSE registry. This release introduces secure, AI-assisted operations for mixed Linux environments. Key features include signed images, CVE scanning, and OAuth 2.0 support.

Reportado por IA

Red Hat has released the general availability version of its build of Podman Desktop, aimed at streamlining development to production workflows. The tool offers native Kubernetes support and other features to enhance consistency across environments. The announcement was made on February 17, 2026.

Following its February call for proposals, the Linux Foundation has detailed its Linux kernel track at Open Source Summit India in Mumbai on June 16-17. Aimed at developers and maintainers, the track features deep technical dives into the kernel. Registration is now open.

Reportado por IA

The Linux Foundation has secured $12.5 million in grants from AI companies to bolster open source software security. The funding addresses maintainers overwhelmed by AI-generated vulnerability reports. It will be managed by Alpha-Omega and the Open Source Security Foundation.

sexta-feira, 01 de maio de 2026, 06:57h

Google and Meta sponsor Linux Foundation's LSFMMBPF summit

terça-feira, 24 de março de 2026, 02:32h

Linux kernel project tests AI tool Sashiko for patch reviews

quarta-feira, 11 de março de 2026, 16:09h

Linux Foundation opens call for proposals for OSSummit Korea

terça-feira, 24 de fevereiro de 2026, 00:23h

Google renews Linux Foundation platinum membership

sábado, 21 de fevereiro de 2026, 02:16h

SUSE and Radware provide unified Kubernetes security in IDC report

sábado, 21 de fevereiro de 2026, 00:43h

SUSE highlights IT complexity as driver of high costs

terça-feira, 10 de fevereiro de 2026, 11:40h

Linux 7.0 adds mainline support for SpacemiT K3 and Qualcomm Kaanapali SoCs

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar