Kubernetes har slutfört omskrivningen av kpromo för säker bildpublicering

Linux Foundation meddelar att Kubernetes har slutfört en omskrivning av sitt kpromo-system, vilket moderniserar leveranskedjan för bildpublicering. Uppdateringen tar bort den äldre pipelinen och aktiverar ursprungsfunktioner som standard för alla bilder.

Kubernetes, den populära plattformen för containerorkestrering med öppen källkod, har moderniserat sin leveranskedja för bildpublicering genom en fullständig omskrivning av kpromo, systemet som ansvarar för att flytta bilder till registret på github.com/kubernetes/registry.k8s.io. Linux Foundation delade denna uppdatering och noterade att den äldre pipelinen nu är helt borttagen. Nyare ursprungsfunktioner är nu aktiverade som standard, inklusive SLSA-attestering, cosign-validering och nyckelfri signering för alla Kubernetes-bilder. Linux Foundation beskrev detta som ett kritiskt steg för att bygga förtroende i leveranskedjan. kpromo spelar en nyckelroll i att säkerställa att containerbilder som används i Kubernetes-distributioner uppfyller säkerhetsstandarder innan de når det officiella registret. Denna förändring syftar till att förbättra säkerhetspraxis i hela ekosystemet genom att göra avancerade verifieringsmetoder till standard. Tillkännagivandet belyser pågående insatser för att stärka integriteten i programvaruleveranskedjan mitt i den ökande oron över sårbarheter i containerbilder.

Relaterade artiklar

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Bild genererad av AI

Linux Foundation announces AI security initiative with tech partners

Rapporterad av AI Bild genererad av AI

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

The Linux kernel project has begun using Sashiko, an AI-powered system, to automatically review patches. This agentic, LLM-driven tool is identifying bugs that human reviewers overlooked. The initiative aims to enhance code quality and maintainability.

Rapporterad av AI

Google and Meta have signed on as Diamond sponsors for the Linux Storage, Filesystem, Memory Management & BPF Summit. The event, organized by the Linux Foundation, brings together experts to shape future Linux kernel developments. Organizers highlighted the companies' support in recent announcements.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj