Kubernetes har slutfört omskrivningen av kpromo för säker bildpublicering

Linux Foundation meddelar att Kubernetes har slutfört en omskrivning av sitt kpromo-system, vilket moderniserar leveranskedjan för bildpublicering. Uppdateringen tar bort den äldre pipelinen och aktiverar ursprungsfunktioner som standard för alla bilder.

Kubernetes, den populära plattformen för containerorkestrering med öppen källkod, har moderniserat sin leveranskedja för bildpublicering genom en fullständig omskrivning av kpromo, systemet som ansvarar för att flytta bilder till registret på github.com/kubernetes/registry.k8s.io. Linux Foundation delade denna uppdatering och noterade att den äldre pipelinen nu är helt borttagen. Nyare ursprungsfunktioner är nu aktiverade som standard, inklusive SLSA-attestering, cosign-validering och nyckelfri signering för alla Kubernetes-bilder. Linux Foundation beskrev detta som ett kritiskt steg för att bygga förtroende i leveranskedjan. kpromo spelar en nyckelroll i att säkerställa att containerbilder som används i Kubernetes-distributioner uppfyller säkerhetsstandarder innan de når det officiella registret. Denna förändring syftar till att förbättra säkerhetspraxis i hela ekosystemet genom att göra avancerade verifieringsmetoder till standard. Tillkännagivandet belyser pågående insatser för att stärka integriteten i programvaruleveranskedjan mitt i den ökande oron över sårbarheter i containerbilder.

Relaterade artiklar

Photo of Red Hat announcing OpenShift 4.20 at KubeCon, featuring stage presentation with AI and security visuals, and an engaged audience.
Bild genererad av AI

Red Hat announces OpenShift 4.20 vid KubeCon

Rapporterad av AI Bild genererad av AI

Vid KubeCon + CloudNativeCon avslöjade Red Hat OpenShift 4.20, en ny version av sin plattform som syftar till att ena företags-IT från äldre virtuella maskiner till AI-arbetsbelastningar. Släppet betonar förbättrad säkerhet, accelererade AI-förmågor och utökat stöd för virtualisering. Ytterligare annonseringar lyfter fram kundeffektivitet och framsteg inom open source.

Linux Foundation har meddelat en viktig milstolpe för Margo-initiativet med lanseringen av Förhandsversion 1. Denna version fokuserar på att förbättra interoperabiliteten i hantering av edge-applikationer för industriella miljöer. Den gör det möjligt för leverantörer att börja prototyputveckla med initiativets tillvägagångssätt.

Rapporterad av AI

En nylig CNCF-undersökning visar att cloud native-tekniker har blivit fast etablerad kärninfrastruktur i organisationer. Kubernetes är brett adopterat i produktionsmiljöer enligt resultaten. Operativ mognad spelar en nyckelroll i hanteringen av AI-arbetsbelastningar.

Linux-kärnprojektet har börjat använda Sashiko, ett AI-drivet system, för att automatiskt granska patchar. Detta agentbaserade verktyg, som drivs av stora språkmodeller (LLM), identifierar buggar som mänskliga granskare har missat. Initiativet syftar till att förbättra kodkvalitet och underhållsmöjligheter.

Rapporterad av AI

SUSE har betonat begränsningarna med manuell hantering i moderna hybrida och multicloud-miljöer. Företaget förespråkar en enhetlig kontrollplan för att förenkla driften när infrastrukturen blir mer distribuerad. En ny guide beskriver distribution av SUSE Multi-Linux Manager på Google Cloud.

SUSE har pekat på att höga IT-kostnader ofta beror på komplexitet i infrastrukturen. Företaget föreslår att en modern Linux-grund kan förenkla driften utan avbrott. Detta tillvägagångssätt gör det möjligt för team att fokusera på innovation istället för underhållsproblem.

Rapporterad av AI

Linuxkärnprojektet har infört en ny protokoll för att säkerställa dess överlevnad om skaparen Linus Torvalds blir otillgänglig. Titled Linux Project Continuity Document beskriver planen en nödsituationens styrprocess som aktiveras i katastrofala scenarier. Åtgärden adresserar långvariga farhågor om projektets beroende av en enda nyckelperson.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj