云原生周刊:CNCF 宣布 Falco 毕业|2024.3.4
开源项目推荐
ldap-operator
用于部署和管理 LDAP 目录的 Kubernetes Operator。
Updatecli
Updatecli 是一个用于应用文件更新策略的工具。每个应用程序“运行”时都设计为可在任何地方使用,它会检测是否需要使用自定义策略更新值,然后根据该策略应用更改。
Alaz
Alaz 是一个开源 Ddosify eBPF 代理,可以检查和收集 Kubernetes (K8s) 服务流量,无需代码检测、sidecar 或服务重启。
Eraser
Eraser 可帮助 Kubernetes 管理员从集群中的所有 Kubernetes 节点中删除未运行的映像列表。
文章推荐
如何检查 kubernetes 网络
这篇文章介绍了如何检查 Kubernetes 网络设置的工具和技术。首先,文章提到了在 Kubernetes 集群中保持容器之间网络连接所需的高级网络技术,并指出这些工具对于调试连接问题、解决网络吞吐量问题或者学习 Kubernetes 的运作方式都非常有用。接下来,文章提供了一些开始使用这些工具和技术的指南,并介绍了如何查找 Pod 的集群 IP 地址和查找 Service 的 IP 地址。文章以简洁明了的方式帮助读者了解如何检查 Kubernetes 网络设置。
你可能犯的 5 大 Kubernetes 安全错误
这篇文章探讨了 Kubernetes 中常见的五个安全错误,旨在帮助读者避免这些错误。作者强调了正确配置和管理 Kubernetes 集群的重要性,以确保应用程序和数据的安全性。文章涵盖了诸如未经身份验证的访问、容器漏洞、不安全的配置、未加密的通信和不正确的权限管理等常见错误,并提供了解决这些问题的建议和最佳实践。通过阅读本文,读者可以了解到如何在使用 Kubernetes 时避免安全风险,并加强其集群的安全性。
云原生动态
CNCF 宣布 Falco 毕业
CNCF 宣布 Falco 毕业,它是一款专为 Linux 系统设计的云原生安全工具,也是事实上的 Kubernetes 威胁检测引擎。
Falco 是由 Sysdig 在 2016 年创建并开源的,并于 2018 年成为第一个被 CNCF Sandbox 接受的运行时安全项目,随后在 2020 年 4 月进入孵化器。自那时以来,Falco 已经吸纳了来自亚马逊、苹果、IBM、红帽等公司的维护者。该项目的活跃贡献者数量自孵化以来增加了 400%,目前有数百名活跃的代码贡献者。
Linkerd 2.15 发布,新增网格扩展、原生 sidecar 和 SPIFFE 功能
Linkerd 2.15 发布,它增加了对 Kubernetes 之外的工作负载的支持。这种新的“网格扩展”功能允许 Linkerd 用户首次将在虚拟机、物理机和其他非 Kubernetes 位置上运行的应用程序引入网格中,从而在 Kubernetes 和非 Kubernetes 工作负载也是如此。
2.15 版本还引入了对 SPIFFE 的支持,这是一种工作负载身份标准,允许 Linkerd 为集群外工作负载提供加密身份和身份验证,还引入了对原生 sidecar 容器的支持,这是一项新的 Kubernetes 功能,可以缓解长期存在的一些烦恼。Kubernetes 中的 sidecar 模型,尤其是作业工作负载。
本文由博客一文多发平台 OpenWrite 发布!
云原生周刊:CNCF 宣布 Falco 毕业|2024.3.4的更多相关文章
- 2019 年 CNCF 中国云原生调查报告
中国 72% 的受访者生产中使用 Kubernetes 在 CNCF,为更好地了解开源和云原生技术的使用,我们定期调查社区.这是第三次中国云原生调查,以中文进行,以便更深入地了解中国云原生技术采用的步 ...
- CNCF官方大使张磊:什么是云原生?
作者|张磊 阿里云容器平台高级技术专家,CNCF 官方大使 编者说: 从 2015 年 Google 牵头成立 CNCF 以来,云原生技术开始进入公众的视线并取得快速的发展,到 2018 年包括 Go ...
- Kubernetes 入门必备云原生发展简史
作者|张磊 阿里云容器平台高级技术专家,CNCF 官方大使 "未来的软件一定是生长于云上的"这是云原生理念的最核心假设.而所谓"云原生",实际上就是在定义一条能 ...
- protobuf / Consul / 边缘计算 / MEC / CDN / Serverless / GraphQL / 微服务 / 网关 / 云原生 / Serverless (真能造概念啊!!!)
技术概念层出不穷,学吧!记录下自己多这些概念的理解 protobuf: 数据结构而已,类比XML, JSON consul 解决的只是微服务里的服务注册与发现,健康检查等. 边缘计算:可以理解为是指利 ...
- Falco 进入 CNCF Incubator 项目 | 云原生生态周报 Vol. 35
作者 | 王思宇.陈洁.敖小剑 业界要闻 Falco 进入 CNCF Incubator 项目 原于 2018 年 8 月进入 sandbox,旨在 Kubernetes 运行时环境下支持配置规则来加 ...
- CNCF 宣布 TUF 毕业 | 云原生生态周报 Vol. 33
作者 | 孙健波.汪萌海.陈有坤.李鹏 业界要闻 CNCF 宣布 TUF 毕业 CNCF 宣布 TUF(The update Framework)项目正式毕业,成为继 Kubernetes.Preme ...
- 始于阿里,回归社区:阿里8个项目进入CNCF云原生全景图
破土而出的生命力,源自理想主义者心底对技术的信念. 云原生技术正席卷全球,云原生基金会在去年KubeCon +CloudNativeCon NA的现场宣布: 其正在孵化的项目已达14个,入驻的厂家或产 ...
- Argo 项目加入 CNCF 孵化器 | 云原生生态周报 Vol. 45
作者 | 陈洁.高相林.陈有坤.敖小剑 业界要闻 Argo 项目加入 CNCF 孵化器 Argo 项目是一组 Kubernetes 原生工具,用于运行和管理 Kubernetes 上的作业和应用程序. ...
- 阿里新晋 CNCF TOC 委员张磊:“云原生”为什么对云计算生态充满吸引力?
简介: 美国当地时间 2021 年 2 月 2 日,全球顶级开源社区云原生计算基金会(Cloud Native Computing Foundation,简称 CNCF)正式宣布其新一届技术监督委员会 ...
- 巨杉数据库加入CNCF云原生应用计算基金会,共建开源技术生态
近日,巨杉数据库正式加入全球顶级开源社区,云原生应用计算基金会 (Cloud Native Computing Foundation,以下简称CNCF),成为CNCF基金会会员,是中国最早加入的开源云 ...
随机推荐
- kimchi – kvm虚拟机网页管理
参考: https://mangolassi.it/topic/15882/kimchi-kvm-updated-and-better-and-easy-guide-for-kvm-beginners ...
- 始智AI —— https://wisemodel.cn/ —— 试用
清华大学的合资企业推出的服务: 始智AI -- https://wisemodel.cn/ 链接: 始智AI -- https://wisemodel.cn/ 和modelscope比相对简约,毕竟功 ...
- LeetCode279:完全平方数——动态规划算法——python语言
无意间看到了这么一个题: LeetCode279:完全平方数,动态规划解法超过46%,作弊解法却超过97% ============================================= ...
- Apache SeaTunnel 及 Web 功能部署指南(小白版)
在大数据处理领域,Apache SeaTunnel 已成为一款备受青睐的开源数据集成平台,它不仅可以基于Apache Spark和Flink,而且还有社区单独开发专属数据集成的Zeta引擎,提供了强大 ...
- Vue-方法与事件
基本用法 监听点击事件 v-on 缩写:@ 预期:Function | Inline Statement | Object 参数:event 修饰符: .stop - 调用 event.stopPro ...
- 一种很变态但有效的DDD建模沟通方式
本文书接上回<这就是为什么你学不会DDD>,关注公众号(老肖想当外语大佬)获取信息: 最新文章更新: DDD框架源码(.NET.Java双平台): 加群畅聊,建模分析.技术实现交流: 视频 ...
- Linux input 子系统详解
1. 模块概述 1.1.相关资料和代码研究 drivers/input/ include/uapi/linux/input-event-codes.h 2. 模块功能 linux核心的输入框架 3. ...
- BST 二叉搜索树 BinarySearchTree C++实现(递归/非递归)
目录 二叉搜索树 基本概念 常用结论 用途 二叉搜索树的性能分析 二叉搜索树的操作 查找 插入 删除 代码实现 BSTree.hpp test.cc 二叉搜索树 基本概念 二叉搜索树(BST,Bina ...
- maven依赖拉取小技巧
依赖对应的dependency搜索库 https://mvnrepository.com/ 前往搜索 点击对应的依赖版本复制xml的代码 然后idea中刷新maven即可拉出来
- 【YashanDB知识库】账号被锁,如何分析具体原因
问题现象 客户刚开始使用YashanDB的时候,经常收到客户反馈账号被锁,但是不知道哪里触发了. 问题的风险及影响 客户环境为测试环境,影响测试业务的开展. 问题影响的版本 YashanDB版本:23 ...