云原生爱好者周刊:Chaos Mesh 升级成为 CNCF 孵化项目
云原生一周动态要闻:
- Chaos Mesh 升级成为 CNCF 孵化项目
- Zabbix Web Frontend 中发现安全漏洞
- 2021 年 Rust 调查报告出炉
- Sysdig 2022 云原生安全和使用报告发布
- Solo 发布开源项目 Bumblebee
- 开源项目推荐
- 文章推荐
云原生动态
Chaos Mesh 升级成为 CNCF 孵化项目
日前,CNCF 技术监督委员会(TOC)已经投票接受 Chaos Mesh 作为 CNCF 的孵化项目。
Chaos Mesh 最初是作为开源分布式数据库 TiDB 的测试平台而创建的,它是一个多功能的混沌工程平台,可在 Kubernetes 环境中编排混沌实验。通过帮助识别潜在的故障点,它有助于确保 Kubernetes 基础设施能够承受意外中断。
自 2020 年 7 月被 CNCF Sandbox 接纳以来,Chaos Mesh 已经实现了两个主要版本(v1.0 和 v2.0)和 30 个次要版本,在可观察性、功能性和安全性方面带来了显着的提升。
Zabbix Web Frontend 中发现安全漏洞
开源监控平台 Zabbix 中的两个漏洞可能允许攻击者绕过身份验证并在目标服务器上执行任意代码。
这些安全漏洞是在 Zabbix Web Frontend 中发现的,这是一个用于收集、集中的平台。并跟踪整个基础架构中的 CPU 负载和网络流量等指标。
发现这些漏洞的 SonarSource 研究人员指出,Zabbix 因其受欢迎程度、功能以及“在大多数公司网络中的特权地位”而成为威胁参与者的高调目标。
2021 年 Rust 调查报告出炉
日前,2021 年度 Rust 调查分析报告出炉。该调查于 2021 年 12 月开始进行,总共收到来自全球 113 个不同国家和地区的 9354 名受访者的反馈。
调查结果显示,Rust 的用户比例仍然保持上升。在使用 Rust 的人群中,81% 的受访者每周至少使用一次,高于去年调查中的 72%。
至于为什么受访者在工作中使用 Rust,最重要的答案是它允许用户“构建相对正确且没有错误的软件”,96% 的受访者同意这一说法。
Sysdig 2022 云原生安全和使用报告发布
日前,第五届年度 Sysdig 2022 云原生安全和使用报告发布。该报告深入了解各种规模和行业的 Sysdig 客户如何使用和保护云和容器环境。今年的报告有关于云安全、容器漏洞和 Kubernetes 容量规划的新数据。可直接下载阅读。
Solo 发布开源项目 Bumblebee:构建、交付、运行 eBPF 工具
日前,Solo 发布了一个开源项目——BumblebeeBumbleBee,专注于简化构建 eBPF 工具的用户体验。BumbleBee 帮助使用 OCI 图像构建、运行和分发 eBPF 程序。它帮助用户专注于编写 eBPF 代码,
同时处理用户空间组件——自动将用户的数据公开为指标或日志。
BumbleBee 带来了类似 docker 的体验,用于自动化此过程中的关键步骤。Bumblebee 专注于为任何 eBPF 程序打包、分发和自动生成用户空间代码。
开源项目推荐
Undock
Undock 是一个 CLI 工具,可以将容器镜像挂载到本地目录中。如果你想使用容器镜像来保存类似于 rpm 软件包这样的介质,然后在本地机器上使用一条命令将其提取出来,Undock 就很适合。例如:
$ undock --rm-dist crazymax/buildx-pkg:latest ./dist
./dist
├── docker-buildx-0.7.0~53-gb265f1cf.m-centos7.x86_64.rpm
├── docker-buildx-0.7.0~53-gb265f1cf.m-centos8.x86_64.rpm
├── docker-buildx-0.7.0~53-gb265f1cf.m-fedora33.x86_64.rpm
├── docker-buildx-0.7.0~53-gb265f1cf.m-fedora34.x86_64.rpm
├── docker-buildx-0.7.0~53-gb265f1cf.m-fedora35.x86_64.rpm
├── docker-buildx-0.7.0~53-gb265f1cf.m-ol8.x86_64.rpm
├── docker-buildx-0.7.0~53-gb265f1cf.m-rhel7.x86_64.rpm
├── docker-buildx-0.7.0~53-gb265f1cf.m-rocky8.x86_64.rpm
├── docker-buildx_0.7.0-r0~53-gb265f1cf.m_x86_64.apk
├── docker-buildx_0.7.0~53-gb265f1cf.m-debian10_amd64.deb
├── docker-buildx_0.7.0~53-gb265f1cf.m-debian11_amd64.deb
├── docker-buildx_0.7.0~53-gb265f1cf.m-raspbian10_amd64.deb
├── docker-buildx_0.7.0~53-gb265f1cf.m-raspbian11_amd64.deb
├── docker-buildx_0.7.0~53-gb265f1cf.m-ubuntu1804_amd64.deb
├── docker-buildx_0.7.0~53-gb265f1cf.m-ubuntu2004_amd64.deb
├── docker-buildx_0.7.0~53-gb265f1cf.m-ubuntu2104_amd64.deb
└── docker-buildx_0.7.0~53-gb265f1cf.m-ubuntu2110_amd64.deb
ebpfmanager
ebpfmanager 是在 cilium/ebpf 基础上做的纯 go ebpf 管理包,实现配置化,自动加载,更具备面向对象思想,支持尾调用 tail call、mapspec、Constant 替换等配置项,且实现了 probe 颗粒的启停管控功能。
porter.io
porter.io 是基于 Github 关注项目推荐相关文章发送邮件通知的应用,通过订阅推送可以发现不少有价值的文章。
Sha256algorithm
这个项目通过可视化的方式,让你更为直观的理解 SHA256 算法原理。

文章推荐
事件驱动的弹性伸缩
KEDA 通过整合与管理外部资源扩展了 Kubernetes 的能力,它允许你根据系统内外的数据自动扩展 Kubernetes 应用。KEDA 消除了不能在一个集群中运行多个适配器的限制,还可以将工作负载的实例数量扩展到零。
NeuVector 会是下一个爆款云原生安全神器吗?
近日一则《SUSE 发布 NeuVector:业内首个开源容器安全平台》的文章被转载于各大 IT 新闻网站。作为 SUSE 家族的新进成员,在 3 个月后便履行了开源承诺,着实让人赞叹。那么 NeuVector 究竟有哪些过人之处能得到 SUSE 的青睐?而对比各安全厂商的开源安全产品又有哪些突破?本文会以一个 SecDevOps 的视角对 NeuVector 进行简要分析。
本文由博客一文多发平台 OpenWrite 发布!
云原生爱好者周刊:Chaos Mesh 升级成为 CNCF 孵化项目的更多相关文章
- 重磅!业界首个云原生批量计算项目Volcano正式晋级为CNCF孵化项目
摘要:4月7日,云原生计算基金会(CNCF)宣布,由华为云捐献的业界首个云原生批量计算项目Volcano正式晋级为CNCF孵化项目. 4月7日,云原生计算基金会(CNCF)宣布,由华为云捐献的业界首个 ...
- 云原生生态周报 Vol. 19 | Helm 推荐用户转向 V3
作者| 禅鸣.忠源.天元.进超.元毅 业界要闻 Helm 官方推荐用户迁移到 V3 版本 Helm 官方发布博客,指导用户从 v2 迁移到 v3,这标志着官方开始正式推进 helm 从 v2 转向 v ...
- 开放下载 | 《Knative 云原生应用开发指南》开启云原生时代 Serverless 之门
点击下载<Knative 云原生应用开发指南> 自 2018 年 Knative 项目开源后,就得到了广大开发者的密切关注.Knative 在 Kubernetes 之上提供了一套完整的应 ...
- 未来已来:云原生 Cloud Native
作者:天知,原文链接 前言 自 2013 年容器(虚拟)技术(Docker)成熟后,后端的架构方式进入快速迭代的阶段,出现了很多新兴概念: 微服务 k8s Serverless IaaS:基础设施服务 ...
- 云原生生态周报 Vol. 7 | Docker 再爆 CVE
业界要闻 Docker 基础镜像 Alpine 爆出提权漏洞(CVE-2019-5021):该CVE影响自 Alpine Linux 3.3 版本开始的所有 Docker 镜像.该漏洞的机制在于 Al ...
- 阿里新晋 CNCF TOC 委员张磊:“云原生”为什么对云计算生态充满吸引力?
简介: 美国当地时间 2021 年 2 月 2 日,全球顶级开源社区云原生计算基金会(Cloud Native Computing Foundation,简称 CNCF)正式宣布其新一届技术监督委员会 ...
- 网易云通过KCSP认证,云原生技术实力再获认可
近日,网易云通过KCSP认证,正式成为CNCF官方认可的Kubernetes服务提供商,也标志着网易云在云原生领域的技术实力得到了业界认可. Kubernetes是第一个从CNCF毕业的开源项目,凭借 ...
- 始于阿里,回归社区:阿里8个项目进入CNCF云原生全景图
破土而出的生命力,源自理想主义者心底对技术的信念. 云原生技术正席卷全球,云原生基金会在去年KubeCon +CloudNativeCon NA的现场宣布: 其正在孵化的项目已达14个,入驻的厂家或产 ...
- 重磅课程|《CNCF x Alibaba 云原生技术公开课》正式开讲!
到底什么是“云原生”?云原生与 CNCF.Kubernetes 是什么关系?作为云计算时代的开发者和从业者,我们该如何在“云原生”的技术浪潮中站稳脚跟,将云原生落地.实现个人的自我升级呢? 201 ...
- 顶级技术盛会KubeCon 2020,网易轻舟布道多云环境云原生应用交付
在日前的KubeCon 2020中国线上峰会上,VMware中国研发中心架构师.Harbor项目创始人和维护者张海宁,和网易数帆轻舟事业部架构师.Harbor维护者裴明明,共同分享了如何在多云和多集群 ...
随机推荐
- 强化学习:AC算法中为什么不使用Q函数来表示优势函数
强化学习中的策略梯度法(PG)不直接使用Q函数作为值函数来进行计算已经在Sutton的PG公式证明中提出,主要作用就是减少方差,因此使用优势函数进行计算.作为PG算法类中最常见的AC类算法有着较多的使 ...
- PHP 字符串大小写操作
PHP为我们提供了字符串中大小写字母转换的函数, strtoupper()将指定的字符全部转换为大写: strtolower()将北定的字符都转换成小写: ucwords()将指定字符串中每个单词的首 ...
- 微服务架构springcloud
码云地址:https://gitee.com/lpxs/lp-springcloud.git 有问题可以多沟通:136358344@qq.com. 微服务架构 一.服务化简介 服务化的核心就是将传统的 ...
- 2024九省联考 数学 T19
寒假有朋友打电话吐槽九省联考,看了眼数学卷子感觉非常刺激.刚开学没事干,试着做一下 \(19\). (\(17\) 分) 离散对数在密码学中有重要的应用.设 \(p\) 是素数,集合 \(X=\{1, ...
- 异常处理,内置方法(__new__,__init__,__del__析构方法,单例模式,item系列)
__new__ 创建一个对象 class A: def __init__(self): print('in init') def __new__(cls): print('in new') self= ...
- Ubuntu 添加虚拟内存文件
添加交换文件 准备工作 查看当前系统中启用的交换空间(swap space)的详细信息: sudo swapon --show 查看系统的内存和总交换空间的使用情况: free -h 为了有足够的空间 ...
- Windows C 盘瘦身
修改 Window 服务器虚拟内存位置 | 博客园 怎么更改电脑默认储存位置呢?| CSDN Win11 磁盘清理怎么没有了?Win11 磁盘清理在哪打开?| 搜狐网 快速清理 Windows 大文件 ...
- 6.23 Web日志分析&php&自动化工具
应急响应的目的:保护阶段.分析.复现.修复.建议 分析出攻击时间,攻击操作,攻击结果,安全修复等给出合理方案: 知识点 熟悉常见web安全攻击技术 熟悉日志启用及存储查看 熟悉日志中记录数据库分类及分 ...
- numpy argsort排序如何让其稳定排序
numpy.argsort(a, axis=-1, kind=None, order=None) Parameters: aarray_like Array to sort. axis int or ...
- JavaScript – CommonJS
前言 既然写了 JavaScript – ES Module, 也就顺便些 CommonJS 呗, 建议先看 ES Module 那篇. 参考 Youtube – Require vs Import ...