写点什么

Cloud Native Weekly|Kubernetes IoT Edge 工作组发布安全白皮书

  • 2019-09-26
  • 本文字数:1487 字

    阅读完需:约 5 分钟

Cloud Native Weekly|Kubernetes IoT Edge工作组发布安全白皮书

Kubernetes 社区版本最新动态


过去一周 Kubernetes 社区主仓库 Master 版本合入 Pull Request 共计 124 个,按照 Kind 分类数量和占比如上图所示。其中包含了 4 个 API-Change 的 Pull Request 和 4 个 Feature 相关的 Pull Request,Bug 和 Cleanup 所占百分比依旧较高,两项合计达到 86%。当前 Kubernetes 刚刚打上 v1.16.0-rc.2 Tag, 合入的新特性较少,其中比较重要的 Pull Request 如下:


  • #82490 Userinfo conversion

  • #82585 Ensure conversions are registered for metainternalversion


这两个都是与 API-Change 相关的 PR,问题背景是 #82484 这个 Issue,Kubernetes 没有为某些 apimachinery 和 apiserver 对象生成自动转换,例如 UserInfo、ListOptions 等。这会导致在 defaultConvert 函数中消耗大量的时间。这两个 PR 用于提升 API 调用性能。

云原生业界一周动态

01


Kubernetes IoT Edge 工作组


发布安全白皮书



Kubernetes IoT Edge 工作组致力于改进 Kubernetes 在物联网和边缘侧的部署,以推动物联网和边缘技术的云原生发展。物联网和边缘应用程序在设计上有很多分布式组件,这些组件通常不在同一个数据中心基础设施中。因此在使用这些技术时需要考虑许多潜在的安全影响。白皮书涵盖了物联网和边缘实现在以下领域的潜在安全影响:


  • Trusting hardware

  • Trusting connected devices

  • Within the operating system

  • Network concerns

  • Edge microservices


相关链接:


https://www.cncf.io/blog/2019/09/11/kubernetes-iot-edge-wg-identifying-security-issues-at-the-edge/


02


边缘计算平台 KubeEdge


即将发布 v1.1 版本



KubeEdge 旨在构建基于 Kubernetes 的原生边缘计算平台,将 Kubernetes 生态系统从云端扩展到边缘。作为 CNCF 正式项目 KubeEdge 持续保持高速的迭代开发,近期即将发布 v1.1 版本。新版本在持续优化代码功能的基础上,在边缘节点实现了容器存储标准 CSI 的集成,同时新增 Admission Webhook、DockerShim 支持 、Local up KubeEdge Cluster 等功能,Kubernetes 依赖也升级到 v1.15 Stable 版本。目前 KubeEdge v1.1 Beta 版本已经在 Github 上提供下载试用。


试用地址:


https://github.com/kubeedge/kubeedge


03


CNCF 宣布成立应用程序交付 SIG



9 月 12 日, CNCF 宣布成立一个新的专注于应用程序交付的 Application Delivery SIG。应用程序交付 SIG 将致力于开发最佳实践,促进项目之间的协作,改进工具互操作性,并提出新的倡议和项目。该工作组的重点将是交付云原生应用程序,并将主要参与应用程序管理领域的 CNCF 项目,包括 Kubernetes、Helm、Flux、Buildpacks 等。传统上基础设施开发者 Infrastructure Developers & Operators 一直是 CNCF 的核心支持者,成立应用程序交付 SIG 也表明 CNCF 将关注另一个重要的开发者子集 Application Development、 Ops & Testing 工作的开发者。


相关链接:


https://www.cncf.io/announcement/2019/09/12/cloud-native-computing-foundation-announces-application-delivery-sig/


04


Kong 发布


Service Mesh 控制平台 Kuma



9 月 10 日,开源 API 管理平台 Kong 发布新的开源项目 Kuma,旨在构建一个通用的服务网格控制平台。Kuma 基于业内最领先的 sidecar 代理 Envoy 构建,Kuma 解决了第一代服务网格技术中的缺陷,使得无缝管理网络中包括四层和七层流量、微服务和 API 在内的任意服务成为可能。Kuma 高效的数据平面和先进的控制平面,极大地降低了各团队使用的难度。Kuma 可以在 Kubernetes、虚拟机、容器、裸机和传统环境等任意平台上运行,以落实整个组织中的云原生体验。


相关链接:


https://konghq.com/blog/introducing-kuma-universal-service-mesh/


2019-09-26 16:152045

评论

发布
暂无评论
发现更多内容

从 MySQL 到 TiDB:调研、测试、迁移、上线全流程实施方案

TiDB 社区干货传送门

MySQL 迁移

YashanDB在数据治理中的作用与效果评估

数据库砖家

【TiDB 高可用实践】基于Haproxy+keepalived实现负载均衡

TiDB 社区干货传送门

TiDB第四届征文-运维开发之旅 TiDB第四届征文-业务场景实战

一家“小而杂”的零售SaaS公司,为什么把数据库从 MySQL “搬”上平凯数据库(TiDB 企业版)敏捷模式?

TiDB 社区干货传送门

平凯数据库(TiDB 企业版)敏捷模式部署测试

TiDB 社区干货传送门

灵活使用YashanDB实现企业级数据权限管控

数据库砖家

企业必备:YashanDB数据库部署与优化详解

数据库砖家

离线部署tidb-8.5.3

TiDB 社区干货传送门

TiDB 多列索引功能:以更快响应速度、最小化表扫描和流畅性能应对大规模场景

TiDB 社区干货传送门

性能调优

利用YashanDB数据库实现多维数据分析

数据库砖家

两种 TiDB 备份方案任你选择:NFS or S3(内含操作实践/备份/恢复)

TiDB 社区干货传送门

TiDB第四届征文-运维开发之旅 TiDB第四届征文-业务场景实战

平凯数据库(TiDB 企业版)敏捷模式数据库试用

TiDB 社区干货传送门

TEM 试用

TiDB敏捷模式部署测试

TiDB 社区干货传送门

TEM 试用

关于 decimal 精度问题

TiDB 社区干货传送门

8.x 实践

TiDB + AiOps,迈入智能运维新时代

TiDB 社区干货传送门

TiDB第四届征文-业务场景实战

TiDB集群运维管控试用

TiDB 社区干货传送门

TEM 试用

平凯数据库敏捷模式体验:助力电商行业实现降本增效

TiDB 社区干货传送门

版本测评 性能测评 敏捷模式

TiDB MCP Server 实践和思考

TiDB 社区干货传送门

TiDB第四届征文-运维开发之旅

我和 TiDB 的故事,是偶然也是一种必然

TiDB 社区干货传送门

TiDB第四届征文-运维开发之旅

利用YashanDB数据库构建企业的信息化管理系统

数据库砖家

破解YashanDB数据库性能瓶颈的有效策略

数据库砖家

企业IT架构升级必备:YashanDB数据库应用框架介绍

数据库砖家

国产化浪潮中如何评估一款国产数据库的真实实力

TiDB 社区干货传送门

技术趋势 国产化替代 TiDB第四届征文-运维开发之旅 TiDB第四届征文-业务场景实战

利用YashanDB数据库实现数据生命周期管理最佳实践

数据库砖家

# 学生视角下平凯数据库敏捷模式的学习与探索体验

TiDB 社区干货传送门

平凯数据库(TiDB 企业版)敏捷模式在消防管理平台的实践评估报告

TiDB 社区干货传送门

敏捷模式

利用YashanDB数据库构建稳定可靠的业务系统

数据库砖家

从 1 台服务器起步!TiDB 企业版敏捷模式试用:低成本享分布式数据库核心能力

TiDB 社区干货传送门

集群管理 TEM 试用 部署与初始化

从 MySQL 到 TiDB:成本详解

TiDB 社区干货传送门

MySQL 迁移

演讲案例|兆翔科技 x TiDB:利用TiDB 助力福建四大机场核心系统高效运营

TiDB 社区干货传送门

物流 / 交通

企业必备:YashanDB数据库性能优化全攻略

数据库砖家

Cloud Native Weekly|Kubernetes IoT Edge工作组发布安全白皮书_容器_华为云原生团队_InfoQ精选文章