2025上半年,最新 AI实践都在这!20+ 应用案例,任听一场议题就值回票价 了解详情
写点什么

Cloud Native Weekly|Kubernetes IoT Edge 工作组发布安全白皮书

  • 2019-09-26
  • 本文字数:1487 字

    阅读完需:约 5 分钟

Cloud Native Weekly|Kubernetes IoT Edge工作组发布安全白皮书

Kubernetes 社区版本最新动态


过去一周 Kubernetes 社区主仓库 Master 版本合入 Pull Request 共计 124 个,按照 Kind 分类数量和占比如上图所示。其中包含了 4 个 API-Change 的 Pull Request 和 4 个 Feature 相关的 Pull Request,Bug 和 Cleanup 所占百分比依旧较高,两项合计达到 86%。当前 Kubernetes 刚刚打上 v1.16.0-rc.2 Tag, 合入的新特性较少,其中比较重要的 Pull Request 如下:


  • #82490 Userinfo conversion

  • #82585 Ensure conversions are registered for metainternalversion


这两个都是与 API-Change 相关的 PR,问题背景是 #82484 这个 Issue,Kubernetes 没有为某些 apimachinery 和 apiserver 对象生成自动转换,例如 UserInfo、ListOptions 等。这会导致在 defaultConvert 函数中消耗大量的时间。这两个 PR 用于提升 API 调用性能。

云原生业界一周动态

01


Kubernetes IoT Edge 工作组


发布安全白皮书



Kubernetes IoT Edge 工作组致力于改进 Kubernetes 在物联网和边缘侧的部署,以推动物联网和边缘技术的云原生发展。物联网和边缘应用程序在设计上有很多分布式组件,这些组件通常不在同一个数据中心基础设施中。因此在使用这些技术时需要考虑许多潜在的安全影响。白皮书涵盖了物联网和边缘实现在以下领域的潜在安全影响:


  • Trusting hardware

  • Trusting connected devices

  • Within the operating system

  • Network concerns

  • Edge microservices


相关链接:


https://www.cncf.io/blog/2019/09/11/kubernetes-iot-edge-wg-identifying-security-issues-at-the-edge/


02


边缘计算平台 KubeEdge


即将发布 v1.1 版本



KubeEdge 旨在构建基于 Kubernetes 的原生边缘计算平台,将 Kubernetes 生态系统从云端扩展到边缘。作为 CNCF 正式项目 KubeEdge 持续保持高速的迭代开发,近期即将发布 v1.1 版本。新版本在持续优化代码功能的基础上,在边缘节点实现了容器存储标准 CSI 的集成,同时新增 Admission Webhook、DockerShim 支持 、Local up KubeEdge Cluster 等功能,Kubernetes 依赖也升级到 v1.15 Stable 版本。目前 KubeEdge v1.1 Beta 版本已经在 Github 上提供下载试用。


试用地址:


https://github.com/kubeedge/kubeedge


03


CNCF 宣布成立应用程序交付 SIG



9 月 12 日, CNCF 宣布成立一个新的专注于应用程序交付的 Application Delivery SIG。应用程序交付 SIG 将致力于开发最佳实践,促进项目之间的协作,改进工具互操作性,并提出新的倡议和项目。该工作组的重点将是交付云原生应用程序,并将主要参与应用程序管理领域的 CNCF 项目,包括 Kubernetes、Helm、Flux、Buildpacks 等。传统上基础设施开发者 Infrastructure Developers & Operators 一直是 CNCF 的核心支持者,成立应用程序交付 SIG 也表明 CNCF 将关注另一个重要的开发者子集 Application Development、 Ops & Testing 工作的开发者。


相关链接:


https://www.cncf.io/announcement/2019/09/12/cloud-native-computing-foundation-announces-application-delivery-sig/


04


Kong 发布


Service Mesh 控制平台 Kuma



9 月 10 日,开源 API 管理平台 Kong 发布新的开源项目 Kuma,旨在构建一个通用的服务网格控制平台。Kuma 基于业内最领先的 sidecar 代理 Envoy 构建,Kuma 解决了第一代服务网格技术中的缺陷,使得无缝管理网络中包括四层和七层流量、微服务和 API 在内的任意服务成为可能。Kuma 高效的数据平面和先进的控制平面,极大地降低了各团队使用的难度。Kuma 可以在 Kubernetes、虚拟机、容器、裸机和传统环境等任意平台上运行,以落实整个组织中的云原生体验。


相关链接:


https://konghq.com/blog/introducing-kuma-universal-service-mesh/


2019-09-26 16:151947

评论

发布
暂无评论
发现更多内容

SpringBoot工程创建Swagger文档并自动生成调用代码

百家饭隐私计算平台创业者

JavaScript Spring Boot swagger

大数据培训 | Scala语言知识分享,直击面试

@零度

scala 大数据开发

如何看待国企纷纷卸载微软Office改用金山WPS?

优秀

wps office办公软件

C#/VB.NET 合并PDF文档

在下毛毛雨

C# .net PDF 文件合并

ABAP-屏幕切换时,刷新上一个屏幕

桥下本有油菜花

abap

龙蜥社区开源 coolbpf,BPF 程序开发效率提升百倍

OpenAnolis小助手

Linux 开源 内核 龙蜥技术 BPF

leetcode 322. Coin Change 零钱兑换(中等)

okokabcd

LeetCode 动态规划 算法与数据结构

洞态在某互联⽹⾦融科技企业的最佳落地实践

火线安全

漏洞检测 IAST

户外LED显示屏应该考虑哪些问题?

Dylan

LED显示屏 户外LED显示屏

【计算讲谈社】第四讲:自动驾驶,未来的移动智能载体?

大咖说

自动驾驶 阿里云 科技

web前端培训Docker入门指南

@零度

Docker 前端开发

向Spring框架学习设计模式

慕枫技术笔记

设计模式 spring框架 7月月更

[Ljava.lang.Object;是什么?

okokabcd

Java

数据湖系列之一 | 你一定爱读的极简数据平台史,从数据仓库、数据湖到湖仓一体

Baidu AICLOUD

大数据 数据仓库 数据湖 对象存储 湖仓一体

Python|小白如何入门Python?记我的Python初体验

AXYZdong

7月月更

贝联珠贯加入龙蜥社区,共同促进碳中和

OpenAnolis小助手

开源 龙蜥社区 CLA 贝联珠贯 IT资源利用

华为发布HCSP-Solution-5G Security人才认证,助力5G安全人才生态建设

极客天地

孔松(信通院)-数字化时代云安全能力建设及趋势

火线安全

云安全 云安全技术 云安全研究

60 个前端 Web 开发流行语你都知道哪些?

海拥(haiyong.site)

前端 Web 7月月更

直播带货系统软件开发,Android和iOS的区别在哪里?

开源直播系统源码

ios开发 Android开发 直播带货系统 原生开发 混合开发

研发效能度量框架解读

思码逸研发效能

研发效能 效能度量

SpringSecurity的初始化流程

急需上岸的小谢

7月月更

陈宇(Aqua)-安全->云安全->多云安全

火线安全

云安全 云安全技术 云安全研究

SAP 智能机器人流程自动化(iRPA)解决方案分享

汪子熙

SAP 业务流程自动化 7月月更 企业自动化 iRPA

焱融看 | 混合云时代下,如何制定多云策略

焱融科技

存储 文件存储 混合云 多云

MySQL审计插件介绍

Simon

MySQL 运维 MySQL 数据库

她就是那个「别人家的HR」|ONES 人物

万事ONES

远程办公经验?来一场自问自答形式的介绍吧~ | 社区征文

为自己带盐

初夏征文 7月月更

刘对(火线安全)-多云环境的风险发现

火线安全

云安全 云安全技术 云安全研究

ABAP-调用Restful API

桥下本有油菜花

abap REST API

如何写出好代码 - 防御式编程指南

云智慧AIOps社区

Java 架构 代码质量

Cloud Native Weekly|Kubernetes IoT Edge工作组发布安全白皮书_容器_华为云原生团队_InfoQ精选文章