生成式AI领域的最新成果都在这里!抢 QCon 展区门票 了解详情
写点什么

Cloud Native Weekly|Kubernetes IoT Edge 工作组发布安全白皮书

  • 2019-09-26
  • 本文字数:1487 字

    阅读完需:约 5 分钟

Cloud Native Weekly|Kubernetes IoT Edge工作组发布安全白皮书

Kubernetes 社区版本最新动态


过去一周 Kubernetes 社区主仓库 Master 版本合入 Pull Request 共计 124 个,按照 Kind 分类数量和占比如上图所示。其中包含了 4 个 API-Change 的 Pull Request 和 4 个 Feature 相关的 Pull Request,Bug 和 Cleanup 所占百分比依旧较高,两项合计达到 86%。当前 Kubernetes 刚刚打上 v1.16.0-rc.2 Tag, 合入的新特性较少,其中比较重要的 Pull Request 如下:


  • #82490 Userinfo conversion

  • #82585 Ensure conversions are registered for metainternalversion


这两个都是与 API-Change 相关的 PR,问题背景是 #82484 这个 Issue,Kubernetes 没有为某些 apimachinery 和 apiserver 对象生成自动转换,例如 UserInfo、ListOptions 等。这会导致在 defaultConvert 函数中消耗大量的时间。这两个 PR 用于提升 API 调用性能。

云原生业界一周动态

01


Kubernetes IoT Edge 工作组


发布安全白皮书



Kubernetes IoT Edge 工作组致力于改进 Kubernetes 在物联网和边缘侧的部署,以推动物联网和边缘技术的云原生发展。物联网和边缘应用程序在设计上有很多分布式组件,这些组件通常不在同一个数据中心基础设施中。因此在使用这些技术时需要考虑许多潜在的安全影响。白皮书涵盖了物联网和边缘实现在以下领域的潜在安全影响:


  • Trusting hardware

  • Trusting connected devices

  • Within the operating system

  • Network concerns

  • Edge microservices


相关链接:


https://www.cncf.io/blog/2019/09/11/kubernetes-iot-edge-wg-identifying-security-issues-at-the-edge/


02


边缘计算平台 KubeEdge


即将发布 v1.1 版本



KubeEdge 旨在构建基于 Kubernetes 的原生边缘计算平台,将 Kubernetes 生态系统从云端扩展到边缘。作为 CNCF 正式项目 KubeEdge 持续保持高速的迭代开发,近期即将发布 v1.1 版本。新版本在持续优化代码功能的基础上,在边缘节点实现了容器存储标准 CSI 的集成,同时新增 Admission Webhook、DockerShim 支持 、Local up KubeEdge Cluster 等功能,Kubernetes 依赖也升级到 v1.15 Stable 版本。目前 KubeEdge v1.1 Beta 版本已经在 Github 上提供下载试用。


试用地址:


https://github.com/kubeedge/kubeedge


03


CNCF 宣布成立应用程序交付 SIG



9 月 12 日, CNCF 宣布成立一个新的专注于应用程序交付的 Application Delivery SIG。应用程序交付 SIG 将致力于开发最佳实践,促进项目之间的协作,改进工具互操作性,并提出新的倡议和项目。该工作组的重点将是交付云原生应用程序,并将主要参与应用程序管理领域的 CNCF 项目,包括 Kubernetes、Helm、Flux、Buildpacks 等。传统上基础设施开发者 Infrastructure Developers & Operators 一直是 CNCF 的核心支持者,成立应用程序交付 SIG 也表明 CNCF 将关注另一个重要的开发者子集 Application Development、 Ops & Testing 工作的开发者。


相关链接:


https://www.cncf.io/announcement/2019/09/12/cloud-native-computing-foundation-announces-application-delivery-sig/


04


Kong 发布


Service Mesh 控制平台 Kuma



9 月 10 日,开源 API 管理平台 Kong 发布新的开源项目 Kuma,旨在构建一个通用的服务网格控制平台。Kuma 基于业内最领先的 sidecar 代理 Envoy 构建,Kuma 解决了第一代服务网格技术中的缺陷,使得无缝管理网络中包括四层和七层流量、微服务和 API 在内的任意服务成为可能。Kuma 高效的数据平面和先进的控制平面,极大地降低了各团队使用的难度。Kuma 可以在 Kubernetes、虚拟机、容器、裸机和传统环境等任意平台上运行,以落实整个组织中的云原生体验。


相关链接:


https://konghq.com/blog/introducing-kuma-universal-service-mesh/


2019-09-26 16:151657

评论

发布
暂无评论
发现更多内容

百度交易中台之账房系统架构浅析

百度开发者中心

python的默认参数的一个坑(1),快速学会

程序媛可鸥

程序员

“易+”开源 | 网易会议开源之移动端篇

网易云信

开发

架构实战营:模块五作业

刘璐

AI+生物计算:用计算机视觉技术理解细胞生命

百度开发者中心

Kubernetes 集群如何做到低成本高弹性

玄月九

Kubernetes 弹性 成本 降本 低成本高弹性

一文读懂可观测性与Opentelemetry

博睿数据

SpringCloud-Feign

昊运

SpringCloud

如何设计信息安全领域的实时安全基线引擎

Apache Flink

大数据 flink 开源 编程 实时计算

Python爬虫入门教程10:彼岸壁纸爬取,成功入职字节跳动

程序媛可鸥

Python 程序员 面试

Python爬虫:看看舞蹈区哪个女网红最给力,如果爬虫不是为了爬视频

程序媛可鸥

Python 程序员 面试

Apache ShardingSphere 企业行|走进中信云网

SphereEx

数据库 开源 企业 ShardingSphere SphereEx

Golang 1.18正式版发布,正式加入泛型语言家庭

学神来啦

Go golang Go 语言

经验分享 | 最佳文档协作软件推荐

小炮

【英雄大会】之谁说站在光里的才算英雄(上篇)

Anna

经历分享 作者 简介

基于爬虫的测试自动化经验分享

FunTester

爬虫 性能测试 办公自动化 FunTester 测试自动化

如何在PC端应用中运行小程序?

FinClip

小程序 小程序框架 小程序容器

Python教程:抽象类与归一化,Python多线程断点续传

程序媛可鸥

Python 程序员 面试

区块链+供应链金融,中小微企业融资按下“快进键”

旺链科技

区块链 产业区块链 供应链金融

2月券商App行情刷新及交易体验报告,东方与安信升至领导者象限

博睿数据

【图解数据结构】树和二叉树全面总结

知心宝贝

二叉树 数据结构与算法 二叉树遍历 3月月更 树和二叉树

Python爬取知乎上搞笑视频,一顿爆笑送给大家,程序员面试题精选100题

程序媛可鸥

Python 程序员 面试

python爬虫JS逆向:X咕视频密码与指纹加密分析,程序员工作2年月薪12K

程序媛可鸥

Python 程序员 面试

数字空间里的普法课堂!最高法工作报告解读登陆百度希壤

百度开发者中心

易观分析:应用数字孪生低代码平台,API开放性是选型关键

易观分析

数字孪生

吕氏餐饮:用宜搭智能考核绩效,人事管理更高效

一只大光圈

低代码 数字化 钉钉宜搭

Python所有方向的学习路线,你们要的知识体系在这,千万别做了无用功

程序媛可鸥

Python 程序员 面试

云原生周报 | Prometheus 采用率处于领先地位;Linkerd 发布 K8s自动故障转移特性

百度开发者中心

高可用演练中堆叠切换失败分析

BUG侦探

高可用 堆叠 链路聚合

海量非结构化数据副本难保护,焱融科技携手英方推出联合解决方案

焱融科技

云计算 分布式 云原生 高性能 文件存储

测性能,拿周边|OceanBase 3.1.2 版邀你来玩

OceanBase 数据库

Cloud Native Weekly|Kubernetes IoT Edge工作组发布安全白皮书_容器_华为云原生团队_InfoQ精选文章