博客
关于我
云原生生态周报 Vol. 15 | K8s 安全审计报告发布
阅读量:119 次
发布时间:2019-02-26

本文共 1717 字,大约阅读时间需要 5 分钟。

ACK 容器服务周报

业界要闻

CNCF 公布

CNCF 最近发布了一份安全报告,该报告汇总了社区对 Kubernetes、CoreDNS、Envoy、Prometheus 等项目的安全问题反馈。报告内容涵盖了从一般弱点到关键漏洞的全貌,并为项目维护人员提供了修复建议和解决方案。通过这份报告,相关项目的安全性得到了进一步的强化。

技术监督委员会(TOC)投票决定

尽管 rkt 在 2014 年 12 月创建后一度受欢迎,并在 2017 年 3 月贡献给 CNCF,但其采纳程度已严重下降。许多用户已经从 rkt 转向了如 containerd、CRI-O 等其他项目。经过 TOC 投票决定,rkt 将被归档。


上游重要进展

Kubernetes 项目

Kubernetes 项目近期推出了多项重要更新,包括:

  • 支持 Readonly 的接口指定不同的网卡:这将有助于提高网络性能和稳定性。
  • Kubectl 支持 Namespace 切换:这是一个有助于日常操作的重要功能。

此外,Kubernetes 团队还计划在 kubelet 中新增 Memory Manager 组件,用于支持内存和 hugepage 的 NUMA-awareness。同时,kustomize 将成为 kubectl 的子命令,进一步提升用户体验。

Istio 项目

Istio 项目近期也发生了重要进展。Netflix 安全团队与 Google、CERT/CC 一起向互联网披露了 HTTP/2 协议在被各个中间件服务实现过程中出现的 DDoS 漏洞问题。这些漏洞多发生在传输层,可能对 Envoy 及 Istio 的安全性产生重大影响。

阿里云 Istio on ACK 已针对此次漏洞情况及时发布更新,并进行了优化处理。更新版本不仅提升了安全性,还提供了更完善的控制台支持,包括 Istio 网关的管理和与虚拟服务的绑定功能。

Knative 项目

Knative 项目近期也推出了多项新特性:

  • Target Burst Capacity (TBC) support:服务可以支持的最大请求量得到优化,能够更好地应对突发流量。
  • Route 只有从 istio ingress 可访问,才上报为 ready:这将有助于提高服务的健康状态监控。
  • queue-proxy sidecar:新增了 readiness 健康探测和默认的 TCP 检查功能,支持 ms 级别的频率检查。

开源项目推荐

kubectl 插件管理工具 krew

作为 kubectl 的使用者:krew 提供了类似 apt、dnf 和 brew 工具的能力,可用于发现、安装、卸载插件以及查看已有插件的信息。作为 kubectl 的开发者:krew 可以帮助您打包和分发插件到多个平台,方便使用者安装和使用。

开源分布式内存文件系统

这是一款快速成长的开源大数据项目,其主要特点是数据存储与计算的分离,两部分引擎可以独立扩展。该项目在高性能和高可用性方面表现出色,值得关注。


本周阅读推荐

  • 《》:这是一篇关于微服务架构的杂烩文,内容虽结构混乱,但对微服务相关概念的介绍较为全面。对于想了解微服务设计目标、原则及模式的读者来说,这篇文章非常值得一读。
  • 《》:Docker 与 ARM 公司的合作为开发者提供了更优化的容器镜像构建流程,无需交叉编译,支持 ARM 平台的多种场景。
  • 《》:WebAssembly 的性能优势在 Serverless 场景中得到了广泛探索。其轻量级沙箱和安全性使其成为 Serverless 开发的有力工具。
  • 《》:Helm Chart 是一种比 YAML 文件更高级的配置工具,解决了 YAML 文件的灵活性和可读性问题。对于新手上手实践,值得详细学习。
  • 《》:躺平设计家十年的云原生实践历程分享了从传统服务器到 Serverless 和 Service Mesh 的转型经验,展现了云原生改造的巨大价值。

  • 本周报由阿里巴巴容器平台联合蚂蚁金服共同发布。如需了解 ACK 容器服务,请访问 aliyun.com/product/kubernetes

    转载地址:http://sywy.baihongyu.com/

    你可能感兴趣的文章
    ONI文件生成与读取
    查看>>
    oobbs开发手记
    查看>>
    OPEN CASCADE Curve Continuity
    查看>>
    Open vSwitch实验常用命令
    查看>>
    Open WebUI 忘了登入密码怎么办?
    查看>>
    open-vm-tools-dkms : 依赖: open-vm-tools (>= 2:9.4.0-1280544-5ubuntu3) 但是它将不会被安装
    查看>>
    Openbox-桌面图标设置
    查看>>
    opencart出现no such file or dictionary
    查看>>
    opencv Mat push_back
    查看>>
    opencv waitKey() 函数理解及应用
    查看>>
    OpenCV 中的图像转换
    查看>>
    Opencv 完美配置攻略 2014 (Win8.1 + Opencv 2.4.8 + VS 2013)上
    查看>>
    opencv 模板匹配, 已解决模板过大程序不工作的bug
    查看>>
    opencv&Python——多种边缘检测
    查看>>
    opencv&python——高通滤波器和低通滤波器
    查看>>
    OpenCV-Python接口、cv和cv2的性能比较
    查看>>
    opencv12-图像金字塔
    查看>>
    opencv21-像素重映射
    查看>>
    opencv26-模板匹配
    查看>>
    opencv27-轮廓发现
    查看>>