首页 > 其他分享 >云原生周刊:CNCF 宣布 Falco 毕业|2024.3.4

云原生周刊:CNCF 宣布 Falco 毕业|2024.3.4

时间:2024-03-04 16:00:40浏览次数:48  
标签:CNCF 原生 2024.3 Linkerd Kubernetes 集群 Falco

开源项目推荐

ldap-operator

用于部署和管理 LDAP 目录的 Kubernetes Operator。

Updatecli

Updatecli 是一个用于应用文件更新策略的工具。每个应用程序“运行”时都设计为可在任何地方使用,它会检测是否需要使用自定义策略更新值,然后根据该策略应用更改。

Alaz

Alaz 是一个开源 Ddosify eBPF 代理,可以检查和收集 Kubernetes (K8s) 服务流量,无需代码检测、sidecar 或服务重启。

Eraser

Eraser 可帮助 Kubernetes 管理员从集群中的所有 Kubernetes 节点中删除未运行的映像列表。

文章推荐

如何检查 kubernetes 网络

这篇文章介绍了如何检查 Kubernetes 网络设置的工具和技术。首先,文章提到了在 Kubernetes 集群中保持容器之间网络连接所需的高级网络技术,并指出这些工具对于调试连接问题、解决网络吞吐量问题或者学习 Kubernetes 的运作方式都非常有用。接下来,文章提供了一些开始使用这些工具和技术的指南,并介绍了如何查找 Pod 的集群 IP 地址和查找 Service 的 IP 地址。文章以简洁明了的方式帮助读者了解如何检查 Kubernetes 网络设置。

你可能犯的 5 大 Kubernetes 安全错误

这篇文章探讨了 Kubernetes 中常见的五个安全错误,旨在帮助读者避免这些错误。作者强调了正确配置和管理 Kubernetes 集群的重要性,以确保应用程序和数据的安全性。文章涵盖了诸如未经身份验证的访问、容器漏洞、不安全的配置、未加密的通信和不正确的权限管理等常见错误,并提供了解决这些问题的建议和最佳实践。通过阅读本文,读者可以了解到如何在使用 Kubernetes 时避免安全风险,并加强其集群的安全性。

云原生动态

CNCF 宣布 Falco 毕业

CNCF 宣布 Falco 毕业,它是一款专为 Linux 系统设计的云原生安全工具,也是事实上的 Kubernetes 威胁检测引擎。

Falco 是由 Sysdig 在 2016 年创建并开源的,并于 2018 年成为第一个被 CNCF Sandbox 接受的运行时安全项目,随后在 2020 年 4 月进入孵化器。自那时以来,Falco 已经吸纳了来自亚马逊、苹果、IBM、红帽等公司的维护者。该项目的活跃贡献者数量自孵化以来增加了 400%,目前有数百名活跃的代码贡献者。

Linkerd 2.15 发布,新增网格扩展、原生 sidecar 和 SPIFFE 功能

Linkerd 2.15 发布,它增加了对 Kubernetes 之外的工作负载的支持。这种新的“网格扩展”功能允许 Linkerd 用户首次将在虚拟机、物理机和其他非 Kubernetes 位置上运行的应用程序引入网格中,从而在 Kubernetes 和非 Kubernetes 工作负载也是如此。

2.15 版本还引入了对 SPIFFE 的支持,这是一种工作负载身份标准,允许 Linkerd 为集群外工作负载提供加密身份和身份验证,还引入了对原生 sidecar 容器的支持,这是一项新的 Kubernetes 功能,可以缓解长期存在的一些烦恼。Kubernetes 中的 sidecar 模型,尤其是作业工作负载。

本文由博客一文多发平台 OpenWrite 发布!

标签:CNCF,原生,2024.3,Linkerd,Kubernetes,集群,Falco
From: https://www.cnblogs.com/kubesphere/p/18051983

相关文章

  • 2024.3
    故事的角色在这里停止行进。也许并不算意外,虽然我不知道身体原因是否能作为失利的借口。不过在江苏紧迫的竞赛氛围里,我愈发觉得难以前进下去了。初三的时候从号爸跳槽到了南外。高二的几位同学待人都非常友善,非常感谢他们对我的帮助。在南外旁边的租房里,再于阳台上伫立一次。好......
  • 2024.3 做题记录
    222.CF1936DBitwiseParadox和CF1004FSonyaandBitwiseOR很像。考虑一次询问怎么做。考虑分治,每次只计算左端点在\([l,mid]\),右端点在\([mid+1,r]\)的区间的贡献。对于每个\(i\in[l,mid]\),维护最小的\(j\in[mid+1,r]\)使得\([i,j]\)的或\(\gev\),......
  • 信息之路计划(2024.3——2024.5)
    写在前面:马上就要退役了,真的要为\(HNMFS\)\(2024\)选拔考试做好准备了。cy推荐博客:Alex_Wei(%%%)。Part1———针对思维思维能力远远不够,需要训练思维能力。最近在比赛打得比较多,但是\(AT\)总是只打到\(C\)或\(D\),CF打得最好的一次就是切掉了\(D\)(\(Div3\)),总的来说......
  • 开年喜报!Walrus成功入选CNCF云原生全景图
    近日,数澈软件Seal(以下简称“Seal”)旗下开源应用管理平台Walrus成功入选云原生计算基金会全景图(CNCFLandscape)并收录至“AppDefinitionandDevelopment-ApplicationDefinition&ImageBuild”板块,该板块包含了Helm、Backstage、Dapr等知名开源项目。 图片截自:htt......
  • K8S运行时安全监控-falco
     部署测试:kubectlcreatensfalcowgethttps://github.com/falcosecurity/charts/releases/download/falco-3.8.7/falco-3.8.7.tgz部署:debug查看详细输出,部署时去掉--dry-run--debughelm-nfalcoinstallfalco./falco-3.8.7.tgz--setfalco.jsonOutput=true--set......
  • CNCF大使预测:2024年云原生面临倦怠、离职及云成本精简
    本文由CNCF大使EricD.Schabell撰写,预测2024年云原生领域最可能发生的3大变化,并与其对云原生可观测性领域的见解结合。 关注云原生倦怠毫无疑问,在2023年中云原生可观测性领域的头号话题是倦怠。这涉及到每一个角色,从SREs、DevOps、工程师、开发人员到管理企业内云原生......
  • Kuasar成为CNCF官方项目,探索容器运行时新纪元
    本文分享自华为云社区《Kuasar成为CNCF官方项目,探索容器运行时新纪元!》,作者:云容器大未来。北京时间12月20日,云原生计算基金会(CNCF)正式接纳多沙箱容器运行时项目 Kuasar(https://github.com/kuasar-io/kuasar)。Kuasar的加入,极大地推动了云原生领域容器运行时技术的探索、创新和发展......
  • Kuasar成为CNCF官方项目,探索容器运行时新纪元
    本文分享自华为云社区《Kuasar成为CNCF官方项目,探索容器运行时新纪元!》,作者:云容器大未来。北京时间12月20日,云原生计算基金会(CNCF)正式接纳多沙箱容器运行时项目 Kuasar(https://github.com/kuasar-io/kuasar)。Kuasar的加入,极大地推动了云原生领域容器运行时技术的探索、创新和发......
  • 云原生周刊:Karmada 成为 CNCF 孵化项目 | 2023.12.25
    开源项目推荐kubernetes-reflectorReflector是一个Kubernetes的插件,旨在监视资源(secrets和configmaps)的变化,并将这些变化反映到同一命名空间或其他命名空间中的镜像资源中。LingoLingo是适用于K8s的OpenAI兼容LLM代理和自动缩放器。canary-checkercanary-checke......
  • Generative AI 新世界 | Falcon 40B 开源大模型的部署方式分析
    在上期文章,我们探讨了如何在自定义数据集上来微调(fine-tuned)模型。本期文章,我们将重新回到文本生成的大模型部署场景,探讨如何在AmazonSageMaker上部署具有400亿参数的Falcon40B开源大模型。亚马逊云科技开发者社区为开发者们提供全球的开发技术资源。这里有技术文档、开......