主頁 >  其他 > 云原生愛好者周刊:K8s Security SIG 發布 Kubernetes 策略管理白皮書

云原生愛好者周刊:K8s Security SIG 發布 Kubernetes 策略管理白皮書

2022-02-16 06:24:37 其他

云原生一周動態要聞:

  • Istio 1.13 發布
  • CNCF 宣布 2021 年云原生調查結果
  • 運行時安全專案 Falco 添加可擴展插件框架
  • Grafana 8.3.6 發布
  • 開源專案推薦
  • 文章推薦

Kubernetes Security SIG 發布了一份 Kubernetes 策略管理白皮書,讓大家認識到 Kubernetes 策略管理對 Kubernetes 集群和作業負載的重要性,描述了 Kubernetes 策略可以幫助解決哪些問題,以及如何實作 Kubernetes 策略,

關注公眾號『KubeSPhere 云原生』,后臺回復暗號 kpm 即可獲取該白皮書,

云原生動態

Istio 1.13 發布

日前,Istio 1.13 發布,這是 2022 年的第一個 Istio 版本,

Kubernetes 版本正式支持 Istio 1.13.01.20到1.23,

該版本的亮點如下:

  • ProxyConfig 使用 API 配置 Istio sidecar 代理
    以前的 Istio 版本允許使用網格范圍內的設定 API 來配置代理級別的 Envoy 選項,在 1.13 版本中,我們已經將這種配置提升到其開放的頂級自定義資源 ProxyConfig,與其他 Istio 配置 API 一樣,這個 CR 可以在全域、每個命名空間或每個作業負載進行配置,

  • 對遙測 API 的持續改進
    此版本繼續完善了 Istio 1.11 中引入的新 Telemetry API ,在 1.13 中,添加了對日志記錄OpenTelemetry、過濾訪問日志和自定義跟蹤服務名稱的支持,還有大量的錯誤修復和改進,

  • 支持多網路網關的基于主機名的負載均衡器

    • 到目前為止,Istio 一直依賴于知道東西向配置中兩個網路之間使用的負載均衡器的 IP 地址,Amazon EKS 負載均衡器提供主機名而不是 IP 地址,用戶必須手動決議此名稱并將 IP 地址設定為解決方法,
    • 在 1.13 中,Istio 現在將自動決議網關的主機名,并且 Istio 現在可以自動發現 EKS 上遠程集群的網關,

功能更新:

  • 在 Istio 1.8 中首次以 Alpha 形式推出的 WorkloadGroup API 功能,在這個版本中已經晉升為 Beta 版,

  • 授權策略的運行模式也從實驗版提升到了 Alpha 版,

CNCF 宣布 2021 年云原生調查結果

日前,CNCF 宣布了 2021 年云原生調查結果,這項調查已經進行了 6 年,顯示 Kubernetes 的使用率持續增長,達到了有史以來的最高水平,96%的組織在使用或評估這項技術,Kubernetes 已被大型企業完全接受,甚至在新興技術中心也在發展,比如非洲,73% 的受訪者在生產中使用 Kubernetes,

報告的主要結果包括:

  • 容器的采用和 Kubernetes 已經成為主流——在全球范圍內的使用已經上升,特別是在大型組織中,SlashData 報告稱,全球有 560 萬開發者使用 Kubernetes,占所有后端開發者的 31%,
  • Kubernetes 正在走向“底層”——更多的組織正在利用托管服務和方案平臺,CNCF CTO Chris Aniszczyk 表示,人們越來越不理解 Kubernetes 和容器本質上是一個整體,Datadog 報告稱,近 90%的 Kubernetes 用戶使用云管理服務,而在 2020 年,這一比例接近 70%,
  • 組織正在堆疊向上移動——公司正在采用不太成熟的專案來解決更高級的挑戰,如監控和通信,例如,根據 New Relic 的資料,監測工具 Prometheus 在 2021 年最后 6 個月的整體使用率增長了 43%,

運行時安全專案 Falco 添加可擴展插件框架

云原生運行時安全專案 Falco 發布了 0.31.0 版本,此版本引入了一個新的插件系統,用于為 Falco 定義額外的事件源和事件提取器,插件系統包括用于簡化開發的 SDK,此版本附帶一個新的 AWS CloudTrail 插件,

Falco 可以檢測并警告進行 Linux 系統呼叫的行為,Falco 的規則引擎能夠檢測應用程式、容器、主機和容器平臺內的例外活動,它利用 Linux 內核工具來監視來自內核的系統呼叫,可以在使用特定系統呼叫、這些呼叫的引數或呼叫行程的屬性時觸發警報,這些規則包括使用特權容器的特權升級、命名空間更改、對知名目錄的讀/寫或創建符號鏈接等行為,

此版本中添加的新插件系統旨在標準化如何將額外的事件源(稱為源插件)添加到 Falco 引擎,除了源插件之外,還可以撰寫提取器插件,專注于從核心庫或其他插件生成的事件中提取欄位,只要插件匯出所需的功能,幾乎可以用任何語言撰寫插件,但是,插件開發的首選語言是 Go,其次是 C++,并為這兩種語言發布了 SDK,以簡化插件開發,

Grafana 8.3.6 發布

日前,Grafana 8.3.6 發布,Grafana 是一個功能豐富的指標標準儀表板和圖形編輯器,用于分析和監控 Graphite、Elasticsearch、OpenTSDB、Prometheus 和 InfluxDB,

該版本新特性及改進如下:

  • Cloud Monitoring:列出標簽時減少請求大小
  • Explore: 在表格中顯示標量資料結果(此前是在圖示中)
  • Snapshots: 更新外部快照服務器的默認 URL
  • Table: 使頁腳不重疊表內容
  • Tempo: 向服務圖資料鏈添加請求直方圖
  • Tempo: 將時間范圍添加到功能標志后面的速度搜索查詢
  • Tempo: 更改查詢型別時,自動清除當前查詢結果
  • Tempo: 將搜索結果中的“開始時間”顯示為相對時間

Bug 修復:

  • Cloud Monitoring: 修復查詢編輯器中的資源標簽
  • Cursor sync: 應用設定時不保存儀表板
  • LibraryPanels: 修復了清理庫面板時出現的錯誤
  • Logs Panel: 修復沒有時區的字串日期的時間戳決議
  • Prometheus: 修復一些使用 reduce/math 操作的警告查詢
  • TablePanel: 修復臨時變數無法在默認資料源上作業的問題
  • Text Panel: 修復元素的對齊方式
  • Variables: 修復了自參考鏈接中常量變數的問題

點擊查看更新公告,

開源專案推薦

ValidKube

ValidKube 是一個在線工具,用來提高 Kubernetes配置清單的質量,集成了 3 個開源工具,分別對應 3 個不同的功能,

Auto-portforward

如果你測驗 Docker 容器時經常會忘記添加 -p 選項,這個工具可以幫到你,它可以自動發現容器需要暴露的埠,并更新轉發埠,實作和 docker run -p LOCAL:REMOTE 一樣的功能,除了支持 Docker 之外,還支持 kubectl portforward 和 podman,

Kubernetes Volume Autoscaler

對于 Kubernetes 集群管理員來說,當某個應用使用的存盤卷容量快被用完時,不得不手動擴大存盤卷的容量,如果有成千上萬個應用,將會非常痛苦,Kubernetes Volume Autoscaler 這個專案包含一個 Kubernetes 控制器,它會在存盤卷快被用完時自動增加其容量,支持任何 Kubernetes 集群和云提供商,

文章推薦

使用 Cilium 和 eBPF 檢測容器逃逸

通過這篇文章,你可以了解到一個能夠訪問 Kubernetes 集群的攻擊者如何從容器中逃逸,大致步驟如下:

  • 運行一個 Pod 以獲得 root 權限
  • 逃逸到宿主機中
  • 用隱形 Pod 和 fileless 執行來持續攻擊

在 K8s 中快速部署使用 GitLab 并構建 DevOps 專案

對于開源社區的小伙伴而言,通過 GitLab 社區版以及 KubeSphere 平臺提供的 DevOps 能力,其實也可以自己嘗試搭建一套類似的 DevOps 平臺來一起感受一下 Kubernetes 時代下 GitOps 體系的魅力,這篇文章將和大家一起動手來實踐一下在 KubeSphere 部署 GitLab CE(Community Edition 社區版)并構建與之聯動的 DevOps 專案,

Kubernetes 備份容災服務產品體驗教程

Kubernetes 集群天生自帶自愈功能,但是往往有些意外情況使自愈功能不起作用,如果沒有好的備份工具及定時備份的習慣,不管對于開發環境還是生產環境來說無疑都是災難性的,如果這個時候有一個可視化備份工具友好的幫助集群做定時備份,你的作業會事半功倍,

本文由博客一文多發平臺 OpenWrite 發布!

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/423938.html

標籤:其他

上一篇:Splay入門(平衡樹)

下一篇:讓 JuiceFS 幫你做好「異地備份」

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more