主頁 >  其他 > 云原生愛好者周刊:美國國家安全域發布網路安全指南

云原生愛好者周刊:美國國家安全域發布網路安全指南

2022-03-10 14:53:01 其他

云原生一周動態要聞:

  • Knative 成為 CNCF 范訓專案
  • Podman 發布 v4.0.0
  • Aeraki Mesh 加入 CNCF 云原生全景圖
  • Argo 發布 fuzzing 報告
  • Platform9 發布云原生企業趨勢報告
  • 關鍵的 GitLab 漏洞可能允許攻擊者竊取運行者的注冊令牌
  • 開源專案推薦
  • 文章推薦

美國國家安全域(NSA)又來啦??,上次發布的是《Kubernetes 安全加固指南》,這次發布的是《網路基礎設施安全指南》,涵蓋了網路設計、設備密碼管理、遠程登錄管理、安全更新、密鑰交換演算法,以及 NTP、SSH、HTTP和 SNMP 等重要協議,為所有組織提供了有關如何保護其 IT 網路基礎設施免受網路攻擊的最新建議,

關注公眾號:KubeSphere云原生

后臺回復暗號 網路 即可獲取該指南!

云原生動態

Knative 成為 CNCF 范訓專案

日前,CNCF 技術監督委員會(TOC)已投票決定接受 Knative 作為 CNCF 的范訓專案,

Knative 是一個基于 Kubernetes 的開源平臺,用于構建、部署和管理無服務器和事件驅動的應用程式,它幫助開發團隊以一種需要較少技術知識和時間的方式管理、監視和操作 Kubernetes,

Knative 由谷歌于 2018 年創建,隨后與 IBM、Red Hat、VMWare 和 SAP 密切合作開發,該專案自成立以來,得益于社區中 1800 多名不同個人的合作和貢獻,

該專案在 2021 年 11 月達到了 1.0 版本,這意味著它的所有倉庫都由社區指定為穩定且適合商業使用,它目前的版本是 1.2,每六周發布一次,

Podman 發布 v4.0.0

日前,Podman v4.0.0 發布,此版本具有 60 多個新功能,重點是徹底重寫網路堆疊,以提高功能和性能,但也有許多其他變化,包括改進 Podman 對 Mac 和 Windows 的支持,改進 Pods,超過 50 個錯誤的修復,以及更多更多的功能,

以下是該版本的主要變化:

  • 除了現有的 CNI 堆疊之外,Podman 現在還支持基于 Netavak 和 Aardvark 的新網路堆疊,新的堆疊改進了對多個網路中容器的支持、改進的 IPv6 支持和改進的性能,
  • 在 Windows 和 OS X 上支持 Podman 也是重中之重,其中最主要的是支持在主機系統上安裝 Podman API 套接字,允許在主機系統上使用 Docker Compose 等工具,而不是在 podman 機器虛擬機內,另外,podman 機器現在可以在 Windows 上使用 WSL2 作為后端,大大改善了 Podman 對 Windows 的支持,
  • Podman Pods 已經添加了許多新功能,以允許在 pod 中的容器之間共享資源,

以上變化只是冰山一角——這個版本還有更多內容,更多資訊請見發行說明,

Aeraki Mesh 加入 CNCF 云原生全景圖

近日,Aeraki Mesh 正式進入 CNCF 云原生全景圖,位于 Service Mesh 類別下,云原生全景圖(CNCF Landscape),旨在幫助企業和開發人員快速了解云原生體系的全貌,幫助用戶選擇云原生實踐中的恰當的軟體和工具,因此受到廣大開發者和使用者的關注和重視,

Aeraki Mesh 是 Service Mesh 領域的一個開源專案,解決目前的服務網格專案只處理了 HTTP/gRPC 協議,不支持其他開源及私有協議的痛點,

Aeraki Mesh 可以幫助你在服務網格中管理任何七層協議,目前已經支持了 Dubbo、Thrit、Redis、Kafka、ZooKeeper 等開源協議,你還可以使用 Aeraki Mesh 提供的 MetaProtocol 協議擴展框架來管理私有協議的七層流量,

Argo 發布 fuzzing 報告

安全是 Argo 專案的重中之重,為了提高安全性,來自 Akuity、Red Hat 和 Intuit 的 Argo 維護人員最近與 Ada Logics 合作,參與了一個由 CNCF(云原生計算基金會)委托的專案,為 Argo 專案建立 Fuzzing(模糊測驗),

Fuzzing 是一種通用技術,用于自動識別可靠性和安全問題,它通常被安全研究人員用來發現系統中的漏洞,該技術已成功應用于各種 CNCF 專案,如 Kubernetes、Envoy、Helm、Linkerd2-proxy 和 Fluent-bit,fuzzing 的一般方法是使用遺傳演算法(genetic algorithm)與復雜的程式分析和軟體儀器技術相結合,以生成在目標軟體中實作高水平代碼覆寫的輸入,在 Argo 的環境中,這樣做的目的是識別引發各種系統故障的輸入,例如崩潰、恐慌、記憶體溢位問題和掛起,

這個專案建立了一個持續的 fuzzing 基礎設施,現在作為專案回圈作業的一部分運行,共開發了 41 個 fuzzer,發現了 10 個缺陷,所有發現的 bug 都已修復(除了在專案結束時發現的兩個問題),并可在最新的專案補丁集中獲得,完整的細節可以在 Argo fuzzing 報告中獲得,

Platform9 發布云原生企業趨勢報告

Platform9 在 2021 年 12 月 15 日至 2022 年 1 月 8 日期間進行了一項調查,以了解企業如何采用云原生技術,包括他們的投資和招聘計劃,預期的挑戰,云鎖定的擔憂等,受訪者包括 526 名架構師、DevOps 和云平臺工程師、經理和高管,涉及 85 個行業和 450 家獨特公司,

這份研究報告 "2022 年云原生企業趨勢"詳細介紹了從調查和 1:1 訪談中收集到的幾個重要見解,一些關鍵的發現包括:

  • Kubernetes主導了容器管理,近 85% 的受訪者正在使用 Kubernetes 或計劃在未來 6 個月內部署它,
  • 云原生招聘仍然是一個優先事項,DevOps、云平臺工程、云原生開發人員和安全是 2022 年的首要招聘投資,
  • 各地的高管都在尋找切實可行的解決方案,以減少對供應商的鎖定,雖然 61% 的受訪者對供應商鎖定有高度或中度擔憂,但 71% 的擁有大型部署的高級用戶甚至比早期用戶更擔心,

關鍵的 GitLab 漏洞可能允許攻擊者竊取運行者的注冊令牌

該漏洞影響從 12.10 到 14.6.4 的所有版本,從 14.7 到 14.7.3 的所有版本,以及從 14.8 到 14.8.1 的所有版本,在 GitLab 的安全公告中宣布,

如果被利用,未經授權的用戶可以使用快速操作命令通過資訊泄露漏洞竊取注冊者的注冊令牌,

它的 CVSS 評分為 9.6,并已在最新版本中進行了修補:GitLab 社區版 (CE) 和企業版 (EE) 的 14.8.2、14.7.4 和 14.6.5,

開源專案推薦

TeslaMate

TeslaMate 是一個自托管的特斯拉日志收集平臺,可以將車主的特斯拉行駛資料收集、存盤、展示,而且方便地支持 Docker 部署,資料存盤在 Postgres 中,監控面板通過 Grafana 來展示,

apko

apko 是一個新型鏡像構建工具,用來構建基于 Alpine 的 distroless 鏡像,它直接使用 Alpine 的包管理工具 apk 來構建鏡像,不需要使用 Dockerfile,只需要提供一個宣告式的配置清單,例如:

contents:
  repositories:
    - https://dl-cdn.alpinelinux.org/alpine/edge/main
  keyring:
    - /etc/apk/keys/[email protected]
    - /etc/apk/keys/[email protected]
    - /etc/apk/keys/[email protected]
    - /etc/apk/keys/[email protected]
    - /etc/apk/keys/[email protected]
  packages:
    - alpine-baselayout
    - nginx

entrypoint:
  type: service-bundle
  services:
    nginx: /usr/sbin/nginx -c /etc/nginx/nginx.conf -g "daemon off;"

local-disk-manager

local-disk-manager 旨在簡化管理節點上面的磁盤,它將磁盤抽象成一種可以被管理和監控的資源,它本身是一種 Daemonset 物件,集群中每一個節點都會運行該服務,通過該服務檢測存在的磁盤并將其轉換成相應的資源 LocalDisk,

KoolKits

KoolKits 是一組用于 kubectl 除錯功能的鏡像,它可以被 kubectl debug 呼叫,作為 Pod 中的一個容器,與業務容器共享命名空間,Koolkits 為常見的幾種語言定制了特定的除錯鏡像,例如,除錯 JVM 容器可以使用 JVM 專屬鏡像:

$ kubectl debug -it <POD-NAME> --image=lightrun-platform/koolkits/koolkit-jvm --image-pull-policy=Never --target=<DEPLOYMENT-NAME>

除錯 Node.js 容器使用 Node.js 專屬鏡像:

$ kubectl debug -it <POD-NAME> --image=lightrun-platform/koolkits/koolkit-node --image-pull-policy=Never --target=<DEPLOYMENT-NAME>

Awesome Twitter Communities for Engineers

Twitter 去年下半年新增了 Community 版塊,類似于社區的概念,可以跟擁有共同興趣的人一起發推文,一旦加入一個社區,用戶就可以直接向其他成員而不僅僅是他們的關注者發推文,只有社區成員才能點贊或回復其他成員發送的推文,awesome-twitter-communities 收錄了工程師們創建的各類社群,有云原生主題、Rust 主題、Webassembly 主題等等,如果你是 Twitter 小白,不知道你感興趣的領域有哪些大佬,不防加入 Community 暗中觀察一下,

CodeFever

CodeFever 是完全免費開源的 Git 代碼托管服務,支持一行命令安裝到自己服務器,沒有任何倉庫數量、使用數量的限制,如果想搭建自己的 Git 倉庫,可以看看這個專案,

文章推薦

eBPF 大規模落地的挑戰

eBPF 改變了 Linux 世界的游戲規則,讓應用可以安全地與內核進行互動,但是構建與各種 Linux 發行版兼容的應用程式是仍然是一項巨大的挑戰,如果你的用戶擁有各種 Linux 發行版,不同的內核版本、內核配置以及某些發行版特定的配置,你該怎么做才能確保你的基于 eBPF 的應用程式能在盡可能多的環境下作業?本文給出了這個問題的部分答案,

高危!!Kubernetes 新型容器逃逸漏洞預警

容器環境錯綜復雜,特別是像 Kubernetes 這樣的分布式調度平臺,每一個環節都有自己的生命周期和攻擊面,很容易暴露出安全風險,容器集群管理員必須注意每一處細節的安全問題,總的來說,絕大多數情況下容器的安全性都取決于 Linux 內核的安全性,因此,我們需要時刻關注任何安全問題,并盡快實施對應的解決方案,

使用 KubeKey 快速離線部署 K8s 與 KubeSphere

KubeKey(以下簡稱 KK) 是一個用于部署 Kubernetes 集群的開源輕量級工具,它提供了一種靈活、快速、便捷的方式來僅安裝 Kubernetes/K3s,或同時安裝 Kubernetes/K3s 和 KubeSphere,以及其他云原生插件,除此之外,它也是擴展和升級集群的有效工具,本教程使用 KK 2.0.0 作為部署工具來實作 kubesphere 集群在離線環境中的部署,幫助大家實作離線閃電交付的目的,

本文由博客一文多發平臺 OpenWrite 發布!

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/440408.html

標籤:其他

上一篇:在uGUI正交相機中實作旋轉透視效果

下一篇:RocketMQ Summit 2022 案例征集中

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more