Normale Ansicht

Es gibt neue verfügbare Artikel. Klicken Sie, um die Seite zu aktualisieren.
Ältere BeiträgeHaupt-Feeds

KubeCon & CloudNativeCon Europe: OpenSSF veröffentlicht SLSA 1.0

20. April 2023 um 15:25

Die Open Source Security Foundation (OpenSSF) hat die Version 1.0 des Supply-chain Levels for Software Artifacts (SLSA) veröffentlicht.

SLSA (sprich Salsa) bietet als OpenSSF-Projekt Software Supply Chain Security Spezifikationen für die Sicherheit der Software-Lieferkette bereitstellt, die durch Community-Experten festgelegt wurden. Das SLSA-Framework sei in Stufen mit zunehmender Sicherheitsstrenge gegliedert. Es soll damit gewährleistet sein, dass Software nicht manipuliert wurde und sich sicher zu ihrer Quelle zurückverfolgen lasse.

“Die OpenSSF arbeitet hart daran, mehr Strenge in den Softwareentwicklungsprozess zu bringen”, sagte Brian Behlendorf, General Manager der OpenSSF.

SLSA biete ein gemeinsames Vokabular, um über die Software Supply Chain Security zu sprechen und ziele darauf ab, ein umfassendes Framework dafür zu schaffen. Version SLSA v1.0 stelle eine konzeptionelle Änderung dar, indem die SLSA-Anforderungen in mehrere Tracks unterteilt werden, wobei sich jeder Track auf einen Bereich der Software-Lieferkette konzentriert, etwa Build, Source und Abhängigkeiten. Zuvor habe es nur einen einzigen Track gegeben. Die neue Aufteilung solle die Einführung von SLSA für Benutzer einfacher machen.

Der Beitrag KubeCon & CloudNativeCon Europe: OpenSSF veröffentlicht SLSA 1.0 erschien zuerst auf Linux-Magazin.

KubeCon + CloudNativeCon Europe: CNCF veröffentlicht Kubernetes Audit

19. April 2023 um 19:40

Die Cloud Native Computing Foundation hat ein von der NCC Group jetzt abgeschlossenes Security Audit für Kubernetes als Open Source veröffentlicht.

Grundlage für das im Sommer 2022 gestartete Audit war Kubernetes 1.24. Ziel der Sicherheitsüberprüfung war es, alle Probleme in der Projektarchitektur und der Codebasis zu identifizieren, die die Sicherheit der Kubernetes-Benutzer beeinträchtigen könnten, teilte die CNCF bei der KubeCon + CloudNativeCon Europe in Amsterdam mit. Diese Sicherheitsprüfung sollte ein umfassendes Bild der Sicherheitslage von Kubernetes und seiner Quellcodebasis zeichnen und konzentrierte sich auf diverse Komponenten von Kubernetes.

Da Kubernetes auf Container-Runtimes wie Docker und CRI-O angewiesen sei, habe man Container-Escape-Vorgänge, die auf Fehlern in der Container-Laufzeit beruhen, nicht berücksichtigt, es sei denn, der Vorgang sei durch einen Fehler bei der Einrichtung des Containers durch Kubernetes entstanden, heißt es weiter zur Methodík.

Beim Audit seien unter anderem eine Reihe von Problemen mit der Administration von Benutzer- oder Netzwerkberechtigungen aufgefallen. Diese könnten für Verwirrung sorgen oder zu Unklarheiten über die für eine bestimmte Komponente verfügbaren Berechtigungen, heißt es.

Auch habe man Schwachstellen in der komponentenübergreifenden Authentifizierung entdeckt, die es unter Umständen einem böswilligen Benutzer ermöglichen, die Berechtigungen zum Cluster-Administrator zu erweitern.

Die auf Kubernetes 1.24 basierende Sicherheitsprüfung (PDF) ist im Kubernetes-GitHub-Repository verfügbar. Die CNCF hat im Jahr 2018 damit begonnen, Audits abzuhalten um das von ihr betreute Ökosystem sicher zu halten. Seit dieser Zeit hätten argo, Backstage, CoreDNS, CRI-O, Envoy, etcd, Flux, KubeEdge, Linkerd, Prometheus, SPIFFE/SPIRE und andere CNCF-Projekte Sicherheitsaudits durchlaufen.

Der Beitrag KubeCon + CloudNativeCon Europe: CNCF veröffentlicht Kubernetes Audit erschien zuerst auf Linux-Magazin.

KubeCon + CloudNativeCon Europe: Suse zeigt Rancher 2.7.2

19. April 2023 um 13:59

Suse hat bei der KubeCon Europe 2023 die Version 2.7.2 seiner Kubernetes Management Plattform Rancher vorgestellt. In der neuen Ausgabe soll eine intuitive Benutzeroberfläche Erweiterungen um neue Funktionen vereinfachen und eigene Erweiterungen ermöglichen.

Das neue Rancher User-Interface-Erweiterungs-Framework entkopple die UI-Funktionalität von RancherManager und biete Benutzern die Möglichkeit, die Rancher-UI unabhängig zu erweitern und zu verbessern. Damit könnten Nutzern auf der Rancher-Plattform aufbauen und auch benutzerdefinierte, von Dritten oder Rancher entwickelte UI-Erweiterungen erstellen.

Aktuell stehen laut Suse drei Rancher-Entwicklungserweiterungen zur Verfügung, darunter die Kubewarden-Erweiterung, die eine umfassende Möglichkeit bietet, den Lebenszyklus von Kubernetes-Richtlinien über Rancher-Cluster hinweg zu verwalten. Eine weitere ist die Elemental-Erweiterung, die Betreibern die Möglichkeit bietet, ihre Cloud-nativen Betriebssysteme und Edge-Geräte von der Rancher-Plattform aus zu verwalten und als dritte Extension kommt die Harvester-Erweiterung, die Betreibern hilft, ihren virtualisierten Harvester-Cluster in Rancher zu laden, um ihn einfach zu verwalten und zu prüfen.

Der Beitrag KubeCon + CloudNativeCon Europe: Suse zeigt Rancher 2.7.2 erschien zuerst auf Linux-Magazin.

KubeCon + CloudNativeCon Europe: Rekorde in Amsterdam

19. April 2023 um 10:25

Bei der Keynote zur offiziellen Eröffnung der KubeCon + CloudNativeCon Europe 2023 in Amsterdam konnte Chris Aniszczyk, CTO der Cloud Native Computing Foundation (CNCF) die mit 10.000 Teilnehmern bislang größte Konferenz der CNCF in Europa ankündigen. Zu den Rekorden zählt die CNCF auch die inzwischen 159 Projekte unter dem Dach der Stiftung.

Bei den Teilnehmern an der Konferenz könne man auch auf die erstaunliche Zahl von 58 Prozent an Neuzugängen blicken, also Besucher, die das erste Mal bei der Konferenz sind. Bei der ausverkauften Konferenz seien zusätzlich auch noch 2000 auf der Warteliste eingetragene Aspiranten nicht zum Zug gekommen.

Chris Aniszczyk, CTO der Cloud Native Computing Foundation bei der Keynote.

Man blicke bei der CNCF inzwischen auf 1300 Maintainer und rund 200.000Beitragende zu den verschiedenen Projekte.Auch bei den Mitgliedern gab es Neuzugänge zu vermelden. Hitachi und Ernst&Young zählen zu den neuen Gold-Members.

Die CNCF Executive Direktorin Priyanka Sharma grüßte aus der Ferne in den vollbesetzten Keynote-Saal. Die Direktorin erwartet ein Kind und war deshalb nicht persönlich angereist. Bei der Keynote wurde Paris als Austragungsort der europäischen Konferenz im kommenden Jahr genannt.

CNCF Executive Direktorin Priyanka Sharma grüßte per Video.

Der Beitrag KubeCon + CloudNativeCon Europe: Rekorde in Amsterdam erschien zuerst auf Linux-Magazin.

KubeCon + CloudNativeCon Europe startet in Amsterdam

18. April 2023 um 15:28

Im RAI Convention Center Amsterdam ist die KubeCon + CloudNativeCon Europe 2023 gestartet. Community in Bloom, lautet das Motto. Die ausverkaufte Konferenz hat am Dienstag mit den Co-Located-Events der Cloud Native Computing Foundation (CNCF) begonnen.

Dazu zählen die Veranstalter spezielle Veranstaltungen, die an ein spezifisches Publikum gerichtet sind, etwa den Cloud Native Telco Day oder den Linkerd Day Europe.

Am Mittwoch startet die Konferenz dann mit de Keynotes. Das Publikum erwarten in den drei Konferenztagen bis Freitag dann rund 300 Sessions. Die CNCF, unter deren Fittichen inzwischen rund 150 Projekte in verschiedenen Reifestadien angesiedelt sind, kann auf rund 90 Sessions verweisen, die von den Maintainern dieser Projekte gestemmt werden.

Das Linux-Magazin berichtet in den kommenden Tagen von der  KubeCon + CloudNativeCon Europe.

Der Beitrag KubeCon + CloudNativeCon Europe startet in Amsterdam erschien zuerst auf Linux-Magazin.

KubeCon+CloudNativeCon: Harbor 2.8 vorgestellt

18. April 2023 um 10:35

Zur KubeCon+CloudNativeCon Europe 2023 in Amsterdam hat die Cloud Native Computing Foundation (CNCF) die Version 2.8 von Harbor mitgebracht, der Open-Source-Registry für Container.

Als Projekt unter der Leitung der CNCF steht Harbor seit 2020. Ursprünglich von VMware entwickelt verspricht die Container-Registry-Implementierung Sicherheit und Skalierbarkeit.

Mit Version 2.8 von Harbor wird die Open Container Initiative Distribution Specification v1.1.0 unterstützt, die Verbesserungen für Multi-Architektur-Images und Image-Manifeste bieten soll. Die Specification v1.1.0 RC1 sei ein bedeutendes Upgrade, das es Benutzern ermögliche, OCI- und Docker-Images zu speichern und zu verteilen.

Harbor unterstütze zudem jetzt das Senden von Webhook-Payloads im CloudEvents-Format. Diese Funktionalität sei erheblich verbessert worden, um erweiterte Verwaltungs- und Debugging-Möglichkeiten bieten zu können, teilt die CNCF mit. Mit der zusätzlichen Unterstützung des CloudEvents-Formats falle die Integration mit anderen Systemen und Diensten leichter.

Das Jobservice Dashboard biete in der neuen Version Echtzeitdarstellung für den Fortschritt und den Status laufender Jobs. Das Update ermöglicht es den Benutzern, Protokolle für laufende Aufgaben anzuzeigen und abgelaufene Ausführungen automatisch zu bereinigen. Die Ankündigung von Harbor 2.8 nennt weitere Neuerungen und Änderungen.

Der Beitrag KubeCon+CloudNativeCon: Harbor 2.8 vorgestellt erschien zuerst auf Linux-Magazin.

Programm für KubeCon & CloudNativeCon EU steht

14. Februar 2023 um 11:01

Die Cloud Native Computing Foundation (CNCF) hat das Programm für die KubeCon & CloudNativeCon EU veröffentlicht. Die Veranstaltung findet vom 18. bis 21. April 2023 vor Ort in Amsterdam als auch virtuell statt.

Die Teilnehmer an der europäischen KubeCon & CloudNativeCon Konferenz erwarten über 300 Sessions. Darunter finden sich Keynotes und Breakouts und über 90 Präsentationen, die von CNCF-Projektbetreuern gehalten werden. Das Spektrum reicht von nicht-technischen Vorträgen und Endnutzer-Fallstudien bis hin zu fortgeschrittenen, speziellen technischen Themen für alle, die sich für die Cloud-Native-Technologie interessieren. Das Programm haben 85 Community-Mitglieder und Experten von Frmen aus 1770 Einreichungen zusammengestellt.

“Wir freuen uns sehr, die Cloud Native Community im April in Amsterdam zu einer inspirierenden und kollaborativen Konferenz zusammenzubringen”, sagte Priyanka Sharma, Executive Director der Cloud Native Computing Foundation. Die CNCF sei beträchtlich gewachsen und umfasse nun 153 Graduated-, Incubating- und Sandbox-Projekte, die auf die dringenden Bedürfnisse von Unternehmen aus verschiedenen Branchen und Regionen reagieren würden, so Priyanka Sharma weiter.

Der Beitrag Programm für KubeCon & CloudNativeCon EU steht erschien zuerst auf Linux-Magazin.

CloudNativePG: Freier Kubernetes-Operator

20. Mai 2022 um 08:43

EDB, Spezialist für die Postgres-Optimierung in Unternehmen, hat mit dem CloudNativePG, den nach eigenen Angaben ersten für Kubernetes optimierten Open-Source-Operator veröffentlicht. Bei der KubeCon CludNativeCon in Valencia hat EDB zudem bekannt gegeben, dass sie eine Sandbox-Anwendung bei der Cloud Native Computing Foundation eingereicht haben.

CloudNativePG basiere auf Cloud-Native-Prinzipien und ermöglicht es IT-Entscheidern, die Grundlage für eine Microservices-basierte Cloud-Native-Architektur aufzubauen. Der neue Open-Source-Kubernetes-Operator vereinfacht damit die Integration der Postgres-Datenbankplattform in Kubernetes-Implementierungen von Unternehmen. Zudem beschleunige er die Bereitstellung von Anwendungen und Diensten.

Die Verwaltung und Nutzung von Daten in containerisierten Anwendungen habe sich mit der Zunahme von Containern zum Hindernis für den Einsatz von Kubernetes in einigen Anwendungsszenarien entwickelt, teil EDB mit. Mit dem CloudNativePG helfe nun eine von der Community verwaltete Open-Source-Lösung für datenzentrierte Anwendungen auf Kubernetes.

EDB ist ein von der CNCF zertifizierter Kubernetes-Dienstleister und Mitglied der CNCF und der Linux Foundation. Der Source-Code des CloudNativePG ist bei Github zufinden.

Der Beitrag CloudNativePG: Freier Kubernetes-Operator erschien zuerst auf Linux-Magazin.

CNCF präsentiert Neuigkeiten

19. Mai 2022 um 06:39

Die Cloud Native Computing Foundation (CNCF) hat bei der laufenden KubeCon CloudNativeCon in Valencia Bilanz gezogen und Neuigkeiten verkündet.

In einem Roundtable sagte Priyanka Sharma, Executive Director der Cloud Native Computing Foundation, dass allein im zweiten Quartal 2022 38 neue Mitglieder hinzugekommen sind. Der Mitgliederstamm bildet mittlerweile das Who-isWho der IT-Indisustrie ab und umfasst Konzerne wie Google, Intel, Amazon, Red Hat, Suse, Microsoft und weitere Branchengrößen.

In Europa seien etwa Volvo, und Uniserv als Mitglieder neu hinzugekommen. International gesehen könne man Boeing als neues Platin-Mitglied begrüßen.

Die Cloud-Native.-Entwicklergemeinde sei im vergangenen Jahr um eine Million gewachsen und umfasse nun rund 7 Millionen Entwickler weltweit. Das habe man zusammen mit SlashData ermittelt, so Priyanka Sharma. In dieser Erhebung sei die Zahl der weltweiten Kubernetes-Entwickler moderat um zwei Prozent auf rund 5,1 Millionen gewachsen.

Priyanka Sharma zieht für die CNCF Bilanz.

Weitere Zahl: Nachdem der Einsatz von Serverless-Tools im letzten Report noch einen Rückgang zu vermelden hatte, sei der nun wieder einen leichten Anstieg zu verzeichnen, 4,2 Millionen statt bislang 4 Millionen.

Neu sind einige Zertifizierungsprogramme, darunter das Prometheus Certified Associate (PCA) Exam. Derzeit in der Testphase soll es für Ingenieure oder Anwendungsentwickler sein, die sich unter anderem mit dem Monitoring mit Prometheus befassen.

Nicht zuletzt kündigte Priyanka Sharma die KubeCon CloudNativeCon North America in Detroit an. In Europa gastiert die Konferenz im Jahr 2023 dann in Amsterdam.

Jim Zemlin in Valencia beim Roundtable.

Jim Zemlin, Director der Linux Foundation nutzte das Roundtable zur Vorstellung der Financial Operations Foundation (Finops), einer weiteren Stiftung unter den Fittichen der Linux Foundation.

Finops soll sich der Förderung des Cloud-Finanzmanagements widmen und Anwendern helfen, sich mit Best Practices, Ausbildung und Standards dem Thema zu widmen.

Der Beitrag CNCF präsentiert Neuigkeiten erschien zuerst auf Linux-Magazin.

❌
❌