云原生一周动态要闻:

  • CNCF 培育的 OpenMetrics 成为孵化项目
  • CNCF 归档 OpenTracing 项目
  • Open Service Mesh(OSM)发布 v1.0.0
  • 恶意 Kubernetes Helm Charts 可用于从 Argo CD 部署中窃取敏感信息
  • 开源项目推荐
  • 文章推荐

云原生动态

CNCF 培育的 OpenMetrics 成为孵化项目

日前,CNCF 技术监督委员会(TOC) 已投票接受 OpenMetrics 作为 CNCF 孵化项目。

OpenMetrics 为大规模传输云原生指标建立了一个开放标准。它作为 Prometheus 的一个开放标准,是该项目和兼容解决方案的官方支持的暴露格式。指标是一种特殊的遥测数据,当与日志和跟踪相结合时,可以提供云原生应用程序性能的全面视图。

OpenMetrics 于 2017 年在 CNCF 中创建。从那时起,OpenMetrics 发布了稳定的 1.0 规范,以及 Internet 工程任务组 (IETF) Internet 草案,计划成为 RFC 并旨在成为官方的 Internet 标准。大多数 CNCF 项目和许多更广泛的云原生生态系统项目都使用或支持它。此外,任何更改都与 Cortex、Prometheus、Kubernetes 和 Thanos 密切相关。

CNCF 归档 OpenTracing 项目

日前,CNCF 技术监督委员会(TOC) 已批准 OpenTracing 项目的存档。归档项目相当少见,但却是一个健康的开源社区的标志。OpenTracing 是 rkt 之后归档的第二个项目。

在 OpenTracing 和 OpenCensus 合并到 OpenTelemetry 之后,归档 OpenTracing 一直是项目维护者的意图。随着 OpenTelemetry 进入孵化阶段,OpenTracing 被提议作为 OpenTelemetry 的前一个迭代的存档项目,这将有助于避免任何最终用户的混淆。

项目归档后:

  • CNCF 将不再为该项目提供支持
  • 它被列为在线存档项目
  • CNCF 可以提供文档更新等服务来帮助过渡用户。
  • 该项目将不再提供其他 CNCF 营销活动

Open Service Mesh(OSM)发布 v1.0.0

日前,Open Service Mesh(OSM)发布了 1.0.0 版本。

该版本新特性如下:

  • 新的内部控制平面事件管理框架,用于处理 Kubernetes 集群和策略的变更
  • 拒绝/忽略无效的 SMI TrafficTarget 资源的验证
  • 控制平面内存利用率提高;OSM 现在可以根据内存使用情况自动伸缩
  • 支持 TCP 服务器优先协议的网内流量。appProtocol:tcp-server-first 现在可以在 Egress 策略中指定服务的端口上指定,以减少 MySQL 和 PostgreSQL 等协议的延迟。
  • OSM 的 Grafana 仪表板更准确和一致
  • OSM 控制平面镜像现在是多架构的,支持 linux/amd64 和 linux/arm64

恶意 Kubernetes Helm Charts 可用于从 Argo CD 部署中窃取敏感信息

Apiiro 的安全研究团队在流行的开源持续交付平台 Argo CD 中发现了一个主要的软件供应链 0-day 漏洞 ( CVE-2022-24348 ),该漏洞使攻击者能够访问机密、密码和 API 密钥等敏感信息。

Argo CD 管理和编排集成后应用程序部署的执行和监控。

该漏洞的影响有两个方面:

首先,从存储服务器上的其他文件读取的内容会产生直接影响,这些内容可能包含敏感信息。这本身就会影响一个组织。

其次,由于应用程序文件通常包含各种各样的秘密、令牌和环境敏感设置的传递值--这可以有效地被攻击者用来进一步扩大他们的活动,通过不同的服务横向移动,提升他们的权限,以获得更多的系统和目标组织资源的地位。

开源项目推荐

Vorteil

Vorteil 这个项目吸取了容器的精华,它会将你的应用打包到一个微型虚拟机中,整个操作系统只包含应用和依赖,不包含任何不必要的后台进程:没有 ssh,没有 shell,也不需要登录,只有一个 toml 文件。

Flintlock

Flintlock 是一个用于在主机上创建和管理 microVMs 生命周期的服务,目前仅支持 Firecracker。

Pyrra

Pyrra 是一个用 Prometheus 管理 SLO 的工具,提供了炫酷的监控面板。

trzsz

trzsz 是一个简单的文件传输工具,和 lrzsz ( rz / sz ) 类似但支持 tmux,可以和 iTerm2 一起使用,而且还能显示文件传输的进度条。

Cassowary

Cassowary 用于在 Linux 中创建 Windows 虚拟机,并直接在 Linux 中像使用本地应用一样使用虚拟机中的应用,更接近于原生 Windows 的体验。

文章推荐

Prometheus Operator 如何优雅更新 Prometheus 的配置

Prometheus 是一个常用的云原生开源监控工具,你可以用它来收集应用的指标。当添加一个新的监控目标时,就需要更新 Prometheus 的配置,然后 Prometheus 还需要重新加载最新的配置。本文将分别展示如何在使用 Prometheus Operator 和不使用 Prometheus Operator 的情况下更新和重新加载 Prometheus 配置,从而了解 Prometheus Operator 如何简化和自动化管理配置的过程。

Kubernetes 如此复杂的两个关键因素

Kubernetes 比其他大部分系统都要复杂得多,而且难以上手,本文试图解释 Kubernetes 为什么这么复杂。

本文由博客一文多发平台 OpenWrite 发布!

云原生爱好者周刊:像运行容器一样运行虚拟机相关推荐

  1. 云原生爱好者周刊:比 runc 更神奇的容器运行时 - Sysbox

    云原生一周动态要闻: Flant 宣布推出容器平台 Deckhouse 的开源版本 Chaos Mesh 2.0 发布 Cloud Foundry 更新 PaaS 环境 Spectro Cloud 宣 ...

  2. 云原生爱好者周刊:好家伙,Rust 也成立云原生组织了

    云原生一周动态要闻: Fluentbit Operator 正式成为 Fluent 子项目 Kubernetes 1.22 发布 Rust Cloud Native 组织成立 CNCF 宣布 Graf ...

  3. 云原生爱好者周刊:Fluentbit Operator 正式成为 Fluent 子项目

    云原生一周动态要闻: Fluentbit Operator 正式成为 Fluent 子项目 Kubernetes 1.22 发布 Rust Cloud Native 组织成立 CNCF 宣布 Graf ...

  4. 云原生爱好者周刊:长得最像苹果的 Linux 桌面

    云原生一周动态要闻 SUSE 发布 Harvester 0.2.0 IBM 收购容器服务提供商 BoxBoat Kubernetes 和云原生运营报告 2021 发布 适用于 Kubernetes 的 ...

  5. 云原生爱好者周刊:在浏览器里模拟 Kubernetes 调度

    云原生一周动态要闻: OutSystems 发布 Neo 预览版 KubeCon + CloudNativeCon + Open Source Summit China 2021 即将上线 D2iQ ...

  6. 云原生爱好者周刊:为 DevOps 流水线准备的 macOS 虚拟化工具

    开源项目推荐 Tart Tart 是一个虚拟化工具集,用于构建.运行和管理 Apple Silicon 芯片 macOS 上的虚拟机,主要目的是为 CI 流水线的特殊任务提供运行环境.主要亮点: 使用 ...

  7. 云原生爱好者周刊:野心很大的云原生数据库 SurrealDB

    开源项目推荐 SurrealDB SurrealDB 是一个开源的端到端云原生数据库,同时支持 Table.Document 和 Graph 等多种数据模型,对外提供 SurrealQL.GraphQ ...

  8. 云原生爱好者周刊:VMware Tanzu 社区版发布,无任何限制!

    云原生一周动态要闻: VMware Tanzu 推出社区版 Kubernetes Cluster API 1.0 版已生产就绪 Linkerd 2.11 发布 Cartografos 工作组推出云原生 ...

  9. 云原生爱好者周刊:寻找 Netlify 开源替代品

    开源项目推荐 Coolify Coolify 是一个开源自托管的 Heroku/Netlify 替代品,颜值还不错. Podman Desktop Podman Desktop 是针对 Podman ...

最新文章

  1. sql server 交叉表查询实例-成绩统计
  2. 18年高考云南628分想学计算机,2018山东高考投档线公布!山大文624理628…快查查你学校多少分进档...
  3. 简述计算机文件的命名办法,如何进行文件命名-如何进行文件管理
  4. Unity3D学习笔记(二十七):MVC框架下的背包系统(2)
  5. 如此逼真的高清图像居然是端到端网络生成的?GANs 自叹不如 | ICCV 2017
  6. 《Unity3D脚本编程与游戏开发》学习Day one
  7. unity遇到的问题
  8. 我的求学十年(00至10):从中学到大学,年少轻狂立大志
  9. 真实世界里的钢铁侠-特斯拉汽车创始人埃隆#183;马斯克(Elon Musk)
  10. java常用包名8个_java中常用包名的解释
  11. python实现位置定位_python定位位置
  12. 自然语言处理系列十七》中文分词》分词工具实战》Python的Jieba分词
  13. 高数 | 【微分方程】已知常系数微分方程特解,反求原方程
  14. 免费获取百度网盘会员一天的不限速网盘会员
  15. 机房服务器维修,机房维护方案
  16. bigemap如何应用卫星图像到Auto CAD
  17. OR-CAD CAPTURE学习笔记——ERROR(ORCAP-11010)
  18. position属性设置为absolute 的跟随性
  19. 登陆界面如何生成动态验证码
  20. PHP应用加速工具软件

热门文章

  1. 缓冲区溢出漏洞浅析(三)
  2. 入职外包一个月的感受
  3. opencv边界扩充
  4. 博彩游戏(tyvj 1519)
  5. 百练noi 20:反反复复
  6. opencv 风挡轮廓补全
  7. 百度地图-删除替换标注
  8. chmod的用法|SHELL积累
  9. 关于QC样本的制备与分析
  10. HTML(超文本标记语言)——总结