Kubernetes v1.26: Flexibelere Authentifizierung für Container-Registries
Kubernetes v1.26 bringt eine spannende Neuerung mit sich: den allgemeinen Unterstützungsstatus (GA) …
Ein lang gehegter Wunsch der Kubernetes-Community war es, eine programmatische Möglichkeit zu schaffen, Sicherheitsprobleme in Kubernetes (auch bekannt als “CVEs”) zu verfolgen. Mit der Veröffentlichung von Kubernetes v1.25 freuen wir uns, die Verfügbarkeit eines solchen Feeds als alpha
-Feature bekannt zu geben. In diesem Blogbeitrag werden wir die Hintergründe und den Umfang dieses neuen Dienstes beleuchten.
Mit der zunehmenden Aufmerksamkeit auf Kubernetes ist auch die Zahl der CVEs, die mit Kubernetes in Verbindung stehen, gestiegen. Obwohl die meisten CVEs, die Kubernetes direkt, indirekt oder transitiv betreffen, regelmäßig behoben werden, gibt es keinen einzigen Ort, an dem die Endbenutzer von Kubernetes programmatisch abonnieren oder die Daten von behobenen CVEs abrufen können. Die aktuellen Optionen sind entweder fehlerhaft oder unvollständig.
Er erstellt eine regelmäßig automatisch aktualisierte, menschen- und maschinenlesbare Liste von offiziellen Kubernetes-CVEs.
Ein unterstützender Blogbeitrag von Mitwirkenden wurde veröffentlicht, der ausführlich beschreibt, wie dieser CVE-Feed implementiert wurde, um sicherzustellen, dass der Feed angemessen gegen Manipulationen geschützt ist und automatisch aktualisiert wird, nachdem ein neuer CVE angekündigt wurde.
Um dieses Feature weiterzuentwickeln, sammelt SIG Security Feedback von Endbenutzern, die diesen Alpha-Feed verwenden.
Wenn du also Feedback hast, lass es uns wissen, indem du einen Kommentar zu diesem Tracking-Issue hinzufügst oder uns im #sig-security-tooling Kubernetes Slack-Kanal informieren. (Trage dich hier in Kubernetes Slack ein)
Ein besonderer Dank geht an Neha Lohia (@nehalohia27) und Tim Bannister (@sftim) für ihre hervorragende Zusammenarbeit über viele Monate von der “Idee bis zur Umsetzung” dieses Features.
Quelle: Kubernetes Blog
Kubernetes v1.26 bringt eine spannende Neuerung mit sich: den allgemeinen Unterstützungsstatus (GA) …
In Kubernetes 1.26 steht die erste Alpha-Version der Validating Admission Policies zur Verfügung! …
Einleitung Mit der Veröffentlichung von Kubernetes 1.26 ist der Device Manager nun allgemein …