云原生周刊:Dapr 完成模糊测试审计 | 2023.7.10

威风凛凛
• 阅读 1081

开源项目推荐

Shell-operator

Shell-operator 是一个在 Kubernetes 集群中运行事件驱动脚本的工具。

node-problem-detector

node-problem-detector 旨在使集群管理堆栈中的上游层可以看到各种节点问题。它是一个在每个节点上运行的守护进程,检测节点问题并将其报告给 apiserver。

TF-controller

Weave GitOps Terraform Controller(又名 Weave TF Controller)是 Flux 的 Controller,用于以 GitOps 方式协调 Terraform 资源。借助 Flux 与 Terraform 的强大功能,TF-controller 允许您按照自己的节奏在 Kubernetes 和 Terraform 领域中对基础设施和应用程序资源进行 GitOps 化。

文章推荐

零停机的 Kubernetes Ingress 控制器切换

这篇文章介绍了如何进行零停机时间的 Kubernetes Ingress 控制器切换。作者首先介绍了 Kubernetes Ingress 的概念和常用的 Ingress 控制器,然后讨论了如何在不中断服务的情况下切换 Ingress 控制器。

作者强调了进行零停机时间控制器切换的重要性,以确保服务的高可用性和稳定性。通过使用他们提供的方案,可以实现无需停机的控制器切换,并最大程度地减少对服务的影响。

Kubernetes DNS 服务:初学者指南

这篇文章提供了一个很好的起点来了解 Kubernetes DNS 服务,包括它的原理、组件、使用方法以及最佳实践和建议。它适合初学者和那些想更深入了解 Kubernetes DNS 服务的用户。

Kubernetes 1.27:你需要了解的十大功能

这篇文章介绍了 Kubernetes 1.27 版本的新功能和改进。作者首先提到了 Kubernetes 1.27 的发布日期以及该版本的主要目标:提高可靠性、安全性和可用性。

接下来,作者详细介绍了 Kubernetes 1.27 中的一些新功能和改进。这些包括:

  • Pod 健康检查的改进,包括对 liveness 和 readiness 探针的支持
  • 改进的本地存储和 CSI 互操作性
  • 对 Kubernetes 证书 API 的扩展支持
  • 改进的网络性能和可观察性
  • 扩展的 AWS 集成支持,包括 AWS EBS CSI 驱动程序的 GA 版本和对 AWS IAM 角色的扩展支持

作者还提到了一些其他的改进和更新,如 CRI-O 1.24 的支持和 Docker 支持的削减。

总的来说,这篇文章提供了对 Kubernetes 1.27 版本的全面概述,并介绍了该版本的一些新功能和改进。它适合那些想了解 Kubernetes 1.27 的用户和管理员。

云原生动态

Dapr 完成模糊测试审计

Dapr 项目宣布完成了他们的模糊测试审计,其中添加了 39 个模糊测试器,覆盖了 Dapr Runtime、Kit 和 Components-Contrib。该审计是 CNCF 倡议的一部分,旨在通过模糊测试来改善开源云原生项目的安全性。审计是由 Ada Logics 在 2023 年 5 月和 6 月进行的。Ada Logics 团队感谢有机会帮助改善 Dapr 的安全性,并对发现的问题数量较少给予赞赏,这证明了 Dapr 项目的代码库编写和维护得很好。

OpenCost 支持 FinOps 开放成本和使用规范(FOCUS)

在 FinOps X 会议上,FinOps 开放成本和使用规范(FinOps Open Cost and Usage Specification,FOCUS)宣布了其规范的第一个版本,以定义云成本、使用和计费数据的开放标准。OpenCost 项目很高兴地宣布,OpenCost 支持这个标准,并已经开始使用这个术语支持初始补丁。

本文由博客一文多发平台 OpenWrite 发布!
点赞
收藏
评论区
推荐文章
blmius blmius
4年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
Peter20 Peter20
4年前
mysql中like用法
like的通配符有两种%(百分号):代表零个、一个或者多个字符。\(下划线):代表一个数字或者字符。1\.name以"李"开头wherenamelike'李%'2\.name中包含"云",“云”可以在任何位置wherenamelike'%云%'3\.第二个和第三个字符是0的值wheresalarylike'\00%'4\
Stella981 Stella981
4年前
Opencv中Mat矩阵相乘——点乘、dot、mul运算详解
Opencv中Mat矩阵相乘——点乘、dot、mul运算详解2016年09月02日00:00:36 \牧野(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fme.csdn.net%2Fdcrmg) 阅读数:59593
Stella981 Stella981
4年前
Linux查看GPU信息和使用情况
1、Linux查看显卡信息:lspci|grepivga2、使用nvidiaGPU可以:lspci|grepinvidia!(https://oscimg.oschina.net/oscnet/36e7c7382fa9fe49068e7e5f8825bc67a17.png)前边的序号"00:0f.0"是显卡的代
Wesley13 Wesley13
4年前
2019 年 CNCF 中国云原生调查报告
!头图.jpg(https://ucc.alicdn.com/pic/developerecology/6db0c465111b4d9a96eb1ffe85c00e7a.jpg)中国72%的受访者生产中使用Kubernetes在CNCF,为更好地了解开源和云原生技术的使用,我们定期调查社区。这是第三次中国云原生调查,以中文进行
Stella981 Stella981
4年前
KVM调整cpu和内存
一.修改kvm虚拟机的配置1、virsheditcentos7找到“memory”和“vcpu”标签,将<namecentos7</name<uuid2220a6d1a36a4fbb8523e078b3dfe795</uuid
Easter79 Easter79
4年前
Twitter的分布式自增ID算法snowflake (Java版)
概述分布式系统中,有一些需要使用全局唯一ID的场景,这种时候为了防止ID冲突可以使用36位的UUID,但是UUID有一些缺点,首先他相对比较长,另外UUID一般是无序的。有些时候我们希望能使用一种简单一些的ID,并且希望ID能够按照时间有序生成。而twitter的snowflake解决了这种需求,最初Twitter把存储系统从MySQL迁移
Stella981 Stella981
4年前
Github标星5300+,专门为程序员开发文档开源管理系统,我粉了
!(https://oscimg.oschina.net/oscnet/a11909a041dac65b1a36b2ae8b9bcc5c432.jpg)码农那点事儿关注我们,一起学习进步!(https://oscimg.oschina.net/oscnet/f4cce1b7389cb00baaab228e455da78d0
Stella981 Stella981
4年前
Harbor+Helm Chart构建k8s应用程序打包存储发布的基础环境
Harbor简介Harbor是由VMware公司中国团队为企业用户设计的Registryserver开源项目,包括了权限管理(RBAC)、LDAP、审计、管理界面、自我注册、HA、RESTfulAPI等企业必需的功能,属于CloudNativeComputingFoundation(CNCF,云原生计算基金会)的毕业
Stella981 Stella981
4年前
Nginx反向代理upstream模块介绍
!(https://oscimg.oschina.net/oscnet/1e67c46e359a4d6c8f36b590a372961f.gif)!(https://oscimg.oschina.net/oscnet/819eda5e7de54c23b54b04cfc00d3206.jpg)1.Nginx反