Google 发布验证容器的开源工具
Google 近日发布了一个新的开源工具,名为 cosign
,利用这个工具可以使管理签名和验证容器镜像的过程更加容易。
Google 与 Linux 基金会的 sigstore 项目合作开发了 cosign 工具,Google 表示 cosign 的目的是「让签名成为不易被关注的基础结构」。
Google 表示,其所有的 Distroless 镜像都已使用该开源工具进行了签名,所有 Distroless 的用户(仅包含所需应用程序及其依赖项的镜像)都可以轻松检查其是否正在使用所需的基础镜像。
Google 还表示,它已将 cosign 整合到 Distroless CI 系统中,从而将 Distroless 的签名转化为负责构建镜像的 Cloud Build 工作中的另一个步骤。
Google 解释道:"这个额外的步骤使用 cosign 容器镜像和存储在 GCP KMS 中的密钥对来签署每个 Distroless 镜像。有了这个额外的签名步骤,用户现在可以验证他们正在运行的 Distroless 镜像是否是在正确的 CI 环境中构建的。"
Cosign 可以作为 CLI 工具或镜像运行,支持自己的公钥基础设施(PKI,Public Key Infrastructure)、硬件和 KMS 签名、Google 的免费 OIDC PKI(Fulcio),以及内置的二进制透明度和时间戳服务(Rekor)。
sigstore 维护者所贡献的 Kubernetes 已经在用新工具验证镜像,Google 透露 Kubernetes SIG Release 的目标是为该项目创建 "一个可消耗、自省和安全的供应链"。Google 计划在未来几个月将更多的 sigstore 技术添加到 Distroless 中。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
提速 120 倍,IBM 量子团队将化学计算从 45 天缩至 9h
IBM方面宣布,在进行了一系列改进后,其量子系统在模拟分子活动方面实现了 120 倍的速度提升。此前,该公司曾计划在目前的路线图中将量子工作负载的速度提高 100 倍。”今天,我们很高兴地宣布,我们不仅实现了这一目标,而且还超越了它。“ 在 2017 年,IBM 量子团队曾用量子计算机模拟了锂氢化物分子的行为,但其建模过程需要 45 天。IBM称,原因在于电路在 classical和量子处理器之间反复来回交互,并引入了大量的延迟。而在进行了 120倍提速后,该过程只需耗时 9 个小时。 博客内容指出,此次提速带来了大量地改进,包括有: 算法上的改进,将获得最终答案所需的算法迭代次数减少了 2 至 10 倍。 系统软件的改进,使每次迭代减少了约 17 秒。 处理器性能的改进,导致算法的每次迭代所需的 shots 次数或重复电路运行次数减少了 10 倍。 控制系统的改进,如更好的读出和qubit重置性能,使每次工作执行(即每批几十个电路的执行)的时间从 1000 微秒减少到 70 微秒。 IBM还提到了 Qiskit Runtime(一种用于量子计算机的容器化服务)称,该服务减少了将代码从...
- 下一篇
参与“中国开源人才调查”,领取开源基金会周边大礼包
数百万国内开源用户怎样看待国内开源的发展?国产开源人才如何引领行业大潮? 中国的开源之路该走向何方? 还有无数个这样关系到中国开源产业发展的重大问题,时刻萦绕在开源人的心头。这些问题与开源人切身相关,影响着开源产业发展和开源人的人生道路。 只需2分钟时间填写调研问卷,您不但能为中国开源产业发展和开源人才成长提供宝贵意见,还有100%的机会将开放原子开源基金会周边礼品(T恤、帽子、徽章等)包邮领回家! 作为国内首个开源基金会,开放原子开源基金会孜孜以求追寻着这些问题的终极答案,并通过正式启动“中国开源人才调查”迈出历史性的一步。 快来扫描识别下方海报二维码 或点击下方链接 https://www.wjx.cn/vj/OEV0MrH.aspx 为中国开源发展和世界开源进步贡献个人力量! 活动时间: 2021年5月10日一2021年5月24日 活动礼包评选方式: 礼包一:随机抽取50名用户赠送开放原子开源基金会精美贴纸一份 礼包二:随机抽取100名用户赠送开放原子开源基金会周边T恤一件 礼包三:分享海报到朋友圈获赞数超30个,100%获得开放原子开源基金会周边帽子一个 兑换方式:朋友圈获赞截...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- SpringBoot2全家桶,快速入门学习开发网站教程
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS8编译安装MySQL8.0.19
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作