PDManer[元数建模]公有云版本已正式发布
2023来啦,各位开源中国的同学,新年快乐!期待已久的公有云在线版已于2023年1月1日正式发布,微信扫码即用。 功能特点如下: 1. 拥有客户端版本的全部功能; 2. 免费赠送3个协作席位,实时在线协作; 3. 平台公云版,开源版均能实现文件格式通用; 4. 提供模型广场,发布或者共享他人成果; 5. 将来持续推出更多实用功能; 欢迎使用,体验地址:http://pdmaas.pdmaner.com/
Vesta是一款实用、方便的镜像扫描以及Docker、Kubernetes基线安全检查工具。 致力检查因为Docker或Kubernetes错误配置而导致的各种潜在安全问题的发生。
Vesta v1.0.2更新内容如下:
目前vesta支持的Kubernets安全检查配置列表为
| Supported | Check Item | Description | Severity |
|---|---|---|---|
| ✔ | PrivilegeAllowed | 危险的特权模式 | critical |
| ✔ | Capabilities | 危险capabilities被设置 | critical |
| ✔ | PV and PVC | PV 被挂载到敏感目录并且状态为active | critical/medium |
| ✔ | RBAC | K8s 权限存在危险配置 | high/medium |
| ✔ | Kubernetes-dashborad | 检查 -enable-skip-login以及 dashborad的账户权限 |
critical/high/low |
| ✔ | Kernel version (k8s versions is less than v1.24) | 当前内核版本存在逃逸漏洞 | critical |
| ✔ | Docker Server version (k8s versions is less than v1.24) | Docker Server版本存在漏洞 | critical/high/medium/low |
| ✔ | Kubernetes certification expiration | 证书到期时间小于30天 | medium |
| ✔ | ConfigMap and Secret check | ConfigMap 或者 Secret是否存在弱密码 | high/medium |
| ✔ | Auto Mount ServiceAccount Token | Pod默认挂载了 /var/run/secrets/kubernetes.io/serviceaccount/token. |
low |
| ✔ | NoResourceLimits | 没有限制资源的使用,例如CPU,Memory, 存储 | low |
| ✔ | Job and Cronjob | Job或CronJob没有设置seccomp或seLinux安全策略 | low |
| ✔ | Envoy admin | Envoy admin被配置以及监听0.0.0.0. |
high/medium |
| ✔ | CVE-2022-29179 | 检测CVE-2022-29179是否存在 | high |
| ✔ | Kubelet 10255 and Kubectl proxy | 10255 port 打开或 Kubectl proxy开启 | high/medium/low |
| ✔ | Etcd configuration | Etcd 安全配置检查 | high/medium |
同时针对镜像Layer整合方法做了大致对比,文章如下
微信关注我们
转载内容版权归作者及来源网站所有!
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。
马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。
为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。
Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。