云原生生态周报 Vol. 15 | K8s 安全审计报告发布
业界要闻
- CNCF 公布 Kubernetes的安全审计报告,报告收集了社区对 Kubernetes、CoreDNS、Envoy、Prometheus 等项目的安全问题反馈,包含从一般弱点到关键漏洞。报告帮项目维护人员解决已识别的漏洞,并给出了一系列最佳实践。
- 技术监督委员会(TOC)已投票决定将 rkt 项目归档。尽管rkt 在2014年12月创建后最初很受欢迎,并在2017年3月贡献给CNCF,但其采纳程度已严重下降,很多用户已经从rkt转向了如containerd、CRI-O等其它项目。
上游重要进展
Kubernetes 项目
- 支持readonly的接口指定不同的网卡 https://github.com/kubernetes/enhancements/issues/1208
在Kubectl中进行pod问题定位分析:
https