首页 文章 精选 留言 我的

精选列表

搜索[V模型],共10000篇文章
优秀的个人博客,低调大师

云原生开源项目CNSI(Narrows)v0.4发布

云原生安全开源项目CNSI(项目代号:Narrows)发布了0.4版本,新增了“cnsi-scanner-trivy”的组件,帮助用户更容易的进行工作负载的漏洞扫描。使用该组件也可以非常方便的进行镜像内软件包漏洞、错误配置和license信息的扫描。除此之外,该版本引入了Redis DB用来存储扫描结果。在配置镜像扫描器之后,就可以使用Trivy进行镜像扫描。 同时,在这个版本中更新了安装部署脚本。 具体使用的方式如下: 首先克隆CNSI的代码,并使用deploy.sh脚本进行安装部署。 克隆代码: git clonegit@github.com:vmware-tanzu/cloud-native-security-inspector.git 切换目录进行安装部署: cd cloud-native-security-inspector ./deploy.sh install 在完成安装之后,“cnsi-scanner-trivy”会作为deployment被部署在Kubernetes集群中,并创建对应的配置和服务。可以查看对应组建情况: 同时cnsi-scanner-trivy会暴露两个endpoint(对应下图中的/scan和/scan/{scan_request_id}/report),分别用来请求对相应的容器进行扫描以及返回对应的扫描结果。 同时,cnsi-scanner-redis的集群也会不部署在Kubernetes中。Redis负责存储由Trivy扫描之后的报告数据。具体结构如下图: 在用户登陆到CNSI的portal之后,在创建policy的页面中,当用户选择启用了inspector这个扫描器之后,在每次扫描被触发时,会优先尝试使用集群内的扫描器为用户进行扫描并生成报告。 之后,可以点击Reports -> Image Risks Reports菜单获取扫描结果。 下图是生成的扫描结果中的报告内容: 其中包含了镜像中存在的漏洞信息以及配置文件清单。 与此同时,用户也可以选择在命令行进行漏洞的扫描。 运行以下命令获取trivy扫描器的pod名称: kubectl get po -n cnsi-system 使用下面的命令,可以通过命令行的方式对任意指定镜像进行扫描并获取结果。 kubectl exec-n cnsi-system cnsi-scanner-trivy-6bf77df5d-xwhjz -- trivy image --scanners config,vuln,license grafana/grafana Narrows已经由VMware公司开源,采用商业化友好的阿帕奇2.0软件许可,方便用户作扩展和创新。欢迎广大用户参与到我们的开源项目中,并期待您的使用和反馈。如果您对Narrows开源项目感兴趣,希望与我们更密切地合作,或者希望进行测试和试用、提出建议或bug,请发邮件至narrows @ vmware.com。 内容来源|公众号:VMware 中国研发中心 有任何疑问,欢迎扫描下方公众号联系我们哦~

优秀的个人博客,低调大师

PlayEdu v1.0-beta.7 发布,线上培训解决方案

官网:https://playedu.xyz PlayEdu 是基于 SpringBoot3 + Java17 + React18 开发的企业内部培训系统。它专注于提供私有化部署方案,包括视频,图片等资源的内网部署。目前主要支持有本地视频上传播放、学员邮箱登录、无限级部门、无限级资源分类、学员在线学习等主要功能。 更新 新增:后台|系统配置增加 API 地址配置 新增:后台|已上传视频预览播放 新增:后台|视频批量删除 新增:后台|视频、图片的分类修改 优化:后台|系统配置部分敏感配置 * 号代替显示 优化:后台|分类删除交互优化 优化:后台|跑马灯交互优化 优化:后台|超级管理员不显示权限配置按钮 修复:后台|未分类下上传资源的资源分类关联 bug 优化:API|重构用户的 JWT 底层服务 优化:PC学员端|全屏播放播放结束的下节课时显示 源代码 https://gitee.com/playeduxyz/playedu https://github.com/playedu/playedu 页面展示

优秀的个人博客,低调大师

Bun v0.6.9 发布,Zig 编写的 JavaScript 运行时

Bun是采用Zig 语言编写的高性能 “全家桶” JavaScript 运行时,官方称其为 "all-in-oneJavaScript runtime"。 所谓 "all in one",是因为 Bun 提供了打包、转译、安装和运行 JavaScript & TypeScript 项目的功能,内置原生打包器 (native bundler)、转译器、task runner、npm 客户端,以及fetch、WebSocket等 Web API。 最近 Bun 的更新比较频繁,6 月才过一半就发了三个新版本。 昨天发布的 Bun 0.6.9 进一步优化了性能,包括降低Bun.serve()的内存使用。据称使用 Bun 的 HTTP 服务器发送字符串可使用更少的内存。开发者提供的数据对比如下(用 12 MB 的字符串响应 1000 个请求后): Bun: 60 MB ram Deno: 425 MB ram Node: 1414 MB ram 另外还降低了 bun install, module imports 和 crypto hashing 的内存占用。 其他变化包括修复CommonJS modules 的崩溃问题,以及其他错误修复。 详情查看发布公告。

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册