ON
← Zurück zum Feed
Stackable Data Platform 26.7: Sicherheit, SBOMs und flexible Registries
Germany🏛️ Politikvor 7 Tagen

Stackable Data Platform 26.7: Sicherheit, SBOMs und flexible Registries

Stackable hat die Version 26.7 seiner Stackable Data Platform (SDP) veröffentlicht, die sich eher auf Qualitätsverbesserungen als auf neue Funktionen konzentriert. Das Update beinhaltet erweiterte Sicherheitsmaßnahmen, wie die Behebung von 133 Schwachstellen (einschließlich 10 kritischer und 62 hochgradiger CVEs), verbesserte Lieferkettensicherheit und die Einführung des Stackable Hub als zentrales Verzeichnis. Wesentliche Änderungen sind die dynamische Registrierung, die es den Betreibern ermöglicht, Bildlager über CLI-Parameter oder Umgebungsvariablen anzugeben und die vorherige feste "oci.stackable.tech" -Registrierung zu ersetzen. Diese Änderung wirkt sich auf Installationen außerhalb von OLM oder Helm aus, indem sie eine explizite Konfiguration erfordert. Das Release enthält auch Updates für mehrere Open-Source-Tools wie Apache Airflow, Apache Supeters und andere sowie Unterstützung für neuere Versionen von Kubernetes und Open Hat Red Hat.

7 seiner Stackable Data Platform, was eine Abweichung von seinem üblichen Veröffentlichungsplan bedeutet. Statt neue Produktfunktionen einzuführen, konzentriert sich das Update auf die Qualitätssicherung für seine modulare, auf Kubernetes basierende Open-Source-Plattform. Die Änderungen zielen darauf ab, technische Schulden zu reduzieren, kontinuierliche Integrationspipelines zu stabilisieren und instabile Tests zu beseitigen. Verbesserungen umfassen die dynamische Registrierung, verbesserte Lieferkettensicherheit und die Einführung eines zentralen Verzeichnisses namens Stackable Hub. Diese Updates mögen zwar subtil erscheinen, aber sie sollen den Betreibern zugute kommen, die regulierte Infrastruktur verwalten, und denen, die außerhalb der Standardwege einsetzen möchten.

Zusätzlich wurden 133 Schwachstellen 1010 kritisch und 62 hochgradig schwere CVEs behoben. 22. Eine der wirkungsvollsten Änderungen betrifft die Art und Weise, wie Betreiber ihre Produktbilder abrufen. Tech wurde in die Plattformkonfiguration fest codiert. Anpassungen für Luftlücke-Umgebungen oder interne Spiegelregister erforderten manuelle Bearbeitungen über Helm-Werte oder Konfigurationen auf Knoten-Ebene, ein Workaround, der mit der Skalierung der Plattform zunehmend umständlicher wurde.

Bei der Installation eines Operators über Helm-Chart oder OLM-Manifest setzt die Plattform diesen Wert automatisch basierend auf der Registrierung, aus der der Operator selbst stammt. io als Standard. io, wodurch die Notwendigkeit einer manuellen Spiegelung entfällt. Für Installationen außerhalb von Helm oder OLM stellt diese Änderung ein Breaking-Update dar. Benutzer, die Operatoren manuell über benutzerdefinierte YAML-Dateien, Kustomize oder ArgoCD bereitstellen, müssen ausdrücklich --image-repository innerhalb des Operator-Containers setzen. tech/sdp oder auf ein internes Spiegelregister verweisen. Repository-Feld, wobei der Name des Operators entfernt wird. tech/sdp. Wenn diese Anpassungen nicht vorgenommen werden, entstehen ImagePull-Fehler, wodurch die Pods beim Start ausfallen.

Eine Testbereitstellung in einer Staging-Umgebung vor dem Upgrade zur Produktion wird dringend empfohlen. Diese Verschiebung verschiebt die Portabilität der Registrierung von produktspezifischen Workarounds in eine plattformweite Logik. Für air-gapped-Szenarien kann die IMAGE_REPOSITORY-Variable auf eine interne Registrierung gerichtet werden, vorausgesetzt, die Produktbilder wurden dort konsistent gespiegelt, ein Vorteil für souveräne, interoperable Architekturen. Das zweite Hauptthema der Aktualisierung konzentriert sich auf die Herkunft von SLSA und SPDX SBOMs, mit dem Ziel, die Rückverfolgbarkeit entlang der Software-Lieferkette zu verbessern.

Diese Ergänzungen ermöglichen eine größere Transparenz und Kontrolle über Abhängigkeiten und entsprechen den Branchenstandards für sichere und konforme Operationen.

Zu den Primärquellen (2)

Die offiziellen Quellen, auf denen die Berichterstattung beruht. Lies sie direkt, um Framing zu umgehen.

1 Berichte

heise online logoheise onlineUnabhängigMitteFaktentreue 95Objektivität 90vor 7 Tagen
Stackable Data Platform 26.7: Sicherheit, SBOMs und flexible Registries

Stackable hat die Version 26.7 seiner Stackable Data Platform (SDP) veröffentlicht, die sich eher auf Qualitätsverbesserungen als auf neue Funktionen konzentriert. Das Update beinhaltet erweiterte Sicherheitsmaßnahmen, wie die Behebung von 133 Schwachstellen (einschließlich 10 kritischer und 62 hochgradiger CVEs), verbesserte Lieferkettensicherheit und die Einführung des Stackable Hub als zentrales Verzeichnis. Wesentliche Änderungen sind die dynamische Registrierung, die es den Betreibern ermöglicht, Bildlager über CLI-Parameter oder Umgebungsvariablen anzugeben und die vorherige feste "oci.stackable.tech" -Registrierung zu ersetzen. Diese Änderung wirkt sich auf Installationen außerhalb von OLM oder Helm aus, indem sie eine explizite Konfiguration erfordert. Das Release enthält auch Updates für mehrere Open-Source-Tools wie Apache Airflow, Apache Supeters und andere sowie Unterstützung für neuere Versionen von Kubernetes und Open Hat Red Hat.

Tendenz-Einschätzung (Mitte): Der Artikel behandelt technische Updates und operative Änderungen an einer Software-Plattform, die keine politischen Parteien, Richtlinien oder Governance-Fragen beinhaltet.

Warum Faktentreue (95): The article accurately summarizes the primary source document, mentioning the focus on quality over new features, the upstream upgrades like Apache Airflow 3.2.2 and OpenSearch 3.6.0, the 133 vulnerability fixes, and the dynamic image repositories. It correctly identifies the breaking change related

Warum Objektivität (90): The article maintains a neutral tone, presenting facts without overt bias. It acknowledges the significance of the changes while avoiding emotional language. However, it includes a promotional paragraph about the CLC-Konferenz which slightly skews the balance by adding external content not present i

Wie jede Seite berichtete

Dasselbe Ereignis, gruppiert nach der politischen Ausrichtung der berichtenden Medien.

Wie jede Seite berichtete

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Weltweite Berichterstattung

Dasselbe Ereignis, wie es in anderen Ländern berichtet wurde.

Weltweite Berichterstattung

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Faktencheck

Zentrale faktische Aussagen und wie viele Quellen sie bestätigen bzw. bestreiten.

Faktencheck

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Halte die Nachrichten ehrlich.

ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 4 €/Monat.

Unterstützer werden

Ähnliche Themen