ON
← Nazaj na pregled
Stackable Data Platform 26.7: varnost, SBOM in prilagodljivi registri
Germany🏛️ Politikapred 7 dnevi

Stackable Data Platform 26.7: varnost, SBOM in prilagodljivi registri

Stackable je objavil različico 26.7 svoje platforme Stackable Data Platform (SDP), ki se osredotoča na izboljšave kakovosti, ne pa na nove funkcije. Posodobitev vključuje izboljšane varnostne ukrepe, kot so obravnavanje 133 ranljivosti (vključno z 10 kritičnimi in 62 zelo resnimi CVE), izboljšano varnost dobavne verige in uvedbo Stackable Hub kot osrednjega imenika. Ključne spremembe vključujejo dinamično izbiro registra, ki omogoča operaterjem, da določijo repozitorije slik prek CLI parametrov ali spremenljivk okolja, ki nadomeščajo prejšnji fiksni register 'oci.stackable.tech'. Ta sprememba vpliva na namestitve zunaj OLM ali Helm, saj zahteva eksplicitno konfiguracijo. Izdaja vključuje tudi posodobitve več odprtokodnih orodij, kot so Apache Airflow, Apache Supeters in drugi, skupaj s podporo za novejše različice Kubernetes in Open Red Hat.

Spremembe so namenjene zmanjšanju tehničnega dolga, stabilizaciji neprekinjene integracije in čiščenju nestabilnih testov. Izboljšave vključujejo dinamično izbiro registra, izboljšano varnost dobavne verige in uvedbo osrednjega imenika, imenovanega Stackable Hub. Čeprav se te posodobitve lahko zdijo subtilne, so namenjene izvajalcem, ki upravljajo regulirano infrastrukturo in tistim, ki želijo izvajati zunaj standardnih poti.

Poleg tega je bilo odpravljenih 133 ranljivosti (10 kritičnih in 62 zelo resnih). Ena od najbolj vplivnih sprememb vključuje način, kako operaterji pridobivajo slike svojih izdelkov. Tehnologija je bila vnaprej zakodirana v konfiguracijo platforme. Prilagoditve za okolja z zračno vrzeljo ali notranje registrske zrcalne registracije so zahtevale ročne spremembe prek Helmovih vrednosti ali konfiguracij kontejnerjev na ravni vozlišč, rešitev, ki je postala vse bolj zapletena, ko je platforma narasla.

Pri namestitvi operaterja prek Helmovega grafikona ali OLM-ja, platforma samodejno nastavi to vrednost na podlagi registra, iz katerega je sam operator nastal. io privzeto. io, kar odpravlja potrebo po ročnem zrcaljenju. Za namestitve zunaj Helmovega ali OLM-ja ta sprememba predstavlja posodobitev. Uporabniki, ki izvajajo operaterje ročno prek prilagojenih datotek YAML, Kustomize ali ArgoCD, morajo izrecno nastaviti --image-repository v operatorjevem kontejnerju.

Priporočljivo je, da se pred nadgradnjo v proizvodnjo izvede testna implementacija. Ta premik preseli prenosljivost registra iz rešitev, specifičnih za izdelek, v platformo. Za scenarije z zračno vrzeljo je spremenljivka IMAGE_REPOSITORY lahko usmerjena v notranji register, če so bile slike izdelka dosledno zrcalane, kar je prednost za suverene, interoperabilne arhitekture. Druga glavna tema centrov za posodobitev je SLSA izvor in SPDX SBOM, s ciljem izboljšanja sledljivosti vzdolž dobavne verige programske opreme.

Ti dodatki zagotavljajo večjo preglednost in nadzor nad odvisnostmi, ki so usklajene s standardi industrije za varne in skladne operacije.

Pojdite k primarnim virom (2)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 95Objektivnost 90pred 7 dnevi
Stackable Data Platform 26.7: varnost, SBOM in prilagodljivi registri

Stackable je objavil različico 26.7 svoje platforme Stackable Data Platform (SDP), ki se osredotoča na izboljšave kakovosti, ne pa na nove funkcije. Posodobitev vključuje izboljšane varnostne ukrepe, kot so obravnavanje 133 ranljivosti (vključno z 10 kritičnimi in 62 zelo resnimi CVE), izboljšano varnost dobavne verige in uvedbo Stackable Hub kot osrednjega imenika. Ključne spremembe vključujejo dinamično izbiro registra, ki omogoča operaterjem, da določijo repozitorije slik prek CLI parametrov ali spremenljivk okolja, ki nadomeščajo prejšnji fiksni register 'oci.stackable.tech'. Ta sprememba vpliva na namestitve zunaj OLM ali Helm, saj zahteva eksplicitno konfiguracijo. Izdaja vključuje tudi posodobitve več odprtokodnih orodij, kot so Apache Airflow, Apache Supeters in drugi, skupaj s podporo za novejše različice Kubernetes in Open Red Hat.

Ocena pristranskosti (Sredina): Članek obravnava tehnične posodobitve in operativne spremembe programske platforme, ki ne vključuje političnih strank, politik ali vprašanj upravljanja.

Zakaj dejstva (95): The article accurately summarizes the primary source document, mentioning the focus on quality over new features, the upstream upgrades like Apache Airflow 3.2.2 and OpenSearch 3.6.0, the 133 vulnerability fixes, and the dynamic image repositories. It correctly identifies the breaking change related

Zakaj objektivnost (90): The article maintains a neutral tone, presenting facts without overt bias. It acknowledges the significance of the changes while avoiding emotional language. However, it includes a promotional paragraph about the CLC-Konferenz which slightly skews the balance by adding external content not present i

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe