k8s newsletter #5

Ra mắt Rancher Desktop v1.0.0

Rancher Desktop

Rancher thông báo phát hành phiên bản Rancher Desktop 1.0.0. Là dự án mã nguồn mở cung cấp giao diện trên Mac, Window, Linux hỗ trợ việc triển khai, quản trị k8s và container. Mục tiêu của dự án nhằm giúp người dùng mới đặc biệt các developer triển khai k8s trong môi trường local dễ dàng, thuận tiện và nhanh chóng . Xem thêm tại đây.

Đăng ký tham dự global event demo vào 16 Feb 10AM tại đây.

OSM v1.0.0

Open Service Mesh

Open Service Mesh là dự án sandbox của CNCF cung cấp nền tảng light weight service mesh giúp dễ dàng hơn trong việc cài đặt, duy trì và quản trị. OSM sử dụng project envoy, tích hợp thêm SMI (Service Mesh Interface) . Dự án vừa cán mốc milestone đầu tiên của mình bằng việc phát hành phiên bản 1.0.0 cung cấp được các tính năng key và cần thiết cho service mesh, đồng thời vẫn giữ được trãi nghiệm đơn giản hoá việc vận hành như cam kết cộng đồng. Phiên bản đầu tiên OSM ngoài việc fix các lỗi trước đó, cải thiện về hiệu năng còn có thêm một vài tính năng mới khác. Tham khảo thêm tại đây .

2021 OpenInfra Annual Report

Balloons

Cùng xem lại tổng kết 1 năm thông qua báo cáo thường niên của OpenInfra tại đây. Những thông tin cập nhật về các project như airship, katacontainer, openstack, zuul, starlingX cũng như các con số tổng hợp lượng contribution và thống kê việc sử dụng các project Openinfra vào production trong năm vừa rồi. Công bố về OpenInfra standard với Loki stack gồm, Linux, OpenStack & Kubernetes Infrastructure. Openstack có thêm 3 project mới được đóng góp vào là Venus, Taibai và Skyline.

Xem thêm một số cập nhật trong năm vừa rồi đối với project Zuul tại đây và project StarlingX tại đây

Protect k8s from apache log4j

AWS blog vừa đăng tải 1 bài viết hướng dẫn người dùng cách phòng tránh khả năng bị exploit lỗi log4j trong môi trường k8s mà không cần phải patching hay deploy lại:

https://aws.amazon.com/vi/blogs/containers/protect-kubernetes-workloads-from-apache-log4j-vulnerabilities/

k8s security assessment

k8s đạt đến sự phát triển vượt trội và được sử dụng rất nhiều trong việc triển khai vận hành các hệ thống phần mềm. Tuy vậy vấn đề bảo mật vẫn là mối quan tâm lớn nhất đối với người quản trị k8s. Trong bài blog này tác giả sẽ hướng dẫn các operator sử dụng công cụ kube-bench và kube-hunter để tự audit hệ thống k8s và tìm ra các mối nguy hại để kịp thời khắc phục. Xem thêm tại đây

FluxCD update

Cùng theo dõi một số thông tin cập nhật trong tháng 01/2022 vừa rồi của FluxCD tại đây

CNCF archives OpenTracing

Như đã thông báo trước đó, CNCF hiện đã chính thức thực hiện việc archive project OpenTracing và chuyển hoàn toàn sang project OpenTelemetry xem thêm tại đây

LitmusChaos trở thành incubating project

LitmusChaos
Tham khảo tại đây. Project LitmusChaos được gia nhập vào gia đình CNCF như một mảnh ghép quan trọng cho việc chaos engineering. Thông qua các bài test có kiểm soát để team có thể đánh giá được khả năng resilient của hệ thống giúp xử lý tốt hơn trong trường hợp software hoặc infra xảy ra sự cố.

Linux kernel bug can let hackers escape Kubernetes containers

Lỗi CVE-2022-0185 ảnh hưởng đến linux kernel, hacker có thể lợi dụng lỗi này để bypass qua tầng container và thâm nhập trực tiếp vào hệ thống host chứa container. Xem thêm tin chi tiết và cách ngăn ngừa tại đây.

Một số cập nhật khác

CDK for Terraform 0.9 Adds Cross-Stack References: Link

Consul on Amazon ECS 0.3 Adds Extended Configuration: Link

Consul API Gateway release Beta version: Link

0
0

Leave a Reply

Your email address will not be published. Required fields are marked *