В CNCF приняты Open Source-проекты Notary от Docker и TUF, а также 30 новых компаний-участников

Вчера на мероприятии Open Source Summit Europe было объявлено о принятии в некоммерческую организацию Cloud Native Computing Foundation (CNCF) двух новых Open Source-проектов, нацеленных на безопасность обновления программного обеспечения и распространения контейнеров: Notary и TUF.

Схема работы Notary/TUF
Схема работы Notary/TUF / Иллюстрация с сайта Cloud Native Computing Foundation

Notary — это созданный компанией Docker проект, состоящий из клиента и сервера и предназначенный для подписи и верификации содержимого образов контейнеров (с помощью специальных метаданных). Он основан на наработках The Update Framework (TUF) — спецификации и подключаемой библиотеки, призванной обеспечивать безопасность (защиту от «многих известных атак») в различных системах, обновляющих софт.

Оригинальная версия фреймворка TUF написана на языке Python, но позже была реализована и на других языках программирования (включая Go, Ruby и Haskell). Notary называется «одной из самых зрелых реализаций спецификации TUF»; код этого проекта написан на языке Go и распространяется на GitHub на условиях свободной лицензии Apache License 2.0. Среди примеров программного обеспечения, уже использующего Notary, упоминаются Docker Content Trust и все подкоманды «docker trust», реестр контейнеров Quay от CoreOS, утилита PAL от CloudFlare, а также LinuxKit. Notary и TUF стали 13-м и 14-м проектами в CNCF соответственно.

Днём ранее организация CNCF объявила о присоединении к ней 30 новых компаний-участников. Среди новых серебряных членов организации значатся Buoyant, ContainerShip, Giant Swarm, GitLab, Morgan Stanley, Platform9 и Qualcomm, а участников сообщества пользователей (End User Community) — GitHub, Kuelap, Reddit, The New York Times Company, The Wikimedia Foundation, Zendesk.

Дмитрий Шурупов по материалам Cloud Native Computing Foundation, Cloud Native Computing Foundation.




!

Если для Вас конкретно эта новость оказалась важной или интересной - пожалуйста, поделитесь ею в своей любимой социальной сети с помощью кнопок, расположенных под этим текстом. Это поможет нам в будущем делать более качественную подборку материалов, исходя из Ваших потребностей\интересов.




Коды для вставки в блог\форум

blog comments powered by Disqus


Вспомним другие новости из этого раздела?


Soft

←+Ctrl+→

Интересные новости
Apple выпустила macOS High Sierra 10.13.2Apple выпустила macOS High Sierra 10.13.2
В Apple HomeKit найдена опасная уязвимостьВ Apple HomeKit найдена опасная уязвимость
Oracle открыла код двух проектов для Kubernetes на базе Fn project и Cluster FederationOracle открыла код двух проектов для Kubernetes на базе Fn project и Cluster Federation
В ноутбуках HP обнаружен скрытый кейлоггерВ ноутбуках HP обнаружен скрытый кейлоггер
Трамп подписал закон о запрете ПО «Kaspersky Lab»Трамп подписал закон о запрете ПО «Kaspersky Lab»
Блок рекламы


Похожие новости

Kata Containers — новая веха для контейнеров Clear Containers от Intel в OpenStack FoundationKata Containers — новая веха для контейнеров Clear Containers от Intel в OpenStack Foundation
CARLA — Open Source-симулятор от Intel и Toyota для обучения беспилотных автомобилейCARLA — Open Source-симулятор от Intel и Toyota для обучения беспилотных автомобилей
container-diff — новая утилита от Google для сравнения образов Docker-контейнеровcontainer-diff — новая утилита от Google для сравнения образов Docker-контейнеров
CNCF начала сертификацию дистрибутивов и платформ на базе KubernetesCNCF начала сертификацию дистрибутивов и платформ на базе Kubernetes
Google Chrome будет блокировать нежелательное открытие новых вкладок
Apache OpenMeetings 4.0 — крупное обновление Open Source-решения для веб-конференцийApache OpenMeetings 4.0 — крупное обновление Open Source-решения для веб-конференций
GitLab переходит на DCO вместо соглашения CLA для своих Open Source-контрибьюторовGitLab переходит на DCO вместо соглашения CLA для своих Open Source-контрибьюторов
AT&T добавила Kubernetes и Helm в свою промышленную облачную платформу на базе OpenStackAT&T добавила Kubernetes и Helm в свою промышленную облачную платформу на базе OpenStack
Apache Kafka 1.0.0 — важная веха популярного Open Source-брокера сообщенийApache Kafka 1.0.0 — важная веха популярного Open Source-брокера сообщений
PC-MOS/386, клон операционной системы MS-DOS 30-летней давности, стал Open SourcePC-MOS/386, клон операционной системы MS-DOS 30-летней давности, стал Open Source
Последние новости

Подгружаем последние новости