В CNCF приняты Open Source-проекты Notary от Docker и TUF, а также 30 новых компаний-участников

Вчера на мероприятии Open Source Summit Europe было объявлено о принятии в некоммерческую организацию Cloud Native Computing Foundation (CNCF) двух новых Open Source-проектов, нацеленных на безопасность обновления программного обеспечения и распространения контейнеров: Notary и TUF.

Схема работы Notary/TUF
Схема работы Notary/TUF / Иллюстрация с сайта Cloud Native Computing Foundation

Notary — это созданный компанией Docker проект, состоящий из клиента и сервера и предназначенный для подписи и верификации содержимого образов контейнеров (с помощью специальных метаданных). Он основан на наработках The Update Framework (TUF) — спецификации и подключаемой библиотеки, призванной обеспечивать безопасность (защиту от «многих известных атак») в различных системах, обновляющих софт.

Оригинальная версия фреймворка TUF написана на языке Python, но позже была реализована и на других языках программирования (включая Go, Ruby и Haskell). Notary называется «одной из самых зрелых реализаций спецификации TUF»; код этого проекта написан на языке Go и распространяется на GitHub на условиях свободной лицензии Apache License 2.0. Среди примеров программного обеспечения, уже использующего Notary, упоминаются Docker Content Trust и все подкоманды «docker trust», реестр контейнеров Quay от CoreOS, утилита PAL от CloudFlare, а также LinuxKit. Notary и TUF стали 13-м и 14-м проектами в CNCF соответственно.

Днём ранее организация CNCF объявила о присоединении к ней 30 новых компаний-участников. Среди новых серебряных членов организации значатся Buoyant, ContainerShip, Giant Swarm, GitLab, Morgan Stanley, Platform9 и Qualcomm, а участников сообщества пользователей (End User Community) — GitHub, Kuelap, Reddit, The New York Times Company, The Wikimedia Foundation, Zendesk.

Дмитрий Шурупов по материалам Cloud Native Computing Foundation, Cloud Native Computing Foundation.




!

Если для Вас конкретно эта новость оказалась важной или интересной - пожалуйста, поделитесь ею в своей любимой социальной сети с помощью кнопок, расположенных под этим текстом. Это поможет нам в будущем делать более качественную подборку материалов, исходя из Ваших потребностей\интересов.




Коды для вставки в блог\форум

blog comments powered by Disqus


Вспомним другие новости из этого раздела?


Soft

←+Ctrl+→

Интересные новости
Как проверить безопасность ваших расширений в Google ChromeКак проверить безопасность ваших расширений в Google Chrome
Microsoft запустила бесплатную версию корпоративного мессенджера TeamsMicrosoft запустила бесплатную версию корпоративного мессенджера Teams
Opera представила первый мобильный браузер со встроенным криптокошелькомOpera представила первый мобильный браузер со встроенным криптокошельком
NVIDIA создала ИИ, моментально улучшающий изображенияNVIDIA создала ИИ, моментально улучшающий изображения
В Google Chrome появится встроенный определитель «тяжёлых» страницВ Google Chrome появится встроенный определитель «тяжёлых» страниц
Блок рекламы


Похожие новости

Kata Containers — новая веха для контейнеров Clear Containers от Intel в OpenStack FoundationKata Containers — новая веха для контейнеров Clear Containers от Intel в OpenStack Foundation
CARLA — Open Source-симулятор от Intel и Toyota для обучения беспилотных автомобилейCARLA — Open Source-симулятор от Intel и Toyota для обучения беспилотных автомобилей
container-diff — новая утилита от Google для сравнения образов Docker-контейнеровcontainer-diff — новая утилита от Google для сравнения образов Docker-контейнеров
CNCF начала сертификацию дистрибутивов и платформ на базе KubernetesCNCF начала сертификацию дистрибутивов и платформ на базе Kubernetes
Google Chrome будет блокировать нежелательное открытие новых вкладок
Apache OpenMeetings 4.0 — крупное обновление Open Source-решения для веб-конференцийApache OpenMeetings 4.0 — крупное обновление Open Source-решения для веб-конференций
GitLab переходит на DCO вместо соглашения CLA для своих Open Source-контрибьюторовGitLab переходит на DCO вместо соглашения CLA для своих Open Source-контрибьюторов
AT&T добавила Kubernetes и Helm в свою промышленную облачную платформу на базе OpenStackAT&T добавила Kubernetes и Helm в свою промышленную облачную платформу на базе OpenStack
Apache Kafka 1.0.0 — важная веха популярного Open Source-брокера сообщенийApache Kafka 1.0.0 — важная веха популярного Open Source-брокера сообщений
PC-MOS/386, клон операционной системы MS-DOS 30-летней давности, стал Open SourcePC-MOS/386, клон операционной системы MS-DOS 30-летней давности, стал Open Source
Последние новости

Подгружаем последние новости