「K8S 生態週報」內容主要包含我所接觸到的 K8S 生態相關的每週值得推薦的一些信息。歡迎訂閱知乎專欄「k8s生態」。git
隨着 KubeCon EU 的結束,Kubernetes 的開發工做繼續迴歸正常,本週相繼發佈了 v1.12.9 和 v1.15.0-beta.1。github
隨着 v1.15 的正式版臨近,維護期的 Kubernetes 版本也將變成 1.12~1.15,請儘快升級。docker
這個版本的變化,等正式版發佈時候再進行介紹好了,有興趣能夠先看 ReleaseNote安全
按照正常規律 Docker 19.03 正式版也將在近期進行發佈,而最近的全部測試版本中,其實變化比較大的東西主要在 構建系統 上;構建系統的升級可使構建速度更快,同時也增長了更多的安全特性。測試
此次的 beta5 也是常規修復,有興趣能夠先看 ReleaseNotecode
在 5 月 29 日我看到了 CVE 的信息,這個漏洞會影響 Docker 的所有版本,漏洞攻擊的主要途徑是 docker cp
相關的操做。cdn
可是沒必要太過緊張,由於這個漏洞的攻擊範圍其實不算太大;最主要可能被攻擊的對象實際上是公有云。對於普通用戶而言,若是受此攻擊,那前提是攻擊者已經具有了機器的權限和 Docker 的操做權限(通常用戶只要自行控制權限即可避免攻擊的發生)。對象
漏洞發現者 Aleksa Sarai 開始提了一個 PR (他的實現方式是在 docker cp
操做的同時暫停容器),不過如今已經被一個新的 PR 給取代了,畢竟暫停容器意味着中止服務,這是難以接受的。ci
相似 Podman 之類的其實也存在相同的問題,不過如今也已經被修復了。開發
感興趣的朋友能夠關注下 PR 的進展。
最近 OpenTelemetry 被宣佈成爲 CNCF 的 sandbox 項目,它由 OpenTracing 和 OpenCensus 合併而成。這篇文章是爲了回答 OpenTelemetry 的誕生對於 Jaeger 項目的影響。
做者預期是將 Jaeger 與 OpenTelemetry 結合,放棄一些 Jaeger 本身維護的組件,轉而選擇 OpenTelemetry 提供的基礎組件。
文章地址: medium.com/jaegertraci…
能夠經過下面二維碼訂閱個人文章公衆號【MoeLove】