K8S 生態週報| 2019-05-27~2019-06-02

「K8S 生態週報」內容主要包含我所接觸到的 K8S 生態相關的每週值得推薦的一些信息。歡迎訂閱知乎專欄「k8s生態」git

Kubernetes v1.15.0-beta.1 發佈

隨着 KubeCon EU 的結束,Kubernetes 的開發工做繼續迴歸正常,本週相繼發佈了 v1.12.9v1.15.0-beta.1github

隨着 v1.15 的正式版臨近,維護期的 Kubernetes 版本也將變成 1.12~1.15,請儘快升級。docker

這個版本的變化,等正式版發佈時候再進行介紹好了,有興趣能夠先看 ReleaseNote安全

Docker v19.03.0-beta5 發佈

按照正常規律 Docker 19.03 正式版也將在近期進行發佈,而最近的全部測試版本中,其實變化比較大的東西主要在 構建系統 上;構建系統的升級可使構建速度更快,同時也增長了更多的安全特性。測試

此次的 beta5 也是常規修復,有興趣能夠先看 ReleaseNotecode

Docker CVE-2018-15664 安全漏洞

在 5 月 29 日我看到了 CVE 的信息,這個漏洞會影響 Docker 的所有版本,漏洞攻擊的主要途徑是 docker cp 相關的操做。cdn

可是沒必要太過緊張,由於這個漏洞的攻擊範圍其實不算太大;最主要可能被攻擊的對象實際上是公有云。對於普通用戶而言,若是受此攻擊,那前提是攻擊者已經具有了機器的權限和 Docker 的操做權限(通常用戶只要自行控制權限即可避免攻擊的發生)。對象

漏洞發現者 Aleksa Sarai 開始提了一個 PR (他的實現方式是在 docker cp 操做的同時暫停容器),不過如今已經被一個新的 PR 給取代了,畢竟暫停容器意味着中止服務,這是難以接受的。ci

相似 Podman 之類的其實也存在相同的問題,不過如今也已經被修復了。開發

感興趣的朋友能夠關注下 PR 的進展。

推薦閱讀:Jaeger和OpenTelemetry

最近 OpenTelemetry 被宣佈成爲 CNCF 的 sandbox 項目,它由 OpenTracing 和 OpenCensus 合併而成。這篇文章是爲了回答 OpenTelemetry 的誕生對於 Jaeger 項目的影響。

做者預期是將 Jaeger 與 OpenTelemetry 結合,放棄一些 Jaeger 本身維護的組件,轉而選擇 OpenTelemetry 提供的基礎組件。

文章地址: medium.com/jaegertraci…


能夠經過下面二維碼訂閱個人文章公衆號【MoeLove】

TheMoeLove
相關文章
相關標籤/搜索