前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >CNCF 接收 Kubescape 为孵化项目

CNCF 接收 Kubescape 为孵化项目

作者头像
深度学习与Python
发布于 2025-04-30 05:13:42
发布于 2025-04-30 05:13:42
520
举报
作者 | Aditya Kulkarni

审校 | 平川

策划 | Tina

最近,云原生计算基金会(CNCF)技术指导委员会(TOC)宣布接收 Kubescape 为孵化项目。Kubescape 为 Kubernetes 环境提供了从开发到部署的全方位安全覆盖。用户可以通过 CLI 工具和 Kubernetes 操作符来使用它。

这一消息是在 CNCF 官方博客和 ARMO 公司的博客上发布的。其中,ARMO 是 Kubescape 的母公司。

在 2021 年发布之初,Kubescape 只是一个为了满足 NSA-CISA Kubernetes 加固指南要求的 CLI 扫描工具。现在,它已经发展成为一个完备的安全平台。

在第一个版本中,Kubescape 检查集群和工作负载的配置设置(如 Helm、YAML、RBAC 等)是否符合 NSA-CISA Kubernetes 加固指南。经过不断发展,该项目进一步满足了 Kubernetes DevOps网络安全社区日益增长的安全需求。

现在,Kubescape 可以执行配置扫描,提供加固建议,以及依据流行的安全框架(如 MITRE ATT&CK 和 Kubernetes CIS 基准)进行漏洞扫描。它还提供了基于 eBPF 的可达性分析、Kubernetes 网络策略建议和基于异常的威胁检测

在底层,Kubescape 使用 Open Policy Agent 来验证 Kubernetes 对象是否满足 Kubescape Regolibrary 项目的要求。它使用 Grype 进行镜像扫描,使用 Copacetic 为镜像打补丁,并将 Inspektor Gadget 用于 eBPF。用户可以将 CLI 扫描结果转换为 HTML 或 PDF,导出为 JSON、JUnit XML 或 SARIF,或者提交到云服务。

图片来源:Kubescape GitHub 项目

Kubescape 集成了 IDE、CI/CD 管道(如 Kubescape GitHub Action)和监控系统(如 Prometheus)。它还使用 Kubernetes 操作符提供了集群内安装支持。

在谈及这份公告时,ARMO 公司 CTO 兼 Kubescape 核心维护者 Ben Hirschberg 表示:

我们选择与CNCF合作,是因为他们有一个充满活力的社区,有活跃的贡献者和用户,而且有清晰的项目毕业路径。我们的团队成员也参与了CNCF的一些工作,这在我们的决策中也发挥了关键作用。 CNCF重视云原生技术,有强大的社区,这使其成为Kubescape的理想家园。

Kubescape 已经有一些值得注意的应用案例,包括英特尔的安全优先、亚马逊云科技的安全培训、Bitnami 的 helm 图表安全改进以及 Energi Danmark 的 CI/CD 管道集成。

在 Hacker News 上讨论这些安全扫描工具的有效性时,一位 GitHub 前安全产品 PM 在评论中做了一个很好的总结:

总的来说,我认为它们是出于好意,而且也很有用,但那并不是万能的——它们并不能捕捉到任何你没在找的东西,它们只会让你更容易补救/解决你已经知道的问题。

到目前为止,Kubescape 项目在 GitHub 上已经获得了 10.6k 个星标。感兴趣的用户可以阅读贡献指南,以及从 Kubscaping 告示牌上查看当前存在的问题。

声明:本文由 InfoQ 翻译,未经许可禁止转载。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-04-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 InfoQ 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Kubescape 3.0:使用eBPF实现安全的经验总结
ARMO 公司在 KubeCon 北美 2023 上发布了 Kubescape 3.0。
云云众生s
2024/03/28
2430
Kubescape 3.0:使用eBPF实现安全的经验总结
eBPF能够保护你的Kubernetes集群免受入侵吗?
eBPF在Kubernetes安全领域作为一个不断演进的工作,其发展过程中还存在哪些不足?
云云众生s
2024/03/28
1370
eBPF能够保护你的Kubernetes集群免受入侵吗?
5 个供开发人员使用的 Kubernetes 安全工具
Kubernetes 安全基于云原生安全 4C(云、集群、容器、代码)。底层物理基础设施是云中 Kubernetes 安全的基础。因此,当有人在数据中心部署或构建集群时,他们必须遵守所有 Kubernetes 安全最佳实践。
DevOps云学堂
2022/10/04
6130
5 个供开发人员使用的 Kubernetes 安全工具
一文搞懂基于 Kubescape 进行 Kubernetes 安全加固
Hello folks! 今天我们介绍一款开源容器平台安全扫描工具 - Kubescape。作为第一个用于测试 Kubernetes 集群是否遵循 NSA-CISA 和 MITREATT&CK 等多个框架安全部署规范的开源工具,Kubescape 在整容器编排生态中具有举足轻重的意义。在这篇文章中,我们将解析什么是 Kubernetes 加固以及如何基于 Kubescape 工具进行 Kubernetes 生态体系加固。
Luga Lee
2023/02/03
1.8K1
KubeCon欧洲大会上值得关注的工具和讲座
KubeCon 欧洲站亮点抢先看!聚焦 Chainguard 的 Distroless 镜像、Crossplane 的多云管理、Kubescape 的安全扫描、vCluster 的集群隔离和 Devtron 的 DevOps 提速。更有 AI 议题: Kubernetes 中 AI 和 GPU 基准测试、Ollama 容器运行时。安全方面关注开源恶意软件,可观测性方面关注 eBPF 和 OpenTelemetry!
云云众生s
2025/03/18
840
eBPF终极指南
eBPF代表扩展的伯克利数据包过滤器。在这份全面的技术指南中,了解关于Linux eBPF的所有重要信息。
云云众生s
2024/03/28
4180
如何验证Kubernetes YAML Files
Kubernetes has taken center stage in how we now manage our containerized applications. As a result, many conventions to define our Kubernetes apps exist, including structures such as YAML, JSON, INI, and more. Kubernetes 在我们现在如何管理容器化应用程序方面占据了中心位置。因此,存在许多定义我们的 Kubernetes 应用程序的约定,包括 YAML、JSON、INI 等结构。
DevOps云学堂
2022/12/29
9930
如何验证Kubernetes YAML Files
可观测性2024:更多OpenTelemetry,更少困惑
这对许多IT团队来说,如果不是大多数,都是充满混乱和挑战的一年。在各种挑战中,不断上升的云成本和优化云支出的压力尤为突出。节省成本的策略大多被委派给DevOps来实施。
云云众生s
2024/03/28
2690
一文搞懂基于 Kubescape 进行 Kubernetes 安全加固
Hello folks! 今天我们介绍一款开源容器平台安全扫描工具 - Kubescape。作为第一个用于测试 Kubernetes 集群是否遵循 NSA-CISA 和 MITREATT&CK 等多个框架安全部署规范的开源工具,Kubescape 在整容器编排生态中具有举足轻重的意义。在这篇文章中,我们将解析什么是 Kubernetes 加固以及如何基于 Kubescape 工具进行 Kubernetes 生态体系加固。
Luga Lee
2023/02/14
1.3K0
一文搞懂基于 Kubescape 进行 Kubernetes 安全加固
您可能不知道的10个必备Kubernetes工具
随着 Kubernetes 迎来 10 周年庆,其采用率和生态系统呈指数级增长。在 GitHub 上拥有超过 100,000 个星标,Kubernetes 已成为云原生生态系统的支柱,能够实现容器化应用程序的可扩展和高效管理。最新版本 Kubernetes 1.30 引入了许多新功能和改进,进一步巩固了其作为领先的容器编排平台的地位。
云云众生s
2024/07/03
2510
您可能不知道的10个必备Kubernetes工具
Kubernetes的安全性不能仅仅依赖于eBPF
译自 Don’t Rely on eBPF Alone for Kubernetes 。
云云众生s
2024/03/28
1430
KubeVirt升级为CNCF孵化项目
CNCF 技术监督委员会[1](TOC,Technical Oversight Committee)已经投票接受 KubeVirt 作为 CNCF 的孵化项目。
CNCF
2022/06/10
8350
KubeVirt升级为CNCF孵化项目
你可能正在犯的5个Kubernetes安全错误
我们知道Kubernetes在安全方面与众不同,但直到现在我们才意识到其威胁的全部范围。自动化部署、共享基础设施以及跨越传统服务器和网络边界进行扩展的能力尽显眼前。但所有这些好处都伴随着更广阔的威胁景观。
云云众生s
2024/03/28
1280
你可能正在犯的5个Kubernetes安全错误
CNCF 宣布首个中国原创项目 Harbor毕业
加利福尼亚州旧金山 – 2020 年 6 月 23 日  长期致力于云原生软件生态构建的云原生计算基金会 ( CNCF ) 今天宣布,Harbor 成为第 11 个毕业的项目。从孵化( incubation )级别晋升为毕业( graduation )级别的过程中,Harbor 展现了其使用率的不断提高、开放的治理流程、完整功能成熟度以及对社区持续性和包容性的坚定承诺。 Harbor 是一个开源制品(artifact)仓库,可通过策略和基于角色的访问控制来保护制品(如容器镜像、Helm Chart等
Henry Zhang
2023/04/18
3750
CNCF 宣布首个中国原创项目 Harbor毕业
锅总介绍CNCF主要目标、全景图及发展历史
云原生计算基金会(Cloud Native Computing Foundation,简称 CNCF)是一个成立于 2015 年的非营利性组织,隶属于 Linux 基金会。CNCF 的主要目标是通过开源软件推动云原生计算技术的发展和普及,帮助企业更好地构建和运行可扩展的现代应用程序。
锅总
2024/08/05
5890
锅总介绍CNCF主要目标、全景图及发展历史
eBPF安全力量与不足
每个声称提供全面安全的安全工具和平台都应该至少包含一些 eBPF 的方面。但是,对于组织的安全态势,eBPF 不应该也不可能涵盖当今 DevOps 和平台工程实践中所要求的、日益紧迫的全部安全用例范围。
云云众生s
2024/08/30
1590
eBPF安全力量与不足
面向 DevOps 的 Kubernetes 最佳安全实践
Hello folks,我是 Luga,今天我们来分享一下与云原生安全相关的话题,即面向“DevOps”的 Kubernetes 最佳安全实践。
Luga Lee
2023/03/10
1.7K1
面向 DevOps 的 Kubernetes 最佳安全实践
七步实现高效的 Kubernetes 策略
是时候专注于互动式地塑造和执行您组织使用既定 Kubernetes 策略来产生影响的方式了。
云云众生s
2024/03/28
1550
Helm 毕业了!它是从CNCF毕业的第10个项目
4月30日--CNCF宣布Helm是第十个毕业的项目。从孵化的成熟度级别过渡到毕业阶段,项目必须表现出良好的采用、开放的治理过程,以及对社区、可持续性和包容性的强烈承诺。
灵雀云
2020/05/12
1.1K0
Istio 正式成为 CNCF 孵化项目
作者 | 褚杏娟   在今年 4 月,谷歌提议将 Istio 捐赠给 CNCF,该想法得到了社区众多开发者的关注和支持。经过近半年的尽职调查,9 月 28 日,CNCF 正式宣布技术监督委员会 (TOC) 已投票用过将 Istio 作为 CNCF 孵化项目。 Istio 服务网格在逻辑上分为数据平面和控制平面。数据平面由一组智能 Envoy 代理组成,最常部署为 Sidecar。这些代理调解和控制微服务之间的所有网络通信。控制平面则管理和配置代理以路由流量。 近期,Istio 宣布引入全新的无 sidec
深度学习与Python
2023/03/29
2990
Istio 正式成为 CNCF 孵化项目
相关推荐
Kubescape 3.0:使用eBPF实现安全的经验总结
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档