小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
介绍VCR:Vercel容器注册表

Vercel推出了容器注册表,支持直接管理容器镜像,兼容标准工作流程。用户可以通过Vercel仪表板创建和管理无限制的仓库,推送镜像时,VCR会自动优化以便在沙箱和函数中使用,构建环境也已自动设置好身份验证。

介绍VCR:Vercel容器注册表

Vercel News
Vercel News · 2026-06-30T00:00:00Z
Floor Drees:如何在Kubernetes集群中测试PostgreSQL 19 Beta

PostgreSQL 19 Beta 1已发布,包含所有即将推出的新功能。CloudNativePG社区提供了该版本的容器镜像,用户可以在Kubernetes集群中部署PostgreSQL 19集群并验证版本。欢迎大家参与测试并反馈问题。

Floor Drees:如何在Kubernetes集群中测试PostgreSQL 19 Beta

Planet PostgreSQL
Planet PostgreSQL · 2026-06-05T00:00:00Z

SlimToolkit 是一个开源工具,旨在优化 Docker 容器镜像。它通过静态和动态分析,识别并保留运行时实际使用的文件,从而显著减少镜像体积。使用时无需修改 Dockerfile,支持多种编程语言,基本用法为一行命令,建议使用 --continue-after 和 --include-path 参数以确保完整性。

TIL:SlimToolkit——用一行命令给 Docker 容器瘦身

暗无天日
暗无天日 · 2026-05-31T00:00:00Z

本文讨论了将迷你容器运行时改造成符合OCI(开放容器倡议)规范的过程,重点介绍了config.json的结构、OCI命令接口的实现,以及如何使用Go语言解析config.json。强调遵循OCI标准的重要性,以确保与containerd等工具的兼容性,并指出当前实现的不足及未来改进方向。

【从零造容器】OCI 规范兼容:让迷你运行时说标准语言

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-07T00:00:00Z
Minimus旨在解决开源领域长期存在的一个问题

Minimus推出了一项新计划,旨在帮助开源项目维护者增强软件供应链的安全性。符合条件的项目可以免费访问公司的安全容器镜像和威胁情报工具,从而降低攻击面,提高安全性。

Minimus旨在解决开源领域长期存在的一个问题

The New Stack
The New Stack · 2026-03-24T10:00:00Z
追求真正的零CVE容器镜像

追求“零CVE”容器镜像的供应商面临传统Linux发行版的结构性限制。尽管CVE是安全性的重要指标,创建安全镜像仍然具有挑战性。Chainguard等公司通过直接从源代码重建容器,力求实现零CVE状态,但依赖上游发行版的修复可能导致漏洞修复滞后,影响安全性。

追求真正的零CVE容器镜像

The New Stack
The New Stack · 2026-02-10T19:30:42Z
随想 - 20260205

本文介绍了多个技术主题,包括容器镜像压缩99.7%、PostgreSQL优化、Windows迁移到Linux的经验、开源Docker管理平台Dockhand、个人AI助手OpenClaw、轻量级统计应用keyStats、日历Pro服务、个人基础设施搭建及针对Apple Silicon的监控工具mactop。

随想 - 20260205

bboysoul的博客
bboysoul的博客 · 2026-02-05T16:37:00Z
Chainguard发现98%的容器CVE隐藏在前20个镜像之外

Chainguard最新报告指出,容器镜像和开源依赖的安全漏洞问题严重,尽管流行镜像占比小,但大部分漏洞集中在不常用的长尾镜像中。报告强调及时修复关键漏洞的重要性,Chainguard平均修复时间不到20小时。44%的客户使用FIPS合规镜像,整体来看,现代软件的安全风险主要集中在不常用的开源组件上。

Chainguard发现98%的容器CVE隐藏在前20个镜像之外

InfoQ
InfoQ · 2026-01-31T19:00:00Z
werf十年:Kubernetes的软件交付工具

werf是一个集成的命令行工具,用于构建和部署Kubernetes容器镜像。自2015年起,它通过自动化工作流程与主流技术(如git、Docker、Helm)结合,发展为一个功能丰富的开源项目。目前,全球已有18000个项目在使用werf,推动云原生生态的发展。

werf十年:Kubernetes的软件交付工具

The New Stack
The New Stack · 2026-01-28T17:00:31Z
CNCF Dragonfly通过P2P加速容器和模型共享

Dragonfly项目是一个开源的点对点图像和文件分发系统,已从云原生计算基金会的孵化项目毕业。自2018年起,该技术在生产环境中表现良好,支持Kubernetes,广泛应用于大规模AI工作负载和边缘计算。通过P2P机制加速容器镜像分发,显著提高了效率。

CNCF Dragonfly通过P2P加速容器和模型共享

The New Stack
The New Stack · 2026-01-16T14:15:19Z
迁移微软容器镜像注册表地址

微软容器镜像注册表已迁移至中国区域,新的地址为mcr.azure.cn。用户需更新镜像引用中的主机名并确保网络放行,以提升拉取速度和稳定性,避免性能下降,确保合规与安全。

迁移微软容器镜像注册表地址

dotNET跨平台
dotNET跨平台 · 2026-01-10T00:00:52Z
在Kubernetes上使用Helm部署Harbor

Harbor是一个开源容器镜像注册中心,具备安全性、访问控制和漏洞扫描功能。在Kubernetes上部署Harbor可实现可扩展性和高可用性,用户可通过Helm简化管理镜像和项目。部署后需配置SSL证书和高可用性,以确保生产环境的稳定性。

在Kubernetes上使用Helm部署Harbor

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-01-05T13:14:00Z
Harbor:现代私有云的企业级容器注册中心

Harbor是一个开源的企业级容器镜像管理工具,提供安全性、性能和主权。自2016年开源以来,Harbor于2020年成为CNCF的第十一项目,广泛应用于混合云和私有云环境。其主要功能包括镜像漏洞扫描、内容信任和基于角色的访问控制,并支持AI模型管理和SBOM生成,以满足企业需求。

Harbor:现代私有云的企业级容器注册中心

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-12-08T16:31:28Z
Flox - 一个基于Nix的可复现和可共享的开发环境与包管理器

Flox是一个基于Nix的便携式开发环境和包管理器,支持可复现和可共享的环境,适用于多服务开发和CI构建,简化协作并可导出为容器镜像。

Flox - 一个基于Nix的可复现和可共享的开发环境与包管理器

云原生
云原生 · 2025-11-17T11:24:51Z
CNCF的Helm项目仍然完全开源,不受近期供应商弃用的影响

Broadcom(Bitnami)宣布将于2025年9月29日起停止提供公共容器镜像和Helm Charts,转向付费订阅模式。此变更不影响Helm项目,Helm仍为CNCF管理的开源项目。用户需考虑迁移或镜像策略以避免中断。CNCF承诺维护开源项目的完整性。

CNCF的Helm项目仍然完全开源,不受近期供应商弃用的影响

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-09-24T16:00:00Z
强化容器不足:运行时安全缺口

现代软件系统具有分布式、动态和弹性的特点,安全性需随环境变化而调整。强化容器镜像和运行时可以减少已知漏洞,但无法防范未知威胁。通过创建隔离区,强化运行时能够实时应对可疑活动,从而提升安全性。未来的安全应更关注基础设施工程,而非仅仅依赖检测。

强化容器不足:运行时安全缺口

The New Stack
The New Stack · 2025-08-27T19:00:21Z
谷歌云故障如何导致互联网崩溃

Datadog分析了数万家组织的数据,揭示了现代DevSecOps实践和应用安全风险的七个关键见解,包括小型容器镜像减少漏洞和运行时上下文优先处理关键CVE等。

谷歌云故障如何导致互联网崩溃

ByteByteGo Newsletter
ByteByteGo Newsletter · 2025-06-17T15:30:25Z
增强Docker镜像以实现PCI-DSS合规性:安全构建的实用策略

在容器环境中实现PCI-DSS合规性,需优化容器镜像:选择精简基础镜像、移除多余工具、避免以root用户运行、确保文件系统不可变、使用安全的秘密管理、定期扫描镜像以识别漏洞,并记录镜像元数据,制定严格的生命周期政策以增强安全性和合规性。

增强Docker镜像以实现PCI-DSS合规性:安全构建的实用策略

DEV Community
DEV Community · 2025-05-28T03:28:26Z
Docker推出加固镜像以增强容器安全性

Docker推出了Docker Hardened Images,旨在提供企业级安全加固的容器镜像,以应对软件供应链威胁。这些镜像通过剔除不必要的组件来减少攻击面,帮助开发团队更容易满足安全标准。Docker承诺在发布更新时重建这些镜像,并在7天内修复关键漏洞。

Docker推出加固镜像以增强容器安全性

InfoQ
InfoQ · 2025-05-21T09:00:00Z

本文介绍了提升容器镜像下载速度的方法,特别是在docker hub速度慢的情况下。用户可以通过dockerproxy网站获取加速命令,在NAS上实现更快下载。此外,支持自定义源的NAS可通过设置加速地址来提高下载速度。合理利用这些方法在网络环境中非常必要。

拉取镜像太慢?下载进度条卡死?这个方法让你镜像下载成倍上升

熊猫不是猫QAQ
熊猫不是猫QAQ · 2025-05-08T19:01:01Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码