CNCF的Kubernetes AI合规计划通过新增严格的v1.35要求,几乎将认证平台数量翻倍,旨在确保AI任务在不同系统间的一致性,消除基础设施碎片化,为工业规模的AI提供可靠基础。
Kubernetes v1.35引入了一种新机制,通过Secrets字段传递服务账户令牌,解决了令牌在volume_context中泄露的问题。CSI驱动程序可选择使用此方法,以提高安全性并避免记录敏感信息。
Kubernetes v1.35正式发布了细粒度补充组控制功能,增强了Linux容器安全性。新字段supplementalGroupsPolicy允许更精确地管理补充组,解决隐式组成员资格的安全风险,支持“合并”和“严格”两种策略,确保容器进程的组信息透明。
Kubernetes v1.35引入了kubelet配置的drop-in目录,简化了大规模集群的配置管理,支持不同节点组的定制配置,解决了配置漂移和管理复杂性,提高了集群管理员的效率。
谷歌Chrome v135正式版发布,修复14个安全漏洞,增强HSTS跟踪保护,改进AI钓鱼网站检测,降低误报。用户可直接更新至最新版。
完成下面两步后,将自动完成登录并继续当前操作。