OpenSSF与CNCF将联合举办2026秋季安全大比武活动
开源安全基金会(OpenSSF)宣布与云原生计算基金会(CNCF)展开合作,计划于2026年10月5日至11月6日联合举办为期30天的“Security Slam 2026 – Fall Edition”线上安全活动。该活动旨在汇聚开源社区与云原生领域的开发者与安全从业者,共同提升开源生态系统的整体安全性与供应链安全防护能力。
开源安全基金会(OpenSSF)宣布与云原生计算基金会(CNCF)展开合作,计划于2026年10月5日至11月6日联合举办为期30天的“Security Slam 2026 – Fall Edition”线上安全活动。该活动旨在汇聚开源社区与云原生领域的开发者与安全从业者,共同提升开源生态系统的整体安全性与供应链安全防护能力。
文章探讨了开源领域中最具挑战性但鲜少被公开讨论的议题——中立性。作者指出,当开发者接受特定机构或企业支付的薪资时,在开源项目中保持客观与中立会变得极其复杂;同时,坦诚面对这一潜在利益冲突所付出的努力也远超多数人的认知。素材仅提供了初步引言,主要围绕开源贡献者在企业利益与社区中立之间的身份权衡展开思考。
本文记录了作者首次参加 KubeCon + CloudNativeCon 印度大会的个人经历与感悟。与多数开发者先以普通参会者身份逐步融入社区的路径不同,作者首次参与该会议便直接以演讲嘉宾的身份登台分享,展现了其融入云原生开源社区的独特视角与现场交流体验。
文章介绍了团队为何以及如何将大规模指标监控管道从维护了近十年的开源 gostatsd 系统迁移至 OpenTelemetry。此前,gostatsd 主要作为每台主机上的 Sidecar 承担指标收集等任务。本次工程实践分享了在大规模生产环境下平滑演进指标体系、提升系统可观测性架构的技术考量与迁移经验。
在 Kubernetes 上管理基础设施机密需要具备自愈能力且避免供应商锁定的后端支持。文章介绍了将 Linux 基金会旗下开源机密管理项目 OpenBao(HashiCorp Vault 的开源分支)与 CloudNativePG PostgreSQL 结合的方案,旨在为云原生环境提供完全开源、高可用且可靠的秘钥管理与基础设施安全解决方案。
文章回顾了在利马工程技术大学(UTEC)举办的第三届Kubernetes社区日(KCD Lima)的组织历程。组织者分享了向CNCF提交透明度报告、赞助商对接以及活动运营等方面的实践心得与复盘经验,探讨了推动本地云原生技术社区发展的关键要素。
开源云原生网络与安全项目 Cilium 正式发布 1.20 版本。该版本带来了多项核心网络与安全功能更新,主要包括在 Gateway API 中引入 ExternalAuth 外部认证支持、新增对 TCPRoute 和 UDPRoute 的流量路由能力,以及针对 IPv6 环境增强了 AWS ENI IPAM 地址管理等特性,进一步提升了 Kubernetes 集群与云基础设施的网络互联效率。