<ins id="e9y3v"></ins>
<xmp id="e9y3v"><form id="e9y3v"></form>
<xmp id="e9y3v"><xmp id="e9y3v"><form id="e9y3v"><form id="e9y3v"></form></form>
<xmp id="e9y3v">
<xmp id="e9y3v"><form id="e9y3v"></form>
<xmp id="e9y3v"><form id="e9y3v"></form><ins id="e9y3v"><form id="e9y3v"><xmp id="e9y3v">
<xmp id="e9y3v"><form id="e9y3v"><form id="e9y3v"></form></form>
<ins id="e9y3v"><form id="e9y3v"><xmp id="e9y3v"><xmp id="e9y3v"><xmp id="e9y3v"><form id="e9y3v"><form id="e9y3v"></form></form><xmp id="e9y3v"><form id="e9y3v"></form>
<ins id="e9y3v"><ins id="e9y3v"></ins></ins><ins id="e9y3v"></ins><xmp id="e9y3v"><form id="e9y3v"></form><xmp id="e9y3v"><form id="e9y3v"></form>
<button id="e9y3v"></button>
<xmp id="e9y3v"><form id="e9y3v"><form id="e9y3v"></form></form><xmp id="e9y3v"><form id="e9y3v"><button id="e9y3v"></button></form>
<xmp id="e9y3v"><button id="e9y3v"></button><ins id="e9y3v"><form id="e9y3v"><xmp id="e9y3v"><xmp id="e9y3v"><form id="e9y3v"><form id="e9y3v"></form></form><form id="e9y3v"><form id="e9y3v"></form></form><xmp id="e9y3v"><form id="e9y3v"></form>
<ins id="e9y3v"><form id="e9y3v"><xmp id="e9y3v">
<button id="e9y3v"></button>
<xmp id="e9y3v"><form id="e9y3v"></form><xmp id="e9y3v"><ins id="e9y3v"></ins><xmp id="e9y3v"><form id="e9y3v"></form>
<xmp id="e9y3v"><form id="e9y3v"></form>
<xmp id="e9y3v"><form id="e9y3v"></form>
<xmp id="e9y3v"><ins id="e9y3v"><form id="e9y3v"><xmp id="e9y3v">
首頁|必讀|視頻|專訪|運營|制造|監管|大數據|物聯網|量子|元宇宙|博客|特約記者
手機|互聯網|IT|5G|光通信|人工智能|云計算|芯片報告|智慧城市|移動互聯網|會展
首頁 >> 云計算 >> 正文

紅帽推出Quay 3.11 引入智慧授權、生命周期管理與AWS集成

2024年4月12日 17:05  CCTIME飛象網  

中國北京  – 2024年3月25日 – 世界領先的開源解決方案供應商紅帽公司日前宣布紅帽Quay 3.11將于本月正式推出。該版本將更新權限管理和鏡像生命周期自動化功能,以實現更高效的全面管理。

重要更新內容包括:

· 團隊與OIDC(OpenID Connect)小組的同步

· 在存儲庫級別修整策略

· 新的用戶界面提供更多Quay功能

· 通用AWS STS支持

· Quay操作器增強

增強用戶組控制

借助Quay 3.11,用戶可以根據OIDC提供商服務(如Azure Active Directory Service)所定義的分組來管理權限。此更新使Quay 管理員和組織負責人可以更有效地定義訪問級別:OIDC中的群組成員可以集中識別多個系統中的用戶及其角色,在Quay中,不論用戶組規模如何,都能輕松向用戶組添加或刪除權限。例如,名為“developer”的OIDC組可用于新工程師團隊授予使用CI/CD管道和向其Quay組織推送鏡像的權限,而不更改Quay中的組織設置。

在Quay組織中,團隊是一組用戶,他們可以根據自己的角色拉取、推送、更新鏡像或管理組織。OIDC組同步功能可將團隊定義與OIDC提供商中的組名進行對比,以自動識別團隊成員。

靈活實現自動化鏡像生命周期管理

在上一版本的基礎上,Quay 3.11引入了存儲庫特定的規則,用于修整組織級策略之外的策略,或者取代組織級策略。這進一步細化了鏡像生命周期的定義。例如,在一個組織內部,多個存儲庫托管應用堆棧的不同組件。修整策略可以在組織級別定義,以便在鏡像使用超過一年后自動刪除。借助紅帽Quay 3.11,用戶現在可以為存放測試和暫存鏡像的存儲庫定義額外的策略,這些策略可能會規定在30日后刪除夜間構建的鏡像。這也將減少在過期鏡像中發現的漏洞,從而提高安全性。

在新用戶界面中探索更多功能

該版本還在新用戶界面中加入了更多Quay功能,以支持更多工作流?,F在,用戶可以管理自己的鏡像構建,也可以查看組織內的審核事件。

這一更新版本還引入了使用正則表達式對多個標簽、存儲庫和組織進行高效搜索的功能。此外,用戶還可以在新的用戶界面中使用根據用戶的系統設置自動啟用的夜間模式。

通過AWS服務增強安全性

現在,用戶可以通過AWS的安全令牌服務 (Secure Token Service)更安全地將Quay與AWS S3連接。通過STS,用戶不再需要借助長期以來一直使用的AWS訪問密鑰和秘鑰才能讓Quay訪問AWS服務,而是可以依靠紅帽Quay和AWS IAM系統之間的自動令牌交換機制。這些令牌有時效性,并由Quay自動刷新,因此,令牌泄露造成的影響有限。這是紅帽Quay團隊根據客戶反饋(要求在他們的環境中強制使用STS)而實現的。

操作增強

Quay操作器現在可用于在Kubernetes層面微調資源消耗請求和限制。Quay堆棧中的每個受管組件(包括Quay自身、Clair、二者的PostgreSQL實例、Redis和鏡像工作器)都可以配置單獨的資源請求和限制值:

spec:

components:

- kind: clair

managed: true

overrides:

resources:

limits:

cpu: "5"     # Limiting to 5 CPUs (vs. 4 default)

memory: "18Gi"  # Limiting to 18 Gibibytes of memory (vs. 16 Gi default)

requests:

cpu: "4"     # Requesting 4 CPUs (vs. 2 default)

這有助于調整Quay組件運行所需向集群請求的最低資源,一般來說,這對在更小、資源更緊張的集群上運行非常有用。限值也可以調整,這適用于極大規模的部署項目,如上例所示。

紅帽Quay 3.11版本還解決了操作器管理的Quay部署組件的自定義副本設置與Pod水平自動擴縮器設置相沖突的問題?,F在,這些設置都可以調整,而且HPA 也會相應地遵守這些設置。這樣,如果需要超出默認數量的Quay和Clair Pod實例,不再必須禁用自動擴縮功能。。

其他增強

需要部署大型項目的客戶通常希望在PostgreSQL端使用Quay將連接匯集到一起。pgBouncer是廣受歡迎的PostgreSQL連接池之一,而且用戶也希望確認pgBounceer能夠與Quay一起使用。紅帽Quay 3.11支持使用pgBouncer,而且我們的QA團隊使用CrunchyDB Postgres對其進行了測試。Quay的靜態漏洞分析器的能力也得到了增強,旨在提高資源利用率。

未來展望

Quay在2024年之后的路線圖非常值得關注。我們希望在今年完成向新用戶界面的遷移,并完全移除基于Angular的舊界面。我們計劃增強核心注冊表功能,以改進容器鏡像生命周期和工作流管理,并實現自動化,例如不可變標簽、默認標簽過期策略,以及基于漏洞或不正確/缺失簽名拒絕拉取的策略。我們還計劃在Quay端改進OpenShift集群上用戶和工作負載的大規模身份驗證。最后,我們希望在Quay和Clair斷開運行時,能更輕松地將漏洞數據庫轉移到離線環境。

詳細了解紅帽Quay

編 輯:魏德齡
聲明:刊載本文目的在于傳播更多行業信息,本站只提供參考并不構成任何投資及應用建議。如網站內容涉及作品版權和其它問題,請在30日內與本網聯系,我們將在第一時間刪除內容。本站聯系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯系方式,進行的“內容核實”、“商務聯系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權。
相關新聞              
 
人物
陳忠岳:中國聯通正在開展6G技術指標制定等工作
精彩專題
CES 2024國際消費電子展
2023年信息通信產業盤點暨頒獎禮
飛象網2023年手機評選
第24屆中國國際光電博覽會
CCTIME推薦
關于我們 | 廣告報價 | 聯系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網 CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務業務經營許可證080234號 京公網安備110105000771號
公司名稱: 北京飛象互動文化傳媒有限公司
未經書面許可,禁止轉載、摘編、復制、鏡像
人人人人暴人人操,人人人人操人人人人操,人人人人操人人人人插,人人人人操人人人人爽,人人人人看人人人人操
<ins id="e9y3v"></ins>
<xmp id="e9y3v"><form id="e9y3v"></form>
<xmp id="e9y3v"><xmp id="e9y3v"><form id="e9y3v"><form id="e9y3v"></form></form>
<xmp id="e9y3v">
<xmp id="e9y3v"><form id="e9y3v"></form>
<xmp id="e9y3v"><form id="e9y3v"></form><ins id="e9y3v"><form id="e9y3v"><xmp id="e9y3v">
<xmp id="e9y3v"><form id="e9y3v"><form id="e9y3v"></form></form>
<ins id="e9y3v"><form id="e9y3v"><xmp id="e9y3v"><xmp id="e9y3v"><xmp id="e9y3v"><form id="e9y3v"><form id="e9y3v"></form></form><xmp id="e9y3v"><form id="e9y3v"></form>
<ins id="e9y3v"><ins id="e9y3v"></ins></ins><ins id="e9y3v"></ins><xmp id="e9y3v"><form id="e9y3v"></form><xmp id="e9y3v"><form id="e9y3v"></form>
<button id="e9y3v"></button>
<xmp id="e9y3v"><form id="e9y3v"><form id="e9y3v"></form></form><xmp id="e9y3v"><form id="e9y3v"><button id="e9y3v"></button></form>
<xmp id="e9y3v"><button id="e9y3v"></button><ins id="e9y3v"><form id="e9y3v"><xmp id="e9y3v"><xmp id="e9y3v"><form id="e9y3v"><form id="e9y3v"></form></form><form id="e9y3v"><form id="e9y3v"></form></form><xmp id="e9y3v"><form id="e9y3v"></form>
<ins id="e9y3v"><form id="e9y3v"><xmp id="e9y3v">
<button id="e9y3v"></button>
<xmp id="e9y3v"><form id="e9y3v"></form><xmp id="e9y3v"><ins id="e9y3v"></ins><xmp id="e9y3v"><form id="e9y3v"></form>
<xmp id="e9y3v"><form id="e9y3v"></form>
<xmp id="e9y3v"><form id="e9y3v"></form>
<xmp id="e9y3v"><ins id="e9y3v"><form id="e9y3v"><xmp id="e9y3v">