「K8S 生态周报」内容主要包含我所接触到的 K8S 生态相关的每周值得推荐的一些信息。欢迎订阅知乎专栏 「k8s生态」。
Trivy 是一款由 Aqua Security 开源的镜像漏洞安全扫描程序,在以前的周报中我已经介绍过它不少次了,特别方便使用!(吃我安利!)本周 Trivy 发布了 v0.17 版本,咱们一块儿来看看本次值得关注的变动。git
Trivy 在以前的版本中,容许为 --skip-dirs
参数经过逗号(,)分割,设定多个目录。自此版本中,将遵循大多数软件的默认行为,经过屡次传递--skip-dirs
来传递多个值,每一个参数只处理一个目录。github
v0.17 版本以前:安全
trivy image --skip-dirs "/usr/lib/ruby/gems,/etc" fluent/fluentd:edge
v0.17 版本及以后:ruby
trivy image --skip-dirs /usr/lib/ruby/gems --skip-dirs "/etc" fluent/fluentd:edge
若是有在使用此特性的小伙伴,在升级时须要格外注意!以避免影响到本身的工做流.网络
--timeout
参数来控制超时时间。更多关于此版本的详细信息请参考其 ReleaseNoteelectron
使用 Prometheus 的小伙伴对 Alertmanager 应该都不陌生,此版本中增长了不少实用的特性:函数
更多关于此版本的详细信息,请参考其 ReleaseNote工具
Rancher 最近推出了一个基于 electron 构建的桌面工具,用于在 Windows 和 macOS 等桌面环境下管理 Kubernetes 和容器等。它的核心特性以下:测试
这里简单来聊聊我对这个工具的见解吧。从上面的介绍来看,其实很容易就能发现,这是奔着 Docker Desktop 的市场来的。到目前为止,市面上全部工具中,能彻底涵盖和替换 Docker Desktop 的尚未。不管说容器&镜像管理,镜像安全扫描,内置 k8s 集群等这些工具都能为开发者提供极大的便利性。这也是 Docker 仍然能在开发者工具中占有大量市场的一个主要缘由。ui
其次,咱们来看看这个工具推出的时机。最近 Docker Desktop 因为在新版本中将“关闭更新提醒”的功能设置成了付费用户可用,而遭到了大量的批判。这个工具选择在此时发布第一个版本,也许是凑巧,也许就刚好给一些人多了个选择。
额外多说一点,Docker Desktop 新版本中那个功能变动的事情,其实在各大社交媒体/论坛上都有过不少讨论了,就我我的而言,我以为这个决定是合理的,也是 Docker Inc. 必须得作的。这个公司在开源方面已经作了足够多了,若是在本身的闭源产品上,也不作些策略,那就真的危险了。
startupProbe
不能正常的执行。欢迎订阅个人文章公众号【MoeLove】