Kubernetes的开发者发布了Kubernetes软件容器管理平台的新功能,使该平台更容易保护和维护。
本周四晚些时候发布的最新版本Kubernetes 1.26提供了这些新功能。
企业使用软件容器开发应用,以提高应用的效率。Kubernetes技术以减少硬件使用量的方式部署应用,同时可以简化软件的维护任,对使用容器构建的工作负载大部分相关手动工作实现了自动化。
Kubernetes在企业中被广泛使用,这也让Kubernetes成为黑客的攻击目标。这次发布的Kubernetes 1.26新版本引入了一种所谓无密钥签名的功能,可以降低用户遭受网络攻击的风险。
黑客有时候会把恶意软件伪装成软件更新来诱骗用户下载。这次发布的无密钥签名功能,使用主流的开源网络安全工具cosign,让黑客很难把恶意软件伪装成Kubernetes更新。
维护Kubernetes的开发人员通过这种无密钥签名功能把一小段元数据附加到他们为平台发布的每个更新中。这样企业就可以分析这些元数据,以便在下载之前检查更新是否是恶意的,降低了企业组织开发人员无意中安装恶意文件的风险。
除了无密钥签名功能外,这次更新还引入了多项旨在让Kubernetes部署更易于管理的新功能,这些功能有望简化多项维护任务。
其中两个新功能简化了Kubernetes集群监控。其中一个功能让企业更容易跟踪硬件使用指标,例如容器使用的内存量。另一项新功能可减少创建监控仪表板(用于跟踪Kubernetes部署健康状况)所需的手动工作量。
如今,企业越来越多地在配置了多种处理器的服务器上运行Kubernetes。例如,用于训练人工智能模型的服务器集群可能不仅配置了CPU,还有GPU。因此,Kubernetes 1.26版本增加了一个应用程序编程接口,可以更轻松地管理包含了多种类型芯片的部署。
除了多种芯片之外,Kubernetes还支持多种操作系统。企业主要在Linux服务器上运行Kubernetes平台,但也与Linux兼容。Kubernetes 1.26增加了一种特权容器的功能,可以更轻松地管理由微软操作系统支持的部署。
Kubernetes环境通常包含多个服务器,以前管理员必须分别登录到Kubernetes环境中的每台Windows服务器,才能执行打补丁等日常任务,这次新增的特权容器功能避免了这个要求。
该功能还可以更轻松地自定义由Windows支持的Kubernetes环境,特别是,企业现在可以更轻松地安装软件工具来优化Kubernetes环境的存储和网络基础设施。
除了新功能之外,Kubernetes 1.26还加入了很多更专业的增强功能,引入了多项升级功能让企业能够更有效地管理容器化应用的网络流量。其中,Kubernetes registry云服务让企业可以将Kubernetes副本安装到他们的服务器上,该服务也得到了增强,并进行了一系列旨在加快下载过程的功能改进。
好文章,需要你的鼓励
香港科技大学团队发表重要研究,开发GIR-Bench测试基准评估统一多模态AI模型的推理与生成能力。研究发现即使最先进的AI模型在理解与生成之间也存在显著差距,无法有效将推理过程转化为准确的视觉生成,为AI行业发展提供重要警示。
随着AI技术不断发展,交通运输行业正迎来重大变革。MIT研究显示,AI将很快自动化价值650亿美元的交通工作,大幅提升运输效率。从陆地到海空,AI正在推动全方位的交通创新。斯坦福专家强调,AI将通过基础模型、合成数据和数字孪生等技术,实现从单一车辆自动化到整个交通网络优化的跨越式发展,同时解决可持续性、安全性和公平性等关键挑战。
Meta超级智能实验室联合麻省理工学院开发了SPG三明治策略梯度方法,专门解决扩散语言模型强化学习训练中的技术难题。该方法通过上下界策略为AI模型提供精确的奖惩反馈机制,在数学和逻辑推理任务上实现了显著性能提升,为AI写作助手的智能化发展提供了新的技术路径。