Kubernetes的开发者发布了Kubernetes软件容器管理平台的新功能,使该平台更容易保护和维护。
本周四晚些时候发布的最新版本Kubernetes 1.26提供了这些新功能。
企业使用软件容器开发应用,以提高应用的效率。Kubernetes技术以减少硬件使用量的方式部署应用,同时可以简化软件的维护任,对使用容器构建的工作负载大部分相关手动工作实现了自动化。
Kubernetes在企业中被广泛使用,这也让Kubernetes成为黑客的攻击目标。这次发布的Kubernetes 1.26新版本引入了一种所谓无密钥签名的功能,可以降低用户遭受网络攻击的风险。
黑客有时候会把恶意软件伪装成软件更新来诱骗用户下载。这次发布的无密钥签名功能,使用主流的开源网络安全工具cosign,让黑客很难把恶意软件伪装成Kubernetes更新。
维护Kubernetes的开发人员通过这种无密钥签名功能把一小段元数据附加到他们为平台发布的每个更新中。这样企业就可以分析这些元数据,以便在下载之前检查更新是否是恶意的,降低了企业组织开发人员无意中安装恶意文件的风险。
除了无密钥签名功能外,这次更新还引入了多项旨在让Kubernetes部署更易于管理的新功能,这些功能有望简化多项维护任务。
其中两个新功能简化了Kubernetes集群监控。其中一个功能让企业更容易跟踪硬件使用指标,例如容器使用的内存量。另一项新功能可减少创建监控仪表板(用于跟踪Kubernetes部署健康状况)所需的手动工作量。
如今,企业越来越多地在配置了多种处理器的服务器上运行Kubernetes。例如,用于训练人工智能模型的服务器集群可能不仅配置了CPU,还有GPU。因此,Kubernetes 1.26版本增加了一个应用程序编程接口,可以更轻松地管理包含了多种类型芯片的部署。
除了多种芯片之外,Kubernetes还支持多种操作系统。企业主要在Linux服务器上运行Kubernetes平台,但也与Linux兼容。Kubernetes 1.26增加了一种特权容器的功能,可以更轻松地管理由微软操作系统支持的部署。
Kubernetes环境通常包含多个服务器,以前管理员必须分别登录到Kubernetes环境中的每台Windows服务器,才能执行打补丁等日常任务,这次新增的特权容器功能避免了这个要求。
该功能还可以更轻松地自定义由Windows支持的Kubernetes环境,特别是,企业现在可以更轻松地安装软件工具来优化Kubernetes环境的存储和网络基础设施。
除了新功能之外,Kubernetes 1.26还加入了很多更专业的增强功能,引入了多项升级功能让企业能够更有效地管理容器化应用的网络流量。其中,Kubernetes registry云服务让企业可以将Kubernetes副本安装到他们的服务器上,该服务也得到了增强,并进行了一系列旨在加快下载过程的功能改进。
好文章,需要你的鼓励
苏州大学研究团队提出"语境降噪训练"新方法,通过"综合梯度分数"识别长文本中的关键信息,在训练时强化重要内容、抑制干扰噪音。该技术让80亿参数的开源模型在长文本任务上达到GPT-4o水平,训练效率比传统方法高出40多倍。研究解决了AI处理长文档时容易被无关信息干扰的核心问题,为文档分析、法律研究等应用提供重要突破。
在Cloudera的“价值观”中,企业智能化的根基可以被概括为两个字:“源”与“治”——让数据有源,智能可治。
清华大学团队首次揭示了困扰AI训练领域超过两年的"幽灵故障"根本原因:Flash Attention在BF16精度下训练时会因数字舍入偏差与低秩矩阵结构的交互作用导致训练崩溃。研究团队通过深入分析发现问题源于注意力权重为1时的系统性舍入误差累积,并提出了动态最大值调整的解决方案,成功稳定了训练过程。这项研究不仅解决了实际工程问题,更为分析类似数值稳定性挑战提供了重要方法论。