正在阅读:谷歌IBM携手推出Grafeas开源API 关注软件供应链谷歌IBM携手推出Grafeas开源API 关注软件供应链

2017-10-16 17:39 出处:其他 作者:PConline 责任编辑:wuyiying1

  【PConline资讯】得益于各种“容器”(Containers)和“微服务”(MicroServices),我们构建软件的方式正在迅速发生改变。与此同时,新的模式也带来了新的问题。作为一名开发人员,你或许仍然想知道是谁构建了一个给定的“容器”,并且其中到底运行着什么。 为了解决这个问题,Google、JForg、Red Hat、IBM、Black Duck、Twistlock、Aqua Security 和 CoreOS 于今日联手宣布了开源的“Grafeas”(希腊语中是“scribe”的意思)。

  作为一个新设立的联合开源项目,Grafeas 为用户提供了一个标准化的方式,便于其审核和管理他们的软件供应链。

  此外,Google 还推出了另一个名叫“Krits”的新项目,其希腊语中是“judge”的意思,允许企业在部署 Kubernetes 期间执行某些容器的属性。(在 Kubernetes 大获成功之后,该公司显然认为用其它语言挑选的名字都是“不太吉利”的)

  本质上来说,Grafeas 定义了一个围绕代码部署和管道构建、收集所有元数据的应用程序接口(API)。这意味着要保持作者身份和代码记录、每段代码的部署、标记代码是否通过了安全扫描、使用了哪些组件(是否有漏洞)、以及 Q&A 等内容。

  各合作伙伴都将诚意摆到了台面上,但 JFrog 需要在Xray API 中部署其系统,Red Hat 会在自家容器平台 OpenShift 中增强其安全性和自动化功能,而 CoreOS 将整合 Tectonic Kubernetes 平台。

相关阅读:

Google新报告展现美国新闻编辑行业的多样性问题

//pcedu.pconline.com.cn/1009/10097555.html

Google改进Chrome内部标志页面 增加酷炫新功能

//pcedu.pconline.com.cn/1009/10091772.html

Google旗下YouTube通过调整搜索结果打击阴谋论

//pcedu.pconline.com.cn/1007/10078774.html

 

关注我们

最新资讯离线随时看 聊天吐槽赢奖品