摘要:已經實現并維護了核心基礎結構計劃的最佳實踐徽章。年中國開源峰會提案征集現已開放在中國開源峰會上,與會者將共同合作及共享信息,了解最新和最有趣的開源技術,包括容器云技術網絡微服務等并獲得如何在開源社區中導向和引領的信息。
從沙箱或孵化狀態畢業,或者作為一個新項目加入作為一個畢業項目,項目必須符合孵化階段標準以及:
有來自至少兩個機構的提交者。
已經實現并維護了核心基礎結構計劃(CII)的最佳實踐徽章。
采用CNCF行為準則。
明確定義項目治理和提交者流程。這最好在GOVERNANCE.md文件中進行,并引用OWNERS.md文件顯示當前和榮譽提交者。
至少在主要倉庫提供項目采用者的公開列表(例如,ADOPTERS.md文件或項目網站上的徽標)。
獲得TOC的絕對多數選票進入畢業階段。如果項目能夠表現出足夠的成熟度,項目可以嘗試直接從沙箱移動到畢業。項目可以無限期地保持在孵化狀態,但通常預計在兩年內畢業。
這里介紹一下其中的核心基礎結構計劃(CII)的最佳實踐徽章。
CII最佳實踐徽章計劃Linux基金會(LF)的核心基礎設施計劃(Core Infrastructure Initiative,CII)最佳實踐徽章是Free/Libre和開源軟件(FLOSS)項目用于表明它們遵循最佳實踐的一種方式。項目可以自愿進行自我認證,通過使用此Web應用程序來解釋他們如何遵循每種最佳實踐。CII最佳實踐徽章的靈感來自GitHub項目眾多可獲得的徽章系統?;照碌氖褂谜呖梢钥焖僭u估哪些FLOSS項目遵循最佳實踐,因而更有可能生成更高質量的安全軟件。
最佳實踐標準“合格”("passing")級別摘要這是合格標準的摘要,有關詳細信息,請參閱完整的標準列表:
有一個穩定的網站,說名:
它做什么
如何獲得
如何提供反饋
如何貢獻和首選風格
明確指定FLOSS許可證
項目網站支持HTTPS
文檔記錄如何安裝和運行(安全地)以及任何API
有分布式公共版本控制系統,包括版本之間的變化:
使用語義版本控制格式為每個發布提供唯一版本
提供每個發布的更改摘要,識別任何已修復的漏洞
允許提交、存檔和跟蹤錯誤報告:
確認/響應錯誤和增強請求,而不是忽略它們
有安全的、記錄在案的流程來報告漏洞
在14天內回復,并在60天內修復漏洞,如果漏洞是公開的
使用標準的開源工具作有效的構建
啟用(并修復)編譯器警告和類似lint的檢查
執行其他靜態分析工具并修復可被攻擊利用的問題
擁有涵蓋大部分代碼/功能的自動化測試套件,并正式要求對新代碼進行新的測試
自動運行所有更改的測試,并應用動態檢查:
執行內存/行為分析工具(sanitizers/Valgrind等)
執行模糊測試器(fuzzer)或Web掃描程序
有開發者了解安全軟件和常見漏洞錯誤
如果使用加密:
使用公共協議/算法
不要重新實現標準功能
使用開源加密技術
使用保持安全的密鑰長度
不要使用已知損壞或已知弱算法
使用具有前向保密性的算法
使用密鑰拉伸算法,使用迭代、加鹽和哈希值存儲任何密碼
使用加密隨機數源
Kubernetes的最佳實踐徽章https://bestpractices.coreinf...
Prometheus的最佳實踐徽章https://bestpractices.coreinf...
Envoy的最佳實踐徽章https://bestpractices.coreinf...
2019年KubeCon + CloudNativeCon中國論壇提案征集(CFP)現已開放
KubeCon + CloudNativeCon 論壇讓用戶、開發人員、從業人員匯聚一堂,面對面進行交流合作。與會人員有 Kubernetes、Prometheus 及其他云原生計算基金會 (CNCF) 主辦項目的領導,和我們一同探討云原生生態系統發展方向。
2019年中國開源峰會提案征集(CFP)現已開放
在中國開源峰會上,與會者將共同合作及共享信息,了解最新和最有趣的開源技術,包括 Linux、容器、云技術、網絡、微服務等;并獲得如何在開源社區中導向和引領的信息。
大會日期:
提案征集截止日期:太平洋標準時間 2 月 15 日,星期五,晚上 11:59
提案征集通知日期:2019 年 4 月 1 日
會議日程通告日期:2019 年 4 月 3 日
幻燈片提交截止日期:6 月 17 日,星期一
會議活動舉辦日期:2019 年 6 月 24 至 26 日
2019年KubeCon + CloudNativeCon + Open Source Summit China贊助方案出爐啦
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/11461.html
摘要:阿里云以及更多支持促進生態系統最廣泛采用的容器運行引擎加利福尼亞州舊金山,年月日支持和等開源技術的云原生計算基金會今天宣布,在和之后,是第五個畢業項目。阿里巴巴團隊將繼續致力于社區以推動創新。 showImg(https://segmentfault.com/img/bVbo9U6?w=1766&h=1025); 阿里云、AWS、Cloud Foundry、Docker、Google、...
摘要:運行引擎貢獻者項目獲得核心基礎結構計劃的最佳實踐徽章中國論壇提案征集月日截止論壇讓用戶開發人員從業人員匯聚一堂,面對面進行交流合作。和贊助方案出爐和多元化獎學金現正接受申請和即將首次合體落地中國 showImg(https://segmentfault.com/img/bVbonuW?w=1166&h=404);歡迎來到containerd的v1.1.6版本! 這是containerd...
摘要:快速增長的服務器,作為的官方默認支持和等開源技術的云原生計算基金會今天宣布,在去年畢業的和之后,是年第一個畢業的項目。年中國論壇提案征集現已開放論壇讓用戶開發人員從業人員匯聚一堂,面對面進行交流合作。 快速增長的DNS服務器,作為Kubernetes的官方默認DNS showImg(https://segmentfault.com/img/bVbnLgj?w=4002&h=2323);...
摘要:常規信息年中國論壇提案征集指南論壇讓用戶開發人員從業人員匯聚一堂,面對面進行交流合作。針對中國論壇的演講您必須以英文提交您的演講申請。關于小組討論,所有小組成員將會免費獲得一張會議通行證。最多名討論組成員與名主持人。 showImg(https://segmentfault.com/img/bVbm4QQ?w=2696&h=920); 請到此鏈接,開始閱讀本頁每個標簽中的信息,了解提交...
摘要:常規信息年中國論壇提案征集指南論壇讓用戶開發人員從業人員匯聚一堂,面對面進行交流合作。針對中國論壇的演講您必須以英文提交您的演講申請。關于小組討論,所有小組成員將會免費獲得一張會議通行證。最多名討論組成員與名主持人。 showImg(https://segmentfault.com/img/bVbm4QQ?w=2696&h=920); 請到此鏈接,開始閱讀本頁每個標簽中的信息,了解提交...
閱讀 2864·2021-11-16 11:55
閱讀 2608·2021-09-29 09:34
閱讀 3405·2021-09-01 14:21
閱讀 3753·2019-08-29 12:36
閱讀 697·2019-08-26 10:55
閱讀 3959·2019-08-26 10:20
閱讀 1026·2019-08-23 18:19
閱讀 1194·2019-08-23 17:56