摘要:已經(jīng)實(shí)現(xiàn)并維護(hù)了核心基礎(chǔ)結(jié)構(gòu)計(jì)劃的最佳實(shí)踐徽章。年中國(guó)開(kāi)源峰會(huì)提案征集現(xiàn)已開(kāi)放在中國(guó)開(kāi)源峰會(huì)上,與會(huì)者將共同合作及共享信息,了解最新和最有趣的開(kāi)源技術(shù),包括容器云技術(shù)網(wǎng)絡(luò)微服務(wù)等并獲得如何在開(kāi)源社區(qū)中導(dǎo)向和引領(lǐng)的信息。
從沙箱或孵化狀態(tài)畢業(yè),或者作為一個(gè)新項(xiàng)目加入作為一個(gè)畢業(yè)項(xiàng)目,項(xiàng)目必須符合孵化階段標(biāo)準(zhǔn)以及:
有來(lái)自至少兩個(gè)機(jī)構(gòu)的提交者。
已經(jīng)實(shí)現(xiàn)并維護(hù)了核心基礎(chǔ)結(jié)構(gòu)計(jì)劃(CII)的最佳實(shí)踐徽章。
采用CNCF行為準(zhǔn)則。
明確定義項(xiàng)目治理和提交者流程。這最好在GOVERNANCE.md文件中進(jìn)行,并引用OWNERS.md文件顯示當(dāng)前和榮譽(yù)提交者。
至少在主要倉(cāng)庫(kù)提供項(xiàng)目采用者的公開(kāi)列表(例如,ADOPTERS.md文件或項(xiàng)目網(wǎng)站上的徽標(biāo))。
獲得TOC的絕對(duì)多數(shù)選票進(jìn)入畢業(yè)階段。如果項(xiàng)目能夠表現(xiàn)出足夠的成熟度,項(xiàng)目可以嘗試直接從沙箱移動(dòng)到畢業(yè)。項(xiàng)目可以無(wú)限期地保持在孵化狀態(tài),但通常預(yù)計(jì)在兩年內(nèi)畢業(yè)。
這里介紹一下其中的核心基礎(chǔ)結(jié)構(gòu)計(jì)劃(CII)的最佳實(shí)踐徽章。
CII最佳實(shí)踐徽章計(jì)劃Linux基金會(huì)(LF)的核心基礎(chǔ)設(shè)施計(jì)劃(Core Infrastructure Initiative,CII)最佳實(shí)踐徽章是Free/Libre和開(kāi)源軟件(FLOSS)項(xiàng)目用于表明它們遵循最佳實(shí)踐的一種方式。項(xiàng)目可以自愿進(jìn)行自我認(rèn)證,通過(guò)使用此Web應(yīng)用程序來(lái)解釋他們?nèi)绾巫裱糠N最佳實(shí)踐。CII最佳實(shí)踐徽章的靈感來(lái)自GitHub項(xiàng)目眾多可獲得的徽章系統(tǒng)?;照碌氖褂谜呖梢钥焖僭u(píng)估哪些FLOSS項(xiàng)目遵循最佳實(shí)踐,因而更有可能生成更高質(zhì)量的安全軟件。
最佳實(shí)踐標(biāo)準(zhǔn)“合格”("passing")級(jí)別摘要這是合格標(biāo)準(zhǔn)的摘要,有關(guān)詳細(xì)信息,請(qǐng)參閱完整的標(biāo)準(zhǔn)列表:
有一個(gè)穩(wěn)定的網(wǎng)站,說(shuō)名:
它做什么
如何獲得
如何提供反饋
如何貢獻(xiàn)和首選風(fēng)格
明確指定FLOSS許可證
項(xiàng)目網(wǎng)站支持HTTPS
文檔記錄如何安裝和運(yùn)行(安全地)以及任何API
有分布式公共版本控制系統(tǒng),包括版本之間的變化:
使用語(yǔ)義版本控制格式為每個(gè)發(fā)布提供唯一版本
提供每個(gè)發(fā)布的更改摘要,識(shí)別任何已修復(fù)的漏洞
允許提交、存檔和跟蹤錯(cuò)誤報(bào)告:
確認(rèn)/響應(yīng)錯(cuò)誤和增強(qiáng)請(qǐng)求,而不是忽略它們
有安全的、記錄在案的流程來(lái)報(bào)告漏洞
在14天內(nèi)回復(fù),并在60天內(nèi)修復(fù)漏洞,如果漏洞是公開(kāi)的
使用標(biāo)準(zhǔn)的開(kāi)源工具作有效的構(gòu)建
啟用(并修復(fù))編譯器警告和類(lèi)似lint的檢查
執(zhí)行其他靜態(tài)分析工具并修復(fù)可被攻擊利用的問(wèn)題
擁有涵蓋大部分代碼/功能的自動(dòng)化測(cè)試套件,并正式要求對(duì)新代碼進(jìn)行新的測(cè)試
自動(dòng)運(yùn)行所有更改的測(cè)試,并應(yīng)用動(dòng)態(tài)檢查:
執(zhí)行內(nèi)存/行為分析工具(sanitizers/Valgrind等)
執(zhí)行模糊測(cè)試器(fuzzer)或Web掃描程序
有開(kāi)發(fā)者了解安全軟件和常見(jiàn)漏洞錯(cuò)誤
如果使用加密:
使用公共協(xié)議/算法
不要重新實(shí)現(xiàn)標(biāo)準(zhǔn)功能
使用開(kāi)源加密技術(shù)
使用保持安全的密鑰長(zhǎng)度
不要使用已知損壞或已知弱算法
使用具有前向保密性的算法
使用密鑰拉伸算法,使用迭代、加鹽和哈希值存儲(chǔ)任何密碼
使用加密隨機(jī)數(shù)源
Kubernetes的最佳實(shí)踐徽章https://bestpractices.coreinf...
Prometheus的最佳實(shí)踐徽章https://bestpractices.coreinf...
Envoy的最佳實(shí)踐徽章https://bestpractices.coreinf...
2019年KubeCon + CloudNativeCon中國(guó)論壇提案征集(CFP)現(xiàn)已開(kāi)放
KubeCon + CloudNativeCon 論壇讓用戶、開(kāi)發(fā)人員、從業(yè)人員匯聚一堂,面對(duì)面進(jìn)行交流合作。與會(huì)人員有 Kubernetes、Prometheus 及其他云原生計(jì)算基金會(huì) (CNCF) 主辦項(xiàng)目的領(lǐng)導(dǎo),和我們一同探討云原生生態(tài)系統(tǒng)發(fā)展方向。
2019年中國(guó)開(kāi)源峰會(huì)提案征集(CFP)現(xiàn)已開(kāi)放
在中國(guó)開(kāi)源峰會(huì)上,與會(huì)者將共同合作及共享信息,了解最新和最有趣的開(kāi)源技術(shù),包括 Linux、容器、云技術(shù)、網(wǎng)絡(luò)、微服務(wù)等;并獲得如何在開(kāi)源社區(qū)中導(dǎo)向和引領(lǐng)的信息。
大會(huì)日期:
提案征集截止日期:太平洋標(biāo)準(zhǔn)時(shí)間 2 月 15 日,星期五,晚上 11:59
提案征集通知日期:2019 年 4 月 1 日
會(huì)議日程通告日期:2019 年 4 月 3 日
幻燈片提交截止日期:6 月 17 日,星期一
會(huì)議活動(dòng)舉辦日期:2019 年 6 月 24 至 26 日
2019年KubeCon + CloudNativeCon + Open Source Summit China贊助方案出爐啦
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://m.specialneedsforspecialkids.com/yun/11461.html
摘要:阿里云以及更多支持促進(jìn)生態(tài)系統(tǒng)最廣泛采用的容器運(yùn)行引擎加利福尼亞州舊金山,年月日支持和等開(kāi)源技術(shù)的云原生計(jì)算基金會(huì)今天宣布,在和之后,是第五個(gè)畢業(yè)項(xiàng)目。阿里巴巴團(tuán)隊(duì)將繼續(xù)致力于社區(qū)以推動(dòng)創(chuàng)新。 showImg(https://segmentfault.com/img/bVbo9U6?w=1766&h=1025); 阿里云、AWS、Cloud Foundry、Docker、Google、...
摘要:運(yùn)行引擎貢獻(xiàn)者項(xiàng)目獲得核心基礎(chǔ)結(jié)構(gòu)計(jì)劃的最佳實(shí)踐徽章中國(guó)論壇提案征集月日截止論壇讓用戶開(kāi)發(fā)人員從業(yè)人員匯聚一堂,面對(duì)面進(jìn)行交流合作。和贊助方案出爐和多元化獎(jiǎng)學(xué)金現(xiàn)正接受申請(qǐng)和即將首次合體落地中國(guó) showImg(https://segmentfault.com/img/bVbonuW?w=1166&h=404);歡迎來(lái)到containerd的v1.1.6版本! 這是containerd...
摘要:快速增長(zhǎng)的服務(wù)器,作為的官方默認(rèn)支持和等開(kāi)源技術(shù)的云原生計(jì)算基金會(huì)今天宣布,在去年畢業(yè)的和之后,是年第一個(gè)畢業(yè)的項(xiàng)目。年中國(guó)論壇提案征集現(xiàn)已開(kāi)放論壇讓用戶開(kāi)發(fā)人員從業(yè)人員匯聚一堂,面對(duì)面進(jìn)行交流合作。 快速增長(zhǎng)的DNS服務(wù)器,作為Kubernetes的官方默認(rèn)DNS showImg(https://segmentfault.com/img/bVbnLgj?w=4002&h=2323);...
摘要:常規(guī)信息年中國(guó)論壇提案征集指南論壇讓用戶開(kāi)發(fā)人員從業(yè)人員匯聚一堂,面對(duì)面進(jìn)行交流合作。針對(duì)中國(guó)論壇的演講您必須以英文提交您的演講申請(qǐng)。關(guān)于小組討論,所有小組成員將會(huì)免費(fèi)獲得一張會(huì)議通行證。最多名討論組成員與名主持人。 showImg(https://segmentfault.com/img/bVbm4QQ?w=2696&h=920); 請(qǐng)到此鏈接,開(kāi)始閱讀本頁(yè)每個(gè)標(biāo)簽中的信息,了解提交...
摘要:常規(guī)信息年中國(guó)論壇提案征集指南論壇讓用戶開(kāi)發(fā)人員從業(yè)人員匯聚一堂,面對(duì)面進(jìn)行交流合作。針對(duì)中國(guó)論壇的演講您必須以英文提交您的演講申請(qǐng)。關(guān)于小組討論,所有小組成員將會(huì)免費(fèi)獲得一張會(huì)議通行證。最多名討論組成員與名主持人。 showImg(https://segmentfault.com/img/bVbm4QQ?w=2696&h=920); 請(qǐng)到此鏈接,開(kāi)始閱讀本頁(yè)每個(gè)標(biāo)簽中的信息,了解提交...
閱讀 2879·2021-11-16 11:55
閱讀 2629·2021-09-29 09:34
閱讀 3448·2021-09-01 14:21
閱讀 3783·2019-08-29 12:36
閱讀 708·2019-08-26 10:55
閱讀 4002·2019-08-26 10:20
閱讀 1039·2019-08-23 18:19
閱讀 1206·2019-08-23 17:56