首页
/ Constellation v2.22.0 版本发布:基础设施模块重构与紧急节点访问支持

Constellation v2.22.0 版本发布:基础设施模块重构与紧急节点访问支持

2025-07-06 12:16:56作者:薛曦旖Francesca

Constellation 是一个专注于机密计算的开源项目,它通过硬件级的安全隔离技术(如Intel SGX、AMD SEV等)为云原生应用提供可信执行环境。该项目通过整合Terraform、Kubernetes等工具链,构建了一套完整的机密计算解决方案。

重大变更:基础设施模块重构

本次发布的v2.22.0版本包含了两项重要的基础设施变更:

  1. 移除遗留Terraform模块:开发团队彻底移除了旧版的基础设施模块,这意味着用户必须使用最新优化的Terraform配置。这一变更简化了代码维护,减少了潜在的技术债务,但也要求用户升级到新版配置。

  2. GCP项目权限优化:新版本增强了对Google Cloud Platform的支持,特别是针对没有默认权限的项目。这一改进使得Constellation能够更好地适应企业级GCP环境中的严格权限控制策略,提升了在复杂云环境中的部署灵活性。

新增功能:紧急节点访问机制

v2.22.0版本实现了RFC 16中提出的紧急节点访问功能。这一安全特性允许在特定紧急情况下,通过预定义的访问机制连接到集群节点进行故障排查和恢复。该功能的设计考虑了安全性和可用性的平衡:

  • 采用基于证书的认证机制
  • 支持细粒度的访问控制
  • 提供审计日志记录所有紧急访问操作

问题修复与改进

本次版本还包含了对AWS负载均衡器权限的更新修复,解决了在某些特定配置下可能导致服务不可用的问题。这一修复确保了在AWS环境中的部署更加稳定可靠。

多平台支持

Constellation继续提供全面的跨平台支持,包括:

  • macOS (Intel和Apple Silicon)
  • Linux (x86-64和ARM64)
  • Windows (x86-64)

每个平台的可执行文件都附带了数字签名和软件物料清单(SBOM),确保软件供应链的安全透明。

总结

v2.22.0版本标志着Constellation在基础设施管理和安全特性方面的重大进步。通过移除遗留代码、优化云平台支持以及引入紧急访问机制,该项目进一步提升了在机密计算领域的专业性和可靠性。这些改进使得Constellation更适合企业级生产环境部署,同时也为开发者提供了更清晰的代码结构和更完善的工具链支持。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
471
466
kernelkernel
deepin linux kernel
C
32
16
atomcodeatomcode
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get Started
Rust
2.09 K
218
ops-nnops-nn
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
700
1.4 K
docsdocs
暂无描述
Dockerfile
780
5.08 K
pytorchpytorch
Ascend Extension for PyTorch
Python
758
968
flutter_flutterflutter_flutter
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.04 K
272
ops-transformerops-transformer
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
880
2.02 K
mindquantummindquantum
MindQuantum is a general software library supporting the development of applications for quantum computation.
Python
183
112
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.11 K
682