クラウドコンピューティングとデータセンター

CNCF、コンテナビルドでの採用拡大を受けCloud Native Buildpacksの卒業を発表

Cloud Native Computing Foundationは、Cloud Native Buildpacksプロジェクトが、実稼働環境での幅広い採用、中立的なガバナンス、セキュリティ慣行に支えられた成熟度に達したとして、卒業したことを発表しました。このプロジェクトは、言語の検出、依存関係のインストール、イメージレイヤーの作成を自動化し、ソースコードをOCI準拠のコンテナイメージへ変換するのに役立ちます。

2026-08-11
1 分で読めます
9 閲覧数
فريق تحرير certi.news
CNCF、コンテナビルドでの採用拡大を受けCloud Native Buildpacksの卒業を発表

Cloud Native Computing Foundation(CNCF)は2026年8月11日、アプリケーションのソースコードから直接OCI標準に準拠したコンテナイメージを作成するオープンソースプロジェクト、Cloud Native Buildpacksの卒業を発表しました。この決定は、実稼働環境での利用、ベンダーに対して中立なガバナンス、セキュリティ慣行におけるプロジェクトの成熟を反映したものです。

Cloud Native Buildpacksは、アプリケーション言語の検出、依存関係のインストール、イメージのレイヤー化を自動化することで、コンテナのビルドプロセスを簡素化します。その結果、開発者とプラットフォームチームは標準化されたビルドパスを利用でき、クラウドネイティブアーキテクチャを採用する組織は、ソースコードから本番環境まで、環境間でより移植しやすい方法の恩恵を受けられます。

環境をまたいだイメージビルドの自動化

このプロジェクトは、Java、Python、Go、Node.js、Rubyなどの言語の検出に対応し、アプリケーションごとに手動の設定ファイルを用意することなく、本番環境対応のOCIイメージを作成します。また、HelmやHarborなどCNCF内の他のプロジェクトと統合し、OCI準拠でKubernetesへのデプロイ準備が整ったイメージを生成します。

記事によると、500を超えるアプリケーションを対象とした大規模な金融企業の導入事例では、このアプローチによる運用上の効果が示されました。Buildpacksに対して中央でパッチを適用することで、脆弱性への対応に必要な時間が数週間から数時間へ短縮されました。この結果は、アプリケーションチームにインフラストラクチャの詳細を移管することなく、標準化されたビルドプロセスを使用して複雑さを軽減し、ソフトウェアサプライチェーンの管理を改善する方法の一例です。

複数組織による採用と参加

このプロジェクトのルーツはHerokuが開発したBuildpacksモデルにあり、その後Cloud Foundryを通じて採用が拡大しました。PivotalとHerokuは2018年1月に共同でプロジェクトを立ち上げ、同年10月にCNCFへ参加しました。発表に記載されたデータによると、現在のコミュニティには164組織から535人の貢献者が参加しており、DigitalOcean、GitLab、Google、HashiCorp、Spring、VMware by Broadcomなど、20を超える採用組織からなる拡大中の基盤があります。

CNCFはまた、BloombergとHeroku by Salesforceがこの技術を利用するだけでなく、コード貢献、レビュー、プルリクエストの活動を通じて開発にも参加していると述べました。CNCFの最高技術責任者であるChris Aniszczyk氏は、プロジェクトの卒業により、標準化されたコンテナイメージをビルドするためのツールとしての地位が確立され、現代のソフトウェアサプライチェーンを管理・保護するために必要な運用の一貫性が提供されると述べました。

卒業要件と今後のステップ

Cloud Native Buildpacksは、QuarkslabとOpen Source Technology Improvement Fund(OSTIF)が実施した第三者によるセキュリティレビューを完了しました。また、OpenSSFのベストプラクティスの合格バッジを取得し、CNCFの行動規範を採用し、複数組織から成る幅広い貢献者コミュニティを維持しました。

今後のロードマップでは、OCI Artifactsのサポート拡大、ソフトウェア部品表(SBOM)生成メカニズムの強化、WebAssemblyを含む新しいワークロード形式との互換性向上に重点が置かれています。発表によると、これらの優先事項は、コンテナビルドプロセスをソフトウェアサプライチェーンのセキュリティ要件および実行環境の発展と引き続き結び付けていくことになります。

ニュースの出典
ف
著者

فريق تحرير certi.news

同じカテゴリー

おすすめ記事

すべてのニュースを見る