Облачные вычисления и центры обработки данных

CNCF объявляет о выпуске Cloud Native Buildpacks после расширения их использования для сборки контейнеров

Cloud Native Computing Foundation объявила о выпуске проекта Cloud Native Buildpacks после достижения им уровня зрелости, подтверждённого широким применением в производственных средах, нейтральным управлением и практиками безопасности. Проект помогает преобразовывать исходный код в совместимые с OCI образы контейнеров, автоматизируя определение языков, установку зависимостей и создание слоёв образа.

2026-08-11
3 мин. чтения
9 просмотров
فريق تحرير certi.news
CNCF объявляет о выпуске Cloud Native Buildpacks после расширения их использования для сборки контейнеров

Cloud Native Computing Foundation (CNCF) 11 августа 2026 года объявила о выпуске проекта Cloud Native Buildpacks — проекта с открытым исходным кодом, который создаёт совместимые со стандартом OCI образы контейнеров непосредственно из исходного кода приложений. Это решение отражает зрелость проекта с точки зрения использования в производственных средах, нейтрального по отношению к поставщикам управления и практик безопасности.

Cloud Native Buildpacks упрощает процесс сборки контейнеров, автоматизируя определение языка приложения, установку зависимостей и организацию образов по слоям. В результате разработчики и платформенные команды получают унифицированный процесс сборки, а организации, использующие облачно-нативную инфраструктуру, — более переносимый способ работы в разных средах: от исходного кода до production.

Автоматизация сборки образов в разных средах

Проект поддерживает определение таких языков, как Java, Python, Go, Node.js и Ruby, а затем создаёт готовые к production OCI-образы без необходимости вручную подготавливать конфигурационные файлы для каждого приложения. Он также интегрируется с другими проектами CNCF, включая Helm и Harbor, для создания совместимых с OCI образов, готовых к развёртыванию в Kubernetes.

Согласно материалу, масштабное корпоративное внедрение в финансовой сфере, охватившее более 500 приложений, продемонстрировало операционный эффект такого подхода: время, необходимое для устранения уязвимостей, сократилось с недель до часов благодаря централизованному применению исправлений в Buildpacks. Этот результат показывает, как унифицированный процесс сборки может уменьшить сложность и улучшить управление цепочкой поставок программного обеспечения, не перенося детали инфраструктуры на команды приложений.

Принятие и участие нескольких организаций

Истоки проекта восходят к модели Buildpacks, разработанной Heroku, после чего его использование расширилось в экосистеме Cloud Foundry. Pivotal и Heroku совместно создали проект в январе 2018 года, а в октябре того же года он присоединился к CNCF. Согласно данным, приведённым в объявлении, сейчас сообщество насчитывает 535 участников из 164 организаций, а растущая база включает более 20 организаций, использующих проект, среди них DigitalOcean, GitLab, Google, HashiCorp, Spring и VMware by Broadcom.

CNCF также отметила, что Bloomberg и Heroku by Salesforce не только используют технологию, но и участвуют в её развитии посредством программных вкладов, ревью и активности в запросах на слияние. Chris Aniszczyk, технический директор CNCF, заявил, что выпуск проекта закрепляет за ним статус инструмента для создания унифицированных образов контейнеров и обеспечивает операционную согласованность, необходимую для управления современными цепочками поставок программного обеспечения и их защиты.

Требования для выпуска и дальнейшие шаги

Cloud Native Buildpacks прошёл стороннюю проверку безопасности, проведённую Quarkslab и Open Source Technology Improvement Fund (OSTIF), получил знак соответствия лучшим практикам OpenSSF, принял кодекс поведения CNCF и сохранил широкое сообщество участников из различных организаций.

Следующий этап дорожной карты сосредоточен на расширении поддержки OCI Artifacts, усилении механизмов создания перечней компонентов программного обеспечения (SBOM) и улучшении совместимости с новыми форматами рабочих нагрузок, включая WebAssembly. В объявлении отмечается, что эти приоритеты продолжат связывать процесс сборки контейнеров с требованиями безопасности цепочки поставок программного обеспечения и развитием эксплуатационных сред.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости