vArmor v0.10.4: NetworkProxy 审计落地、微虚机(Kata)兼容与生产化运维增强
在 vArmor v0.10.0 中,我们引入了 NetworkProxy enforcer,以 Sidecar 代理架构为 Kubernetes 工作负载带来了 L4/L7 网络访问控制能力;在 v0.10.1 中,我们完成了第二阶段的 TLS 中间人(MITM)能力,将其升级为覆盖加密流量的深度包检测引擎。
vArmor v0.10.4 是一次面向 生产化 的发版。我们把重心放在:让 NetworkProxy 的 审计能力真正落地——审计日志可持久化、可关联工作负载身份;让 vArmor 在 微虚机(Kata / Serverless 沙箱) 等非标准运行时环境中稳定工作;并通过 集群级 Sidecar 资源配额管理 和 iptables 后端自适应 降低大规模部署的运维成本。此外,policy-advisor 的冲突检测也更加精准。
