#видеозаписи
🐳 Безопасность начинается с базового образа
Уязвимость в контейнере может прийти не из вашего кода, а из системной библиотеки, старого пакета или утилиты внутри публичного base image. И обнаруживается это часто перед самым релизом: сканер показывает десятки CVE, ИБ блокирует поставку, а DevOps начинает разбирать чужие слои.
И сразу возникают следующие вопросы:
— А кто вообще отвечает за базовый образ после его добавления в Dockerfile?
— Можно ли доверять образу без прозрачного состава, SBOM и цифровой подписи?
— Кто будет отслеживать CVE, пересобирать и тестировать его годами?
— И нужно ли выстраивать отдельный процесс внутри компании специально под эту задачу?
Здесь в дело вступают Axiom Trusted Images — готовые базовые образы с фиксированным составом, SBOM, цифровой подписью, мониторингом CVE и SLA на исправления.
Максим Лебедев, Developer Advocate Axiom JDK, подробно разобрал всё это в большом видео: как устроены Axiom Trusted Images, зачем нужны distroless- и rootless-профили и как оценить результат на одном сервисе за один спринт.
А ещё — как Axiom Trusted Images берут на себя сборку, проверку и обновление базовых образов, освобождая инженеров от этой рутины и сокращая затраты на сопровождение.
🌐 YouTube |🌍 VK Видео
Post #700
515

- 🔥 5
- ❤🔥 2
- ⚡ 2