TGViewer
DevOps Deflope News DevOps Deflope News @devops_deflope · 5.84K subscribers
Post #1629 3.17K
Образ не меняется. Меняется то, что мы о нём знаем))

Собрали, просканировали, получили зелёный отчёт, положили в реестр. Через месяц в базах CVE появляются дыры в тех же пакетах. А ведь образ прежний и отчёт прежний, только вот он больше не про реальность.

Сканирование на сборке — это разовый снимок. Дальше нужен регулярный пересбор и перепроверка того, что уже лежит в реестре и крутится в проде.

Остальные слабые места собраны в статье на Cloud Native Now (link). Минимальные базовые образы, SBOM, отказ от latest, политики в CI/CD, runtime-защита. Ничего нового там нет, но как чеклист вполне работает :)

Вопрос для самопроверки: когда последний раз пересобирался ваш самый старый образ в продакшене?
  • 👍 10
  • 💯 6
  • ❤ 5
More from @devops_deflope
  1. Aug 31, 2026Cloudflare открыла исходный код Cloudflare OS, платформы, которую сами используют внутри к…
  2. Aug 27, 202622 октября в Москве пройдёт Kuber Conf от АОТ — уже второй раз. АОТ — ассоциация профессио…
  3. Aug 18, 2026Прикольная штука для сетей в Kubernetes. Умеет докручивать то, чего не хватает underlay-CN…
  4. Aug 2, 2026Возвращаемся в подкаст DevOps Deflope с выпуском, где вместе с Игорем Курочкиным (Enabling…
  5. Jul 31, 2026Коллеги, ситуация. Отчётов и исследований сейчас по нашей теме выходит много, а времени пр…
  6. Jul 20, 2026Заканчивается набор в экспертный совет по cloud-native-технологиям АОТ (Ассоциация професс…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →