Как внедрить подпись образов и проверку происхождения в Kubernetes?
Подписывайте образы cosign sign --keyless (Sigstore), публикуйте SBOM и provenance (SLSA). На кластере включите policy (Kyverno/Gatekeeper/Connaisseur) для валидации подписи и аттестаций; запрещайте :latest, продвигайте по digest, блокируйте неподписанные/неверифицируемые образы.
🔹 Курс «Программирование на языке Python»
🔹 Получить консультацию менеджера
🔹 Сайт Академии 🔹 Сайт Proglib
🐸Библиотека собеса по DevOps
Post #896
772
- 👍 2