Kubernetes в distroless образы переезжал и что вышло.Что можно там полезного найти для себя:
- Понять крутость
distroless образов- Ознакомиться с опросом коммунити на тему
Cloud Native Security (все результаты тут)- Уловить четкую мысль "Zero Trust == Secure in spite of CVEs"
- Узнать как разработчики
k8s подошли к задаче "Rebase Kubernetes Main Master and Node Images to Distroless/static"- Получить Software Bill of Materials (
SBOM) для Kubernetes 1.22.1 (прямая ссылка)- Как быть если
distroless для вас не вариант ...В общем будет интересно и полезно всем, кто устал от бесконечного вывода
CVE от Trivy/Clair/Anchore! И не забываем про мой прошлый цикл постов о сканировании образов ;)

