ืืขืจื. ืชืจืืื: ืื ืืชื ืชืืื ืืืื ืืขืืืช ืืืืื ืืชืฉืชืืช ืืืืกืกืช Kubernetes, ืกืงืืจื ืืฆืืื ืช ืื ืฉื Sysdig ืืื ื ืงืืืช ืืชืืื ืืฆืืื ืช ืืืืืจืืช ืืืืจื ืขื ืืคืชืจืื ืืช ืืจืืืื ืืืื ืืืื. ืืื ืืืื ืื ืืขืจืืืช ืืืจืืืืช ืฉื ืฉืืงื ืื ืืืืจืื ืืฉืืง, ืืื ืืื ืขืืจ ืืจืื ืืืชืจ ืฆื ืืขืื ืฉืืืกืื ืืขืื ืืกืืืืช. ืืืชืืืืืช, ืื ืื ื, ืืื ืชืืื, ื ืฉืื ืืืืื ืขื ืื ืืกืืื ืฉืืื ืืฉืืืืฉ ืืืืื ืืื ืืืจืืืช ืงืืฉืืจืื ืืคืจืืืงืืื ื ืืกืคืื.
ืืืฆืจื ืชืืื ืช ืืืืืื ืฉื Kubernetes... ืืฉ ืื ืื ืืจืื, ืืืื ืืื ืืฉ ืืืจื, ืืืงืฃ ืืจืืฉืืื ืืช ืืฉืื.
ืืื ืืืืื ื ืืืฆืืจ ืืช ืืจืฉืืื ืืื ืืืืื ื ืื ืคืจืืืงืื ืงืื ืคืชืื ืืื ืคืืืคืืจืืืช ืืกืืจืืืช ืฉื ืกืคืงืื ืฉืื ืื. ืื ื ืืงืืืื ืฉืื ืืขืืืจ ืื ืืืืืจ ืืช ืืื ืืืขื ืืื ืื ืืืืชืจ ืืืืืื ืืืชื ืืืืืื ืื ืืื ืืืชืืกืก ืขื ืฆืจืื ืืืืืื ืืกืคืฆืืคืืื ืฉืื ืฉื Kubernetes.
ืงืืืืจืืืช
ืืื ืืืงื ืขื ืื ืืืื ืืจืฉืืื, ืืืืื ืืกืืืืื ืืคื ืคืื ืงืฆืื ืืืืฉืื ืขืืงืจืืื. ืืกืขืืคืื ืืืชืงืืืื ืื:
- ืกืจืืงืช ืชืืื ืืช ืื ืืชืื ืกืืื ืฉื Kubernetes;
- ืืืืืช ืืื ืจืืฆื;
- ืืืืืช ืจืฉืช Kubernetes;
- ืืคืฆืช ืชืืื ืืช ืื ืืืื ืกืืืืช;
- ืืืงืืจืช ืืืืื Kubernetes;
- ืืืฆืจืื ืืกืืจืืื ืืืจืืืื.
ืืื ื ืืืฉ ืืขื ืืื:
ืกืจืืงืช ืชืืื ืืช Kubernetes
ืขืืื
- ืืชืจ ืืื ืืจื ื:
anchore.com - ืจืืฉืืื: ืืื ื (Apache) ืืืฆืขื ืืกืืจืืช
ืืืืืช Anchore ืื ืชืืช ืชืืื ืืช ืืืื ืืืืคืฉืจืช ืืืืงืืช ืืืืื ืขื ืกืื ืืืื ืืืช ืืืืืจืช ืขื ืืื ืืืฉืชืืฉ.
ืื ืืกืฃ ืืกืจืืงื ืืจืืืื ืฉื ืชืืื ืืช ืงืื ืืืื ืจ ืืืืชืืจ ื ืงืืืืช ืชืืจืคื ืืืืขืืช ืืืกื ืื ืชืื ืื ืฉื CVE, Anchore ืืืฆืขืช ืืืืงืืช ื ืืกืคืืช ืจืืืช ืืืืง ืืืืื ืืืช ืืกืจืืงื: ืืืืงืช Dockerfile, ืืืฉืืจื ืืืืคื, ืืืืืืช ืฉื ืฉืคืืช ืชืื ืืช ืืื ื ืขืฉื ืฉืืืืฉ (npm, maven ืืื'). , ืจืืฉืืื ืืช ืชืืื ื ืืขืื ืืขืื.
Clair
- ืืชืจ ืืื ืืจื ื:
coreos.com/clair (ืขืืฉืื ืืืืจืืช ืจื ืืื) - ืจืืฉืืื: ืืื ื (Apache)
ืงืืืืจ ืืื ืืื ืืคืจืืืงืื ืืงืื ืืคืชืื ืืจืืฉืื ืื ืืกืจืืงืช ืชืืื ืืช. ืื ืืืืข ืืกืืจืง ืืืืืื ืืืืืจื ืจืืฉืื ืืชืืื ืืช ืฉื Quay. (ืื ื-CoreOS - ืืฉืืขืจ. ืชืจืืื). ืงืืืืจ ืืกืืืืช ืืืกืืฃ ืืืืข ืขื CVEs ืืืืืื ืจืื ืฉื ืืงืืจืืช, ืืืื ืจืฉืืืืช ืฉื ืคืืืขืืืืช ืกืคืฆืืคืืืช ืืืคืฆื ืฉื ืืื ืืงืก ืืืชืืืืงืืช ืขื ืืื ืฆืืืชื ืืืืืื ืฉื Debian, Red Hat ืื Ubuntu.
ืื ืืืื ืืืื ืงืืจ, ืงืืืืจ ืืชืืงืืช ืืขืืงืจ ืืืืชืืจ ื ืงืืืืช ืชืืจืคื ืืืชืืืช ื ืชืื ืื ื-CVE. ืขื ืืืช, ืืืืฆืจ ืืื ืืฆืืข ืืืฉืชืืฉืื ืืื ืืคืฉืจืืืืช ืืืจืืืช ืืคืื ืงืฆืืื ืืืืช ืืืืฆืขืืช ืื ืืื ืืชืงื ืื ืฉื ืคืืืืื.
ืืืื
- ืืชืจ ืืื ืืจื ื:
github.com/eliasgranderubio/dagda - ืจืืฉืืื: ืืื ื (Apache)
Dagda ืื ืชืืช ืืืืคื ืกืืื ืชืืื ืืช ืืืื ืขืืืจ ืคืืืขืืืืช ืืืืขืืช, ืกืืกืื ืืจืืืื ืืื, ืืืจืืกืื, ืชืืื ืืช ืืืื ืืืช ืืืืืืื ืืืจืื.
ืืืืืช Dagda ืฉืื ื ืืืืื ืืืืื ืืืจืื ืืฉืชื ืืจืืื ืืืืืืช:
- ืื ืืฉืชืื ืืืื ืขื
ClamAV , ืืคืืขื ืื ืจืง ืืืื ืืกืจืืงืช ืชืืื ืืช ืืืื, ืืื ืื ืืื ืื ืืืจืืก. - ืืกืคืง ืื ืืื ื ืืืื ืจืืฆื ืขื ืืื ืงืืืช ืืืจืืขืื ืืืื ืืืช ืืืืืื Docker ืืฉืืืื ืขื Falco (ืจืื ืืืื) ืืื ืืืกืืฃ ืืืจืืขื ืืืืื ืืืื ืฉืืืืืื ืคืืขืืช.
KubeXray
- ืืชืจ ืืื ืืจื ื:
github.com/jfrog/kubexray - ืจืืฉืืื: ืืื ื (Apache), ืื ืืืจืฉ ื ืชืื ืื ื-JFrog Xray (ืืืฆืจ ืืกืืจื)
KubeXray ืืืืื ืืืืจืืขืื ืืฉืจืช Kubernetes API ืืืฉืชืืฉ ืืืื ื ืชืื ืื ื-JFrog Xray ืืื ืืืืืื ืฉืจืง ืคืืืื ืฉืชืืืืื ืืืืื ืืืช ืื ืืืืืช ืืชืืืื.
KubeXray ืื ืจืง ืืืืง ืงืื ืืืื ืจืื ืืืฉืื ืื ืืขืืืื ืื ืืคืจืืกืืช (ืืืืื ืืืงืจ ืืงืืื ื-Kubernetes), ืืื ืื ืืืืง ืืืืคื ืืื ืื ืงืื ืืืื ืจืื ืคืืขืืื ืืืื ืชืืืืืช ืืืืื ืืืช ืืืืื ืืืฉื, ืืืกืืจ ืืฉืืืื ืืืชืืืืกืื ืืชืืื ืืช ืคืืืขืืช.
ืกื ืืง
- ืืชืจ ืืื ืืจื ื:
snyk.io - ืจืืฉืืื: ืืจืกืืืช ืืื ื (Apache) ืืืกืืจืืืช
Snyk ืืื ืกืืจืง ืคืืืขืืช ืืืฆื ืืืคื ืืืืื ืื ืฉืืื ืืืืื ืกืคืฆืืคืืช ืืชืืืื ืืคืืชืื ืืืงืืื ื"ืคืชืจืื ืืืื ื" ืืืคืชืืื.
Snyk ืืชืืืจ ืืฉืืจืืช ืืืืืจื ืงืื, ืื ืชื ืืช ืืื ืืคืกื ืฉื ืืคืจืืืงื ืืื ืชื ืงืื ืืืืื ืืื ืขื ืชืืืช ืืฉืืจื ืืขืงืืคื. Snyk ืชืืื ืืฉืคืืช ืชืื ืืช ืคืืคืืืจืืืช ืจืืืช ืืืืื ืืืืืช ืกืืืื ื ืจืืฉืื ื ืกืชืจืื.
ืืจืืืื
- ืืชืจ ืืื ืืจื ื:
github.com/knqyf263/trivy - ืจืืฉืืื: ืืื ื (AGPL)
Trivy ืืื ืกืืจืง ืคืืืขืืช ืืืื ืคืฉืื ืื ืจื ืขืืฆืื ืืืฉืชืื ืืงืืืช ืืฆืื ืืจ CI/CD. ืืชืืื ื ืืืืืืื ืฉืื ืืื ืงืืืช ืืืชืงื ื ืืืชืคืขืื: ืืืคืืืงืฆืื ืืืจืืืช ืืงืืืฅ ืืื ืืจื ืืื ืืืื ื ืืืจืฉืช ืืชืงื ื ืฉื ืืกื ื ืชืื ืื ืื ืกืคืจืืืช ื ืืกืคืืช.
ืืืืกืจืื ืฉื ืืคืฉืืืช ืฉื Trivy ืืื ืฉืืชื ืฆืจืื ืืืืื ืืื ืื ืชื ืืืฉืืื ืชืืฆืืืช JSON ืืื ืฉืืื ืืืืื ืืืจืื ืฉื Kubernetes ืืืืื ืืืฉืชืืฉ ืืื.
ืืืืืช ืืื ืจืืฆื ื-Kubernetes
ืคืืืงื
- ืืชืจ ืืื ืืจื ื:
falco.org - ืจืืฉืืื: ืืื ื (Apache)
Falco ืืื ืืืืืช ืืืื ืืืืืืช ืืื ื ืจืืฆื ืืขื ื. ืืืง ืืืฉืคืืช ืคืจืืืงืืื
ืืืืฆืขืืช ืขืจืืช ืืืืื ืฉื Sysdig ืืขืืืื ืืจืืช ืืืืช ืืื ืืงืก ืืืฆืืจืช ืคืจืืคืื ืงืจืืืืช ืืืขืจืืช, Falco ืืืคืฉืจืช ืื ืืฆืืื ืขืืืง ืืชืื ืืชื ืืืืช ืืืขืจืืช. ืื ืืข ืืืงื ืืื ืืจืืฆื ืฉืื ืืกืืื ืืืืืช ืคืขืืืืช ืืฉืืื ืืืคืืืงืฆืืืช, ืงืื ืืืื ืจืื, ืืืืจื ืืืกืืกื ืืืืชืืืจ Kubernetes.
Falco ืืกืคืงืช ืฉืงืืคืืช ืืืื ืืชืคืขืื ืืืื ืจืืฆื ืืืืืืื ืืืืืื ืขื ืืื ืืืืจืช ืกืืื ืื ืืืืืืื ืืฆืืชื Kubernetes ืืืืจื ืื. ืืชืืฆืื ืืื, ืืื ืฆืืจื ืืฉื ืืช ืืืืืืช ืขื ืืื ืืืจืงืช ืงืื ืฉื ืฆื ืฉืืืฉื ืืชืืื ืื ืชืืืืช ืืืืืืช ืฆืืืืืช.
ืืกืืจืืช ืืืืื ืฉื ืืื ืืงืก ืืืื ืจืืฆื
ืืกืืจืืช ืืื, ืืงืืจืืืช ืืืืื ืฉื ืืื ืืงืก, ืืื ื "ืืื ืืืืื ืฉื Kubernetes" ืืืืื ืืจืืื, ืื ืจืืืืืช ืืฆืืื ืื ืื ืืืืืช ืืจืืื ืืฉืื ืืืงืฉืจ ืฉื ืืืืืช ืืื ืจืืฆื, ืืืืืื ืืืืื ืืืช ืืืืืื ืฉื Kubernetes Pod Security (PSP). .
ืืื ืืงืก ืืฉืืคืจืช ืืืืืื (
ืงืื ืคืชืื ืฉื Sysdig
- ืืชืจ ืืื ืืจื ื:
www.sysdig.com/opensource - ืจืืฉืืื: ืืื ื (Apache)
Sysdig ืืื ืืื ืฉืื ืื ืืชืื, ืืืืื ืื ืืคืื ืืืืื ืฉื ืืขืจืืืช ืืื ืืงืก (ืขืืื ืื ืขื Windows ื-macOS, ืื ืขื ืชืืื ืืช ืืืืืืืช). ืื ืืืื ืืฉืืฉ ืืืืกืืฃ ืืืืข ืืคืืจื, ืืืืืช ืืืืืื ืคืืืื (ืืืืื ืคืืืื) ืืขืจืืช ืืืกืืก ืืื ืืืืืื ืืคืืขืืื ืขืืื.
Sysdig ืื ืชืืื ืืืืคื ืืงืืจื ืืงืืืฆื ืืคืขืื ืืืื ื ืชืื ืื ืฉื Kubernetes, ืืืืกืืฃ ืืืืืื ืืชืืืืืช ื ืืกืคืืช ืืื ืืืืข ืืชื ืืืืช ืืืขืจืืช ืฉื ืืกืฃ. ืืฉื ื ืืกืคืจ ืืจืืื ืื ืชื ืืฉืืื Kubernetes ืืืืฆืขืืช Sysdig: ืืชื ืืืื ืืืืื ื ืงืืืช ืืื ืืืืฆืขืืช
ืืืืืช ืจืฉืช Kubernetes
ืืคืืจืื
- ืืชืจ ืืื ืืจื ื:
www.aporeto.com - ืจืืฉืืื: ืืกืืจื
Aporeto ืืฆืืขื "ืืืืื ืืืคืจืืช ืืจืฉืช ืืชืฉืชืืช". ืืฉืืขืืช ืืืืจ ืืื ืฉืฉืืจืืชื Kubernetes ืื ืจืง ืืงืืืื ืืืื ืืงืืื (ืืืืืจ, ServiceAccount ื- Kubernetes), ืืื ืื ืืืื ืืื ืืืจืกืื/ืืืืขืช ืืฆืืข ืฉื ืืชื ืืืฉืชืืฉ ืืื ืืืื ืืจืืงืฆืื ืืืืืืืช ืืืืืืชืช ืืืืืช ืขื ืื ืฉืืจืืช ืืืจ, ืืื ืืืฉืืื OpenShift.
Aporeto ืืกืืืืช ืืืฆืืจ ืืืื ืืืืืื ืื ืจืง ืขืืืจ Kubernetes/ืืืืืืช ืืื ืื ืขืืืจ ืืืจืืื, ืคืื ืงืฆืืืช ืขื ื ืืืฉืชืืฉืื. ืืืชืื ืืืืืื ืืื ืืืืขืจืืช ืืืื ืืืืืช ืืจืฉืช ืฉื ืงืืขื ืขื ืืื ืืื ืื, ืชืชืืคืฉืจ ืื ืชืืกืื ืชืงืฉืืจืช.
ืงืืืืงื
- ืืชืจ ืืื ืืจื ื:
www.projectcalico.org - ืจืืฉืืื: ืืื ื (Apache)
Calico ื ืคืจืก ืืืจื ืืื ืืืืื ืืชืงื ืช ืืชืืืจ ืืงืื ืืืื ืจืื, ืืืืคืฉืจ ืืืฆืืจ ืจืฉืช ืืืจืืืืืืช ืืืงืฉืจืช ืงืื ืืืื ืจืื. ืื ืืกืฃ ืืคืื ืงืฆืืื ืืืืช ืืจืฉืช ืืืกืืกืืช ืืื, ืคืจืืืงื Calico ืขืืื ืขื ืืืื ืืืช ืืจืฉืช ืฉื Kubernetes ืืขื ืกื ืคืจืืคืืื ืืืืืช ืจืฉืช ืืฉืื, ืชืืื ืื ืงืืืืช ืงืฆื ACL (ืจืฉืืืืช ืืงืจืช ืืืฉื) ืืืืืื ืืืืืช ืจืฉืช ืืืืกืกื ืืขืจืืช ืขืืืจ ืชืขืืืจืช ืื ืืกื ืืืฆืืื.
ืกืืืืื
- ืืชืจ ืืื ืืจื ื:
www.cilium.io - ืจืืฉืืื: ืืื ื (Apache)
Cilium ืคืืขืืช ืืชืืจ ืืืืช ืืฉ ืฉื ืืืื ืืืกืคืงืช ืชืืื ืืช ืืืืืช ืจืฉืช ืืืืชืืืืช ืืืืคื ืืงืืจื ืืขืืืกื ืขืืืื ืฉื Kubernetes ืืืืงืจื-ืฉืืจืืชืื. Cilium ืืฉืชืืฉ ืืืื ืืืืืืืช ืืืืช ืืื ืืงืก ืืืฉื ืืฉื BPF (Berkeley Packet Filter) ืืื ืืกื ื, ืื ืืจ, ืืืคื ืืช ืืืชืงื ื ืชืื ืื.
Cilium ืืกืืื ืืคืจืืก ืืืื ืืืช ืืืฉื ืืจืฉืช ืืืืืกืกืช ืขื ืืืื ืืืื ืืืืฆืขืืช ืชืืืืืช ืืืื ื ืชืื ืื ืฉื Docker ืื Kubernetes. Cilium ืื ืืืื ืืืกื ื ืคืจืืืืงืืืื ืฉืื ืื ืฉื ืฉืืื 7 ืืืื HTTP ืื gRPC, ืืืืคืฉืจ ืื ืืืืืืจ ืืช ืกื ืงืจืืืืช ื-REST ืฉืืืชืจื ืืื ืฉืชื ืคืจืืกืืช Kubernetes, ืืืฉื.
Istio
- ืืชืจ ืืื ืืจื ื:
istio.io - ืจืืฉืืื: ืืื ื (Apache)
Istio ืืืืขื ืืืืืขืช ืคืจืืืืืช ืจืฉืช ืืฉืืจืืช ืขื ืืื ืคืจืืกืช ืืืฉืืจ ืืงืจื ืืืชื ืชืืื ืืคืืืคืืจืื ืืืคื ืื ืืืืฉ ืฉื ืื ืชืขืืืจืช ืืฉืืจืืช ืืื ืืืืช ืืืืฆืขืืช ืคืจืืงืกื Envoy ืื ืืชื ืื ืืืืืจื ืืื ืืืช. Istio ืื ืฆื ืืช ืืชืฆืืื ืืืชืงืืืช ืืื ืฉื ืื ืืืืงืจื-ืฉืืจืืชืื ืืืืืืืืช ืืื ืืืืฉื ืืกืืจืืืืืช ืืืืืช ืจืฉืช ืฉืื ืืช.
ืืืืืืช ืืืืืช ืืจืฉืช ืฉื Istio ืืืืืืช ืืฆืคื ืช TLS ืฉืงืืคื ืืฉืืจืื ืืืืืืื ืฉื ืคืจืืืืงืื ืืชืงืฉืืจืช ืืื ืฉืืจืืชื ืืืงืจื ื-HTTPS, ืืืขืจืืช ืืืืืช ืืืจืฉืื ืืงืืจืืช ืฉื RBAC ืืื ืืืคืฉืจ/ืืื ืข ืชืงืฉืืจืช ืืื ืขืืืกื ืขืืืื ืฉืื ืื ืืืฉืืื.
ืืขืจื. ืชืจืืื: ืืืืืข ื ืืกืฃ ืขื ืืืืืืืช ืืืืืงืืืช ืืืืืื ืฉื Istio, ืจืื
ื ืืจื
- ืืชืจ ืืื ืืจื ื:
www.tigera.io - ืจืืฉืืื: ืืกืืจื
ืคืชืจืื ืื, ืืืืื ื "ืืืืช ืืืฉ ืฉื Kubernetes", ืืืืืฉ ืืืฉื ืฉื ืืคืก ืืืื ืืืืืืช ืจืฉืช.
ืืื ืคืชืจืื ืืช ืจืฉืช ืืงืืจืืื ืืืจืื ืฉื Kubernetes, Tigera ืืกืชืืืช ืขื ืืื ื ืชืื ืื ืืื ืืืืืช ืฉืืจืืชืื ืืืืืืืงืืื ืฉืื ืื ืืืฉืืื ืืืกืคืงืช ืืืืื ืืขืืืช ืืืื ืจืืฆื, ืชืืืืืช ืืชืืฉืืช ืื ืจืืืช ืจืฉืช ืขืืืจ ืชืฉืชืืืช ืืจืืืืช ืขื ื ืื ืื ืืืืจืืืืืช ืขื ืืืืืืช ืืื ืืืืืืืช.
ืืจืืจืื
- ืืชืจ ืืื ืืจื ื:
www.aporeto.com/opensource - ืจืืฉืืื: ืืื ื (Apache)
Trireme-Kubernetes ืืื ืืืฉืื ืคืฉืื ืื ืงื ืฉื ืืคืจื ืืืื ืืืช ืืจืฉืช ืฉื Kubernetes. ืืชืืื ื ืืืืืืช ืืืืชืจ ืืื ืฉืื ืืืื ืืืืฆืจื ืืืืืช ืจืฉืช ืืืืื ืฉื Kubernetes - ืืื ืฆืืจื ืืืืฉืืจ ืืงืจื ืืจืืื ืืื ืืชืื ืืช ืืจืฉืช (ืจืฉืช). ืื ืืืคื ืืช ืืคืชืจืื ืืืจืืื ืืฆืืจื ืืจืืืืืืืืช. Trireme ืืฉืืื ืืืช ืขื ืืื ืืชืงื ืช ืกืืื ืืื ืฆืืืช ืฉืืชืืืจ ืืฉืืจืืช ืืขืจืืืช ื-TCP/IP ืฉื ืืืืจื.
ืืคืฆืช ืชืืื ืืช ืื ืืืื ืกืืืืช
ืืจืคืืืก
- ืืชืจ ืืื ืืจื ื:
grapheas.io - ืจืืฉืืื: ืืื ื (Apache)
Grafeas ืืื API ืืงืื ืคืชืื ืืืืงืืจืช ืื ืืืื ืฉืจืฉืจืช ืืกืคืงืช ืืชืืื ื. ืืจืื ืืกืืกืืช, Grafeas ืืื ืืื ืืืืกืืฃ ืืื ื ืชืื ืื ืืชืืฆืืืช ืืืงืืจืช. ื ืืชื ืืืฉืชืืฉ ืื ืืื ืืขืงืื ืืืจ ืชืืืืืช ืืฉืืืืช ืขืืืื ืืืืืฆืืช ืืืืืื ืืืจืืื.
ืืงืืจ ืจืืืืื ืื ืืืืช ืขืืืจ ืืขื ืืช ืขื ืฉืืืืช ืืื:
- ืื ืืจืืื ืืืืชืื ืืืืื ืืกืืืืช?
- ืืื ืืื ืขืืจ ืืช ืื ืกืืจืงื ืืืืืื ืืืืืงืืช ืืืื ืืืช ืืืืืื? ืืชื? ืื ืืื ืืชืืฆืืืช?
- ืื ืคืจืก ืืช ืื ืืืืฆืืจ? ืืืืื ืคืจืืืจืื ื ืขืฉื ืฉืืืืฉ ืืืืื ืืคืจืืกื?
ืืืืื
- ืืชืจ ืืื ืืจื ื:
in-toto.github.io - ืจืืฉืืื: ืืื ื (Apache)
In-toto ืืื ืืกืืจืช ืฉื ืืขืื ืืกืคืง ืฉืืืืช, ืืืืืช ืืืืงืืจืช ืขืืืจ ืื ืฉืจืฉืจืช ืืืกืคืงื โโืฉื ืืชืืื ื. ืืขืช ืคืจืืกืช In-toto ืืชืฉืชืืช, ืืืืืจืช ืชืืืื ืชืืื ืืช ืืืชืืจืช โโืืช ืืฉืืืื ืืฉืื ืื ืืฆื ืจืช (ืืืืจ, ืืื CI/CD, ืืื QA, ืืื ื ืืคืฆืื ืืื') ืืืช ืืืฉืชืืฉืื (ืืืืจืืื) ืืืืจืฉืื ืืขืฉืืช ืืืช. ืืืืื ืืืชื.
In-toto ืฉืืื ืืืืฆืืข ืืชืืื ืืช ืขื ืืื ืืืืื ืฉืื ืืฉืืื ืืฉืจืฉืจืช ืืืืฆืขืช ืืืืื ืจืง ืขื ืืื ืฆืืืช ืืืจืฉื ืืื ืื ืืืฆืขื ืื ืืคืืืฆืืืช ืื ืืืจืฉืืช ืขื ืืืืฆืจ ืืืืื ืืชื ืืขื.
ืคืืจืืืจืืก
- ืืชืจ ืืื ืืจื ื:
github.com/IBM/portieris - ืจืืฉืืื: ืืื ื (Apache)
Portieris ืืื ืืงืจ ืงืืื ืขืืืจ Kubernetes; ืืฉืืฉ ืืืืืคืช ืืืืงืืช ืืืื ืืชืืื. Portieris ืืฉืชืืฉ ืืฉืจืช
ืืืฉืจ ืืชื ืืืฆืจ ืื ืืฉื ื ืขืืืก ืขืืืื ื-Kubernetes, Portieris ืืืขื ืช ืืช ืืืืข ืืืชืืื ืืืช ืืืื ืืืช ืืืื ืืชืืื ืขืืืจ ืชืืื ืืช ืืืืืื ืืืืืงืฉืืช, ืืืืืืช ืืฆืืจื, ืืืฆืขืช ืฉืื ืืืื ืืืืืืืงื ื-API JSON ืชืื ืืื ืืื ืืืคืขืื ืืช ืืืจืกืืืช ืืืชืืืืช ืฉื ืชืืื ืืช ืืื.
ืงืืจืื
- ืืชืจ ืืื ืืจื ื:
www.vaultproject.io - ืจืืฉืืื: ืืื ื (MPL)
Vault ืืื ืคืชืจืื ืืืืืื ืืืืกืื ืืืืข ืจืืืฉ: ืกืืกืืืืช, ืืกืืืื ื OAuth, ืืืฉืืจื PKI, ืืฉืืื ืืช ืืืฉื, ืกืืืืช Kubernetes ืืขืื. ืืืกืคืช ืชืืืืช ืืชืืื ืืช ืืชืงืืืืช ืจืืืช, ืืืื ืืฉืืจืช ืืกืืืื ื ืืืืื ืืจืขืืื ืื ืืจืืื ืกืืืื ืืคืชืืืช.
ืืืืฆืขืืช ืชืจืฉืื ื-Helm, ื ืืชื ืืคืจืืก ืืช Vault ืืคืจืืกื ืืืฉื ืืืฉืืื Kubernetes ืขื Consul ืืืืกืื ืขืืจืคื. ืืื ืชืืื ืืืฉืืื Kubernetes ืืงืืจืืื ืืื ืืกืืืื ื ServiceAccount ืืืืื ืืคืืื ืืฉืืฉ ืืื ืืช ืืกืืืืช ืฉื Kubernetes ืืืืืืจืช ืืืจืืจืช ืืืื.
ืืขืจื. ืชืจืืื: ืืื, ืจืง ืืชืืื, HashiCorp, ืืืคืชืืช ืืช Vault, ืืืจืืื ืขื ืืื ืฉืืคืืจืื ืืฉืืืืฉ ื-Vault ื-Kubernetes, ืืืืืืื, ืื ืืชืืืืกืื ืืชืจืฉืื Helm. ืงืจื ืืช ืืคืจืืื ื
ืืืงืืจืช ืืืืื ืฉื Kubernetes
ืกืคืกื ืงืื
- ืืชืจ ืืื ืืจื ื:
github.com/aquasecurity/kube-bench - ืจืืฉืืื: ืืื ื (Apache)
Kube-bench ืืื ืืืฉืื Go ืฉืืืืง ืื Kubernetes ื ืคืจืก ืืืืื ืขื ืืื ืืคืขืืช ืืืืงืืช ืืจืฉืืื
Kube-bench ืืืคืฉ ืืืืจืืช ืชืฆืืจื ืื ืืืืืืืืช ืืื ืจืืืื ืืฉืืื (ืืื', API, ืื ืื ืืงืจ ืืื'), ืืจืฉืืืช ืงืืฆืื ืืคืืงืคืงืืช, ืืฉืืื ืืช ืื ืืืืืืืื ืื ืืฆืืืืช ืคืชืืืืช, ืืืกืืช ืืฉืืืื, ืืืืจืืช ืืืืืช ืฉืืืืช API ืืืื ื ืืคื ื ืืชืงืคืืช DoS ืืื'.
ืฆืืื ืงืืืืืช
- ืืชืจ ืืื ืืจื ื:
github.com/aquasecurity/kube-hunter - ืจืืฉืืื: ืืื ื (Apache)
Kube-Hunter "ืฆืื" ืืืจ ืคืืืขืืืืช ืืคืฉืจืืืช (ืืื ืืืฆืืข ืงืื ืืจืืืง ืื ืืฉืืคืช ื ืชืื ืื) ืืืฉืืืืืช Kubernetes. ื ืืชื ืืืคืขืื ืืช Kube-hunter ืืกืืจืง ืืจืืืง - ืืืงืจื ืื ืืื ืืขืจืื ืืช ืืืฉืืื ืื ืงืืืช ืืืื ืฉื ืชืืงืฃ ืฆื ืฉืืืฉื - ืื ืืคืื ืืชืื ืืืฉืืื.
ืืืคืืื ืืืืืื ืฉื Kube-hunter ืืื ืืฆื "ืฆืื ืคืขืื", ืฉืืืืืื ืืื ืื ืจืง ืืืืื ืขื ืืขืืืช, ืืื ืื ืื ืกื ืื ืฆื ื ืงืืืืช ืชืืจืคื ืฉื ืืฆืื ืืืฉืืื ืืืขื ืฉืขืืืืืช ืืคืืืข ืืคืขืืืชื. ืื ืืฉืชืืฉ ืืืืืจืืช!
Kubeaudit
- ืืชืจ ืืื ืืจื ื:
github.com/Shopify/kubeaudit - ืจืืฉืืื: ืืื ื (MIT)
Kubeaudit ืืื ืืื ืืกืืฃ ืฉืคืืชื ืืืงืืจ ืขื ืืื Shopify ืืื ืืืืืง ืืช ืชืฆืืจืช Kubernetes ืฉืื ืขืืืจ ืืขืืืช ืืืืื ืฉืื ืืช. ืืืืืื, ืื ืขืืืจ ืืืืืช ืงืื ืืืื ืจืื ืืคืืขืืื ืืื ืืืื ื, ืคืืขืืื ืืฉืืจืฉ, ืื ืฆืืื ืืจืฉืืืช ืืจืขื ืื ืืฉืชืืฉืื ืืจืืจืช ืืืืื ืฉื ServiceAccount.
ื- Kubeaudit ืืฉ ืื ืชืืื ืืช ืืขื ืืื ืืช ืืืจืืช. ืืืืืื, ืืื ืืืื ืื ืชื ืงืืฆื YAML ืืงืืืืื, ืืืืืช ืคืืื ืชืฆืืจื ืฉืขืืืืื ืืืืืื ืืืขืืืช ืืืืื ืืืชืงื ืืืชื ืืืืคื ืืืืืืื.
Kubesec
- ืืชืจ ืืื ืืจื ื:
kubesec.io - ืจืืฉืืื: ืืื ื (Apache)
Kubesec ืืืืืืช ืืื ืฉืืื ืกืืจืงืช ืืฉืืจืืช ืงืืฆื YAML ืืฉืืื Kubernetes ืืืืชืืจ ืืืืจืืช ืืืฉืืช ืฉืขืืืืืช ืืืฉืคืืข ืขื ืืืืืื.
ืืืืืื, ืืื ืืืื ืืืืืช ืืจืฉืืืช ืืืจืฉืืืช ืืืืืืืช ืฉื ืืชื ื ืืคืื, ืืคืขืืช ืงืื ืืืื ืจ ืขื root ืืืฉืชืืฉ ืืจืืจืช ืืืืื, ืืชืืืจืืช ืืืจืื ืืฉืืืช ืฉื ืืจืฉืช ืฉื ืืืืจื, ืื ืืืืืจืื ืืกืืื ืื ืืื /proc
ืืืจื ืื ืฉืงืข Docker. ืชืืื ื ืืขื ืืื ืช ื ืืกืคืช ืฉื Kubesec ืืื ืฉืืจืืช ืืืืื ืืงืืื ืฉืื ืืชื ืืืื ืืืขืืืช ืืช YAML ืืื ืชื ืืืชื ืืื.
ืคืชื ืืช ืกืืื ืืืืื ืืืช
- ืืชืจ ืืื ืืจื ื:
www.openpolicyagent.org - ืจืืฉืืื: ืืื ื (Apache)
ืืจืขืืื ืฉื OPA (Open Policy Agent) ืืื ืืืคืจืื ืืื ืืืื ืืืช ืืืืื ืืฉืืืืช ืืืืื ืืืืืฆืืช ืืคืืืคืืจืืช ืืื ืจืืฆื ืกืคืฆืืคืืช: Docker, Kubernetes, Mesosphere, OpenShift, ืื ืื ืฉืืืื ืืื ืืื.
ืืืืืื, ืืชื ืืืื ืืคืจืืก ืืช OPA ื-backend ืขืืืจ ืืงืจ ืงืืื ืฉื Kubernetes, ืืืืืฆืื ืื ืืืืืืช ืืืืื. ืืืจื ืื, ืกืืื ื-OPA ืืืื ืืืืืง, ืืืืืช ืืืฃ ืืฉื ืืช ืืงืฉืืช ืชืื ืืื ืชื ืืขื, ืชืื ืืงืคืื ืขื ืืืืื ืคืจืืืจื ืืืืืื ืฉืฆืืื ื. ืืืื ืืืช ืืืืืื ื-OPA ืืชืืื ื-DSL ืืฉืื, Rego.
ืืขืจื. ืชืจืืื: ืืชืื ื ืขืื ืขื OPA (ื-SPIFFE) ื
ืืื ื ืืชืื ืืืืื ืืกืืจืืื ืฉื Kubernetes
ืืืืื ื ืืืฆืืจ ืงืืืืจืื ื ืคืจืืช ืืคืืืคืืจืืืช ืืกืืจืืืช, ืืืืืื ืฉืื ื ืืืืช ืืืกืืช ืืื ืชืืืื ืืืืื ืืืช ืืืช. ืืืฉื ืืืื ืขื ืืืืืืืช ืฉืืื ื ืืชื ืืงืื ืืืืืื:
* ืืืืืืืช ืืชืงืืืช ืื ืืชืื ืฉืืืืจ ืืืืืช ืขื ืืื
ืืงืืื ืืืืืื
- ืืชืจ ืืื ืืจื ื:
www.aquasec.com - ืจืืฉืืื: ืืกืืจื
ืืื ืืกืืจื ืื ืืืืขื ืืืืืืืช ืืขืืืกื ืขืืืื ืืขื ื. ืื ืืกืคืง:
- ืกืจืืงืช ืชืืื ืืช ืืฉืืืืช ืขื ืจืืฉืื ืืืื ืื ืฆืื ืืจ CI/CD;
- ืืื ื ืืืื ืจืืฆื ืขื ืืืคืืฉ ืืืจ ืฉืื ืืืื ืืงืื ืืืื ืจืื ืืคืขืืืืช ืืฉืืื ืืืจืช;
- ืืืืช ืืฉ ืืงืืจืืช ืฉื ืืืื;
- ืืืืื ืืื ืฉืจืช ืืฉืืจืืชื ืขื ื;
- ืฆืืืช ืืืืงืืจืช ืืฉืืืื ืจืืฉืื ืืืจืืขืื.
ืืขืจื. ืชืจืืื: ืจืืื ืืฆืืื ืื ืฉืืฉ ืจืืื ืืื ื ืฉื ืืืืฆืจ ืื ืงืจื
ืงืคืกืืื8
- ืืชืจ ืืื ืืจื ื:
capsule8.com - ืจืืฉืืื: ืืกืืจื
Capsule8 ืืฉืชืืืช ืืชืฉืชืืช ืขื ืืื ืืชืงื ืช ืืืืื ืืืฉืืื Kubernetes ืืงืืื ืื ืขื ื. ืืืื ืื ืืืกืฃ ืืืืืจืื ืืืจื ืืจืฉืช, ืืืชืื ืืืชื ืขื ืกืืืื ืฉืื ืื ืฉื ืืชืงืคืืช.
ืฆืืืช Capsule8 ืืืืื ืืืืืื ืืืงืื ืืื ืืขืช ืืชืงืคืืช ืืืืฆืขืืช ืืจื (0 ืืืื) ืคืืืขืืช. Capsule8 ืืืืื ืืืขืืืช ืืืื ืืืืื ืืขืืืื ืื ืืฉืืจืืช ืืืืืื ืืชืืืื ืืืืืืื ืฉืืชืืื ืืืืจืื ื ืืคืืืขืืืืช ืชืืื ื.
Cavirin
- ืืชืจ ืืื ืืจื ื:
www.cavirin.com - ืจืืฉืืื: ืืกืืจื
Cavirin ืคืืขืืช ืืฆื ื ืื ืฉื ืืืืจื ืขืืืจ ืกืืื ืืืืช ืชืงื ื ืืืืื ืฉืื ืืช. ืื ืจืง ืฉืืื ืืืื ืืกืจืืง ืชืืื ืืช, ืืื ืฉืืื ืื ืืืื ืืืฉืชืื ืืฆืื ืืจ ื-CI/CD, ืืืืกืื ืชืืื ืืช ืฉืืื ื ืชืืืืืช ืืคื ื ืฉืื ื ืื ืกืืช ืืืืืจืื ืคืจืืืื.
ืืืืืช ืืืืืื ืฉื Cavirin ืืฉืชืืฉืช ืืืืืืช ืืืื ื ืืื ืืืขืจืื ืืช ืืฆื ืืืืืช ืืกืืืืจ, ืืฆืืขื ืขืฆืืช ืืืฆื ืืืืืืจ ืืช ืืืืืื ืืืฉืคืจ ืืช ืชืืืืืช ืืืืืื.
ืืจืื ืืคืืงืื ืฉื Google Cloud Security
- ืืชืจ ืืื ืืจื ื:
cloud.google.com/security-command-center - ืจืืฉืืื: ืืกืืจื
Cloud Security Command Center ืขืืืจ ืืฆืืืชื ืืืืื ืืืกืืฃ ื ืชืื ืื, ืืืืืช ืืืืืื ืืืชืงื ืืืชื ืืคื ื ืฉืื ืคืืืขืื ืืืืจื.
ืืคื ืฉืืฉื ืืจืื, Google Cloud SCC ืืื ืืื ืืงืจื ืืืืื ืฉืืืื ืืฉืื ืืื ืื ืืืืืช ืืืืื ืฉืื ืื, ืื ืืขื ืืขืงื ืืืจ ื ืืกืื ืืืขืจืืืช ืืืืื ืฉื ืฆื ืฉืืืฉื ืืืงืืจ ืืื ืืืจืืื.
ืืืฉืง ื-API ืืืืืืช ืืืืฆืข ืขื ืืื Google Cloud SCC ืืืคืฉืจ ืฉืืืื ืฉื ืืืจืืขื ืืืืื ืืืืืขืื ืืืงืืจืืช ืฉืื ืื ืืืื Sysdig Secure (ืืืืืช ืืืื ืขืืืจ ืืืฉืืืื ืืงืืจืืื ืืขื ื) ืื Falco (ืืืืืช ืืื ืจืืฆื ืืงืื ืคืชืื).
ืชืืื ืืช ืฉืืืืช (Qualys)
- ืืชืจ ืืื ืืจื ื:
layeredinsight.com - ืจืืฉืืื: ืืกืืจื
Layered Insight (ืืืื ืืืง ื-Qualys Inc) ืื ืืื ืขื ืืจืขืืื ืฉื "ืืืืื ืืฉืืืฆืช". ืืืืจ ืกืจืืงืช ืืชืืื ื ืืืงืืจืืช ืืืืชืืจ ื ืงืืืืช ืชืืจืคื ืชืื ืฉืืืืฉ ืืฉืืืืช ื ืืชืื ืกืืืืกืื ืืืืฆืืข ืืืืงืืช CVE, Layered Insight ืืืืืคื ืืืชื ืืชืืื ื ืืืฉืืจื ืืช ืืืืืืช ืกืืื ืืฆืืจื ืฉื ืืื ืืจื.
ืกืืื ืื ืืืื ืืืื ื ืืืืื ืืืื ืจืืฆื ืื ืืชืื ืชืขืืืจืช ืจืฉืช ืงืื ืืืื ืจ, ืืจืืืืช ืงืื/ืคืื ืืคืขืืืืช ืืืฉืืืื. ืื ืืกืฃ, ืืื ืืืื ืืืฆืข ืืืืงืืช ืืืืื ื ืืกืคืืช ืฉืฆืืื ื ืขื ืืื ืื ืื ืืชืฉืชืืช ืื ืฆืืืชื DevOps.
NeuVector
- ืืชืจ ืืื ืืจื ื:
neuvector.com - ืจืืฉืืื: ืืกืืจื
NeuVector ืืืฆืขืช ืืืืงืืช ืืืืื ืฉื ืืืื ืืืื ื ืขื ืืื ืจืืฆื ืขื ืืื ื ืืชืื ืคืขืืืืช ืจืฉืช ืืืชื ืืืืช ืืืฉืืืื, ืืฆืืจืช ืคืจืืคืื ืืืืื ืืื ืืืืืืืืื ืขืืืจ ืื ืืืื. ืื ืืืื ืื ืืืกืื ืืืืืื ืืขืฆืื ืขื ืืื ืืืืื ืคืขืืืืช ืืฉืืื ืขื ืืื ืฉืื ืื ืืืื ืืืืช ืืืฉ ืืืงืืืืช.
ืฉืืืื ืืจืฉืช ืฉื NeuVector, ืืืืื ื Security Mesh, ืืกืืื ืืืฆืข ืืืืงืช ืื ืืช ืขืืืงื ืืกืื ืื ืฉืืื 7 ืขืืืจ ืื ืืืืืจื ืืจืฉืช ืืจืฉืช ืฉืืจืืช.
Stackrox
- ืืชืจ ืืื ืืจื ื:
www.stackrox.com - ืจืืฉืืื: ืืกืืจื
ืคืืืคืืจืืช ืืืืืื ืืืืืืืช StackRox ืฉืืืคืช ืืืกืืช ืืช ืื ืืืืืจ ืืืืื ืฉื ืืืฉืืื Kubernetes ืืืฉืืื. ืืื ืคืืืคืืจืืืช ืืกืืจืืืช ืืืจืืช ืืจืฉืืื ืื, StackRox ืืืืฆืจืช ืคืจืืคืื ืืื ืจืืฆื ืืืืืกืก ืขื ืืชื ืืืืช ืงืื ืืืื ืจ ืฉื ืฆืคื ืืืขืื ืืืืืืืืช ืืืขืงื ืขื ืื ืกืืืื.
ืื ืืกืฃ, StackRox ืื ืชืืช ืชืฆืืจืืช Kubernetes ืืืืฆืขืืช CIS Kubernetes ืืืืืจื ืืืงืื ืืืจืื ืืื ืืืขืจืื ืชืืืืืช ืืืืืืืช.
Sysdig Secure
- ืืชืจ ืืื ืืจื ื:
sysdig.com/products/secure - ืจืืฉืืื: ืืกืืจื
Sysdig Secure ืืื ืขื ืืืฉืืืื ืืืืจื ืื ืืืืืจ ืืืืื ืฉื ืืืืื ื-Kubernetes. ืืื
Sysdig Secure ืืฉืชืื ืขื ืืื CI/CD ืืืื Jenkins ืืฉืืื ืืชืืื ืืช ืื ืืขื ืืช ืืจืฉืืื ืฉื Docker, ืืืื ืข ืืชืืื ืืช ืืกืืื ืืช ืืืืคืืข ืืืืฆืืจ. ืื ืื ืืกืคืง ืืืืืช ืืื ืจืืฆื ืืงืืคื, ืืืื:
- ืคืจืืคืื ืืื ืจืืฆื ืืืืกืก ML ืืืืืื ืื ืืืืืืช;
- ืืืื ืืืช ืืื ืจืืฆื ืืืืืกืกืช ืขื ืืืจืืขื ืืขืจืืช, K8s-audit API, ืคืจืืืงืืื ืงืืืืชืืื ืืฉืืชืคืื (FIM - ื ืืืืจ ืฉืืืืช ืงืืฆืื; cryptojacking) ืืืกืืจืช
MITER ATT & CK ; - ืชืืืื ืืืืืื ืืืจืืขืื.
Tenable Container Security
- ืืชืจ ืืื ืืจื ื:
www.tenable.com/products/tenable-io/container-security - ืจืืฉืืื: ืืกืืจื
ืืคื ื ืืืคืขืช ืืงืื ืืืื ืจืื, Tenable ืืืืชื ืืืืขื ืืชืขืฉืืื ืืืืจื ืฉืคืืชืื ืืช Nessus, ืืื ืคืืคืืืจื ืืืืชืืจ ืคืืืขืืช ืืืืงืืจืช ืืืืื.
Tenable Container Security ืืื ืคืช ืืช ืืืืืืืืช ืฉื ืืืืจื ืืืืืืช ืืืฉืืื ืืื ืืฉืื ืฆืื ืืจ CI/CD ืขื ืืกืื ื ืชืื ืื ืฉื ืคืืืขืืช, ืืืืืืช ืืืืืืืช ืืืืืื ืชืืื ืืช ืืืื ืืืช ืืขืฆืืช ืืืืื.
Twistlock (Palo Alto Networks)
- ืืชืจ ืืื ืืจื ื:
www.twistlock.com - ืจืืฉืืื: ืืกืืจื
Twistlock ืืงืืืช ืืช ืขืฆืื ืืคืืืคืืจืื ืืืชืืงืืช ืืฉืืจืืชื ืขื ื ืืืืืืืช. Twistlock ืชืืื ืืกืคืงื ืขื ื ืฉืื ืื (AWS, Azure, GCP), ืืชืืื ื ืืืื (Kubernetes, Mesospehere, OpenShift, Docker), ืืื ื ืจืืฆื ืืื ืฉืจืช, ืืกืืจืืช ืจืฉืช ืืืื CI/CD.
ืื ืืกืฃ ืืฉืืืืช ืืืืืื ืืจืืืืืช ืืจืื ืืืจืืื ืืช ืืืื ืืื ืืืจืฆืื ืฉื ืฆืื ืืจืืช CI/CD ืื ืกืจืืงืช ืชืืื ืืช, Twistlock ืืฉืชืืฉืช ืืืืืช ืืืื ื ืืื ืืืฆืืจ ืืคืืกื ืืชื ืืืืช ืืืืงื ืจืฉืช ืกืคืฆืืคืืื ืืืืื.
ืืคื ื ืืื ืื, Twistlock ื ืจืืฉื ืขื ืืื Palo Alto Networks, ืืขืืช ืืคืจืืืงืืื Evident.io ื-RedLock. ืขืืืื ืื ืืืืข ืืืืืง ืืืฆื ืืฉืืืื ืฉืืืฉ ืืคืืืคืืจืืืช ืืืื
ืขืืืจ ืืื ืืช ืืช ืงืืืื ืืื ืืืืืื ืืืื ืืืืชืจ ืฉื Kubernetes!
ืื ื ืฉืืืคืื ืืืคืื ืืช ืืงืืืื ืืื ืืืื ืืื ืืืคืฉืจ, ืืืฉื ืื ืื ื ืืงืืงืื ืืขืืจืชืื! ืฆืืจ ืงืฉืจ (
ืืชื ืืืื ืื ืืืืจืฉื ืืืื ื
ื .ื ืืืืชืจืื
ืงืจื ืื ืืืืื ืฉืื ื:
- ยซ
ืืืื ืืืืื ืืืช ืืจืฉืช ืฉื Kubernetes ืืื ืฉื ืืืืื "; - ยซ
Docker ื-Kubernetes ืืกืืืืืช ืชืืืขื ืืืช ืืืืื "; - ยซ
9 ืฉืืืืช ืขืืืื ืืืืืฆืืช ืืืืืืช Kubernetes "; - ยซ
11 ืืจืืื (ืื) ืืืืคืจืฅ ื- Kubernetes "; - ยซ
OPA ื-SPIFFE ืื ืฉื ื ืคืจืืืงืืื ืืืฉืื ื-CNCF ืืืืืืช ืืืฉืืื ืขื ื ".
ืืงืืจ: www.habr.com