α αααΆαα ααααααα ααααα·αααΎα’ααααααααα’αααΈαα»ααααα·ααΆααα αααα»αα αααααΆαα ααΆαααααααααααααΆαααΌαααααΆαααΎ Kubernetes αα·αααααΆαααΌαα ααααα’αααααΈ Sysdig ααΊααΆα ααα»α α αΆααααααΎαααααα’αα½ααααααΆααααΆααα·αα·αααααΎααααΆααα ααααΌααααααααααΆααα αα α»ααααααα ααΆαα½ααααα αΌαααΆαααααααααααααα»αααααααΆαααΆααααΈαααΈα’ααααααααΈααααΆαααααΈ αα·αα§αααααααααΎααααΆαααα·α αα½α ααΆα αααΎααααααααααααααΆααααα αΆααΆααααΆαααα½αα α αΎααα αααα»αααα·ααααα ααΎαααΉαααΈαααΆααααα»αααΆαααααΆααα’αααΈαααα·αααααααααα’ααααααααααΎα§αααααααΆααααα αα·αααΎααααααααΆαααα ααΆααααααααααααααααα

ααα·αααααΌα ααααααα»ααααα·ααΆα Kubernetes... ααΆααα½αααΆα
αααΎαααΆαα αααααΈαα½ααααΆαααααα
αα·ααΆαααΆα αα·αα’αΆααααΆααααααααααααα½αα
αααα αΎαααΆααΌαα ααα»αααααΎααααααα α α·ααααααααΎααααααΈααα α αΎααα½ααααα αΌαααΆαααααααααααααααΎαα αα αα·ααααα·ααΆααΆαα·αααααααααΈα’ααααααααααααααααΆα ααΎααααααΉαααΆααΆααΉααα½αα’ααααααα»αααΆααααααα’ααααααααΆααααα’αααα αΆααα’αΆαααααααααα»α αα·αα ααα’α»ααααα αΆαα’ααααααα»ααα·ααα ααααΉαααααΌααααααα’ααααΎαααααΌαααΆααα»ααααα·ααΆα Kubernetes ααΆααααΆααααααα’αααα
αααααα
ααΎααααΈααααΎα±αααααααΈααΆαααΆαααΆααααα½ααααα»αααΆααα»ααα α§αααααααααΌαααΆααααα αααααα»αααΆα αα·ααααααα·ααΈααααΆαααα αααααααΆααααααααααΌαααΆαααα½αα
- ααΆααααααααΌαααΆα Kubernetes αα·αααΆααα·ααΆααα·αα·αααα;
- αα»ααααα·ααΆααααααα;
- αα»ααααα·ααΆααααααΆα Kubernetes;
- ααΆαα ααα αΆαααΌαααΆα αα·αααΆααααααααααα’αΆααααααΆαα;
- ααααααααα»ααααα·ααΆα Kubernetes;
- ααα·αααααΆαα·αααααααααααΌααααΌααΆαα
ααααααααααΈα
αααα»ααααααααΌαααΆα Kubernetes
αα»ααααΆ
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache) αα·αααΆααααααααΌαααΆαα·ααααααα

Anchore αα·ααΆαααΌαααΆααα»αααΊααα αα·αα’αα»ααααΆαα±ααααΆαααΆααααα½ααα·αα·ααααα»ααααα·ααΆααααααα’ααααΎαααααΆαααααααααααα’αααααααΎααααΆααα
ααααααααΈααΎααΆααααααααααααΆααααΌαααΆααα»αααΊααααααααΆααααΆαααΆαααααααααααααααααΆααααΈααΌαααααΆααα·αααααα CVE Anchore ααααΎααΆααααα½ααα·αα·αααααααααααΆα αααΎααααααΆααααααα½ααααααααΆααααααααααααααΆα αα·αα·αααααΎα Dockerfile ααΆαααα ααααΆαααααααΆααααααΆαα αααα ααααααΆααΆααααααααααα·ααΈαααααΆαααααΎ (npm, maven ααα .), α’αΆααααΆααααααααααα·ααΈ αα·αα αααΎααααα
αααααααΈ Clair
- αααααΆα: (α₯α‘αΌααααα·ααα αααααααΆαααΉαααΆααααα Red Hat)
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Clair ααΊααΆαααααα Open Source ααααΌααααα’αααααααΆααααΆααααααααΌαααΆαα ααΆααααΌαααΆαααααααΆαααααΆαααΌααααΌααΆαααΆααΆαααΆαααΈαααααααα»ααααα·ααΆααα
ααΈααααααααααΈαααααααΌαααΆα Quay (αααααααΈ CoreOS - αααα αα ααΆααααααα)Clair α’αΆα
αααααΌαααααααΆα CVE ααΈαααααααΆα
αααΎα αα½αααΆαααααααΈααΆααααΆαααααα CVE αααααα Linux- ααΆαα
ααα
αΆαααΆαααΆααααααααααααααααααΆααααααα»αααααα·αα»α Debian, αα½ααααα α α¬ Ubuntu.
αα·αααΌα Anchore αα Clair αααααααΆα ααααααΎααΆααααααααααΆαααΆαααααααα αα·ααα·αααααααααααααΌαααααΆαα ααΉα CVEs α αααααΆαααΆαααΆααααα ααα·ααααααααα±ααα’αααααααΎααααΆααααΌαα±ααΆααα½αα ααα½αααΎααααΈαααααΈααα»αααΆααααααααΎαααααα·ααΈαααααΆαααα
αααΆααΆ
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Dagda ααααΎααΆααα·ααΆααα·αα·ααααααααΌαααΆααα»αααΊααααααααΆααααΆαααΆαααααααααααααααααΆαα ααααα Trojan ααααα ααααα αα·αααΆαααααΆαααα αααααααααααα
αααααααα·ααααα½αα±ααααααααααΆααααΈααααα αα Dagda ααΈα§αααααααααααααααΆαααααααα:
- ααΆαα½ααααα αΌαααααΆαααΆαααα’α₯αααα ααααΆαα½α ααΎααα½αα·αααααΉαααααΆα§ααααααααααΆαααααααααΌαααΆααα»αααΊαααααα»ααααααα ααα»αααααααααΆααααΆα§αααααααα αΆααααααααααααα
- αααααααΆαααΆαααΆααααααααΎαααΆαααααα αααααα½αααΆαααααΉαααα·ααΆαααααΆααααααααΆααΆαααααααααΈ Docker daemon αα·ααα½ααααα αΌαααΆαα½α Falco (ααΎαβααΆαβααααα) ααΎααααΈαααααΌαααααΉαααα·ααΆααααα»ααααα·ααΆα ααααααααααα»αααΊααααααα»αααααΎαααΆαα
KubeXray
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache) ααα»ααααααΆαααΆααα·ααααααααΈ JFrog Xray (ααα·αααααΆαα·ααααααα)

KubeXray ααααΆααααααΉαααα·ααΆαααααΈαααΆαααΈααα Kubernetes API αα·αααααΎαα·ααααααααααΆααΈ JFrog Xray ααΎααααΈααΆααΆααΆααΆααααααααααααΌαααααααααΆααααα
αα
α»ααααααααα»ααααααααααααΌαααΆαα
αΆααααααΎαα
KubeXray αα·αααααΉαααααααΎααααααααα»αααΊαααααααΈ α¬αααααΆαααααΎαα αα α»ααααααααΆααα αααα»αααΆαααΆααα±ααααααΎααααΆαα (αααααααα ααΉαα§ααααααααααΆααΆαα αΌαααααΎαα αααα»α Kubernetes) ααα»ααααααα ααα»αααααααααΆαααα·αα·αααααΎαααΆαααααααααααα»αααααΎαααΆααα»αααΊααααααααΆααααΆαα’αα»αααααΆααααααΆααααα»ααααα·ααΆαααααΈ αααααααααΆαααααααααΌαααΆααααααΆααααααααα ααα
ααααΈα
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache) αα·αααααααΆαα·ααααααα

Snyk ααΊααΆαααΆαααΈααααααααΆαααΆαααααααααα·αααααααΆαααααΆαααααααααα
ααΆαα·αααααααΎαααΆαα’αα·αααααα α αΎαααααΌαααΆαααααααααααΆαααΆ "αααααααααΆαααααΆαα" αααααΆααα’αααα’αα·ααααααα
Snyk ααααΆαααααααααΆαααα ααααΆααααΌα ααααααααααααα αΆα αα·ααα·ααΆαααΌααααααΆαααΆαα αΌα αα½αααΆαα½αααΉαααΆαα’αΆααααααααααααΆαα αα·ααααααααααα Snyk ααΆααααααΆααΆααααααααααα·ααΈααααααα·ααααΆα αααΎα α αΎαα’αΆα αααααα’ααααααααΆαα αΆαα·αααα’αΆααααΆααααααααααΆααα
αα·ααααααααααα
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (AGPL)

Trivy ααΊααΆαααΆαααΈααααααααΆαααΆααααααααααααΆαααα ααα»ααααααΆαα’αα»ααΆααααααΆαααα»αααΊααααααααΆααααα½ααααα
αΌααα
αααα»αααααα CI/CD α αααααααα·ααααα½αα±ααααααααααΆααααααααΆααΊααΆαααΆααααα½αααααΆαααα‘αΎα αα·αααααα·ααααα·ααΆαααααααΆα αααααα·ααΈααΆααααααααααααααΈααααα½α α αΎααα·αααααΌαααΆαααΆαααα‘αΎαααΌαααααΆααα·αααααα α¬αααααΆαααααααααααα
αα»ααα·ααααα·α ααααααΆαααΆαααααααα Trivy ααΊααΆα’αααααααΌααααα·ααΈααα αα·ααααααΌαααααααααΆαααααα JSON ααΎααααΈα±ααα§ααααααα»ααααα·ααΆα Kubernetes ααααααααα’αΆα ααααΎααΆααΆαα
αα»ααααα·ααΆααααααααΎαααΆααα αααα»α Kubernetes
Falco
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Falco ααΊααΆαααα»αα§ααααααααααΆααααΆααΆααα·ααααΆααααααααΎαααΆαααΎαααα ααΆααααααα½ααααααα½ααΆααααααα .
ααΆαααααΎααααΆααα§ααααα Sysdig ααΎααααΈααααΎααΆααα ααααα·αααΊααα Linux ααΆαα½αααΉαααΆααα·ααΆααααααα αα·αααΆααααα½ααα·αα·αααααΆαα α αααααααα Falco α’αα»ααααΆαα±ααααΆαααΆααααααααααααΈααααα α’αααΈα₯αα·ααΆααααααααααααααα αααΆαααΈαα αααΆαααααααααΎαααΆαααααααΆα’αΆα ααααΎααααααααΆααα½αα±αααααααααα αααα»ααααααα·ααΈ αα»αααΊααα αααΆαααΈαααΌαααααΆα αα·αα§ααααααααα α Kubernetesα
Falco αααααααΌααααααΆααΆααααααααα αααα»ααααααααΎαααΆα αα·αααΆαααααΎαααΆαααααΆαααα αααααααΆαααΆαααααααΆαααααΆααααΆααα·ααααα ααΎααααΆαα Kubernetes αααααΆαααααααααααΆαααααα ααΆαααααα αα·αα αΆαααΆα ααααααααα»αααΊαααααααααα αΌααααααΌαααΆααΈααΈααΈαα αααα»ααα½αααΆ α¬αααααααα»αααΆααα αα ααα‘αΎαα
ααααααααααα»ααααα·ααΆα Linux αααααΆαααααααααΎαααΆα

ααΆαααααααΆαααΎαααααΎααα
ααααΌα Linux αααααααααβαα·ααααααΆ "α§ααααααα»ααααα·ααΆα Kubernetes" αααα»αααααααααααΈαα ααα»ααααααΆααΆαααααααααα»αααΆαααΎαα‘αΎα ααΈαααααααΆααΆααΆαα»ααααΆαααα½ααα
αααα»αααα·αααααα»ααααα·ααΆααααααααΎαααΆα αααααααΌαααΆααα½ααααα
αΌααα
αααα»αααααααααΆααα»ααααα·ααΆα Kubernetes Pod (PSP)α
ααααΆαααααααααα»ααααα·ααΆααα ααΉαααααΎαααΆαααααααα»αααααΎαααΆααα αααα»ααα»αααΊααα ααΆαααααααα·αααα·ααααααααααααα―αααΆα α αααΆααα αΌαααααΎαααααΆα ααΆααααααΆαααααααΆαααααα αααααΊααΆαααααααααααααα’ααααΎααΆααααα½ααα·αα·αααααΆαα αΌαααααΎααΆααΆαααααα·α αα (MAC)α αααααΆαβααα ααΆβααΆααΆααβαααααααΆαβα αΆαααΆααβαα·αβα±ααβα’αα»ααααα
αα»ααααα·ααΆα-αααααΉα Linux () ααΊααΆαααΌαα»ααα»ααααα·ααΆααααααΆααααααΈααα αααα»αααΊαααα LinuxααααααααααΆβααΉα AppArmor αααα»αβαα·αααααΆαβαααα α αΎαβααΆααΏααβααααΌαβααΆαβααααααααβαα βααΉαβααΆα SELinux ααΆααΎαααΈ AppArmor ααΆααααααΉαααΆααα ααΆααααααα αα·ααααααΎαααααΌαααΆαααααα αα»ααα·ααααα·ααααααΆαα½αααΆααααααααααΆααααααΌαααααΌαααΆααα»α αα·αααΆααααα»αααααΆαααΎαα‘αΎαα
αα·α seccomp-bpf α’αα»ααααΆαα±ααα’αααααααααΆαα α ααΆααααααααα αααααααΆααααΆαααααα·ααααα·αααααααα·ααΈαααααΆααααααΆαα»αααααααααααΆαααααααΆααααααααααααααα·ααααα·ααΆαααΌαααααΆα αα·ααα·αααααΌαααΆααααααΆααααααα·ααααα·ααΆαααααααΆαααααααα·ααΈα’αααααααΎααααΆααα Seccomp ααΊαααααααα ααΉα Falco αα αααα»ααα·ααΈαα½αα ααα½α αααααΈααΆααΆαα·αααΉαααΈααααααααΆααααΆαααααα»αααΊααααααααα
αααααααΎαα αα Sysdig
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Sysdig ααΊααΆα§ααααααααααααααααΆααααΆααα·ααΆα ααΆααα·αα·α
αααα αα·αααΆαααααΆααααα α»αα Linux-αααααααα (ααααααΎαααΆαααΎ Windows ΠΈ macOS(ααα»ααααααΆααα»αααΆαααΆαααααα)α ααΆα’αΆα
ααααΌαααΆαααααΎαααααΆααααΆααααααΌαααααααΆααααα’α·α ααΆααααααααααΆαα αα·αααΆααα·αα·ααααααααααα·α
αα
ααα (αααααααα·α
αα
αα) ααααααααααΌαααααΆα αα·ααα»αααΆαα½αααααααα»αααααΎαααΆαααΎααΆα
Sysdig ααααΆαααααααααααΆααααΎαααΆααα»αααΊααα αα·ααα·ααααααααααΆ Kubernetes αααααααααααα α αα·αααααΆααααααααα αααααααααααΆαα₯αα·ααΆαααααααααααααααΆαααααΌαα ααΆααα·ααΈααΆα αααΎαααΎααααΈαα·ααΆαα ααααα Kubernetes αααααααΎ Sysdigα α’αααα’αΆα ααααΎααΆαα αΆααααα ααα»α ααΆααααααααΆααΆαααα α¬ααΎαααααΎαααΆαα ααα»α αααααΆααα’ααααααααααα’ααααΎ ncurses αααααααΎαααααα·ααΈαααα½α .
αα»ααααα·ααΆααααααΆα Kubernetes
α’αΆαααΌααΌ
- αααααΆα:
- α’αΆααααΆαααααα ααΆαα·ααααααα

Aporeto αααααααΌα "αα»ααααα·ααΆαααΆα
ααααα‘ααααΈαααααΆα αα·αα αααααΆαα
ααΆαααααααα"α αααααΆααααααΆααααΆαααα Kubernetes αα·αααααΉαααααα½αααΆαααααααααΆααααΌαααααΆα (α§ααΆα ααα ServiceAccount αα
αααα»α Kubernetes) ααα»ααααααα ααα»ααααααααΆαααααααααΆαα/ααααΆαααααΆαααααΆααα αααα’αΆα
ααααΌαααΆαααααΎααΎααααΈααααΆαααααααααααααααα»ααααα·ααΆα αα·ααα
αα·ααα
ααααΆαα½αααααΆαααααααααααα α§ααΆα ααααα
αααα»αα
ααααα OpenShift α
Aporeto ααΆααααααααΆααααααΎαααααααααΆαααααα½αααααα·αααααΉααααααααΆαα Kubernetes/containers ααα»ααααααα ααα»αααααααααΆαααααΆαααΈα αα»αααΆαααα αα·αα’αααααααΎααααΆαααααααα α’αΆαααααααΎααΆααααααα’ααααααααΆαααΆααααα αα·ααααα»αααα αααΆαααα»ααααα·ααΆααααααΆααααααααααααα’αααααααααααα ααΆαααααΆααααααααΉαααααΌαααΆαα’αα»ααααΆα α¬ααΆααΆααα
ααΆααΈααΌα
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Calico ααΆααααααΆααααΌαααΆαααΆαααααααΆαααα‘α»ααααααα‘αΎααα»αααΊααα orchestrator αααα’αα»ααααΆαα±ααα’ααααααααΎααααααΆααα·αααα·ααααααααΆαααα»αααΊαααα ααααααααΈααΎαα»αααΆααααααΆαααΌαααααΆαααα αααααα Calico ααααΎαααΆαααΆαα½ααααααΆααααααααΆα Kubernetes αα·ααααα»αααααΆαααααα½ααααααααααα»ααααα·ααΆααααααΆα ααΆαααα ACLs α
ααα»α
αααα
αα (αααααΈαααα½ααα·αα·αααααΆαα
αΌαααααΎ) αα·αα
αααΆαααα»ααααα·ααΆααααααΆαααα’ααααΎα
αααΆααααααααααααΆααα
ααΆα
αα
αΌα αα·αα
αααα
αΌαα
αααΈααΈαααΌα
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Cilium ααΎααα½ααΆαααααΆααααααΎααααααΆαααα»αααΊααα αα·ααααααααΌααα»αααΆααα»ααααα·ααΆααααααΆααααααααΌαααΆααα
ααΆα‘αΎααααααΆααααΆαααΆα Kubernetes αα·α microservicesα Cilium ααααΎααααΆαααα
αα
αααα·ααααΆααααΌαααααΈα Linux α α
ααΆ BPF (Berkeley Packet Filter) αααααΆαααααα αααα½ααα·αα·ααα αααααΌααααα αα·ααααα·ααααααα
Cilium ααΆααααααααΆαααΆαααααααΆααααααΆαααα αΌαααααΎαααααΆααααααα’ααααΎααααααααΆαααα»αααΊααααααααααΎααααΆα Docker α¬ Kubernetes αα·ααα·ααααααααααΆα Cilium ααααα αα·ααααααα·ααΈααΆα Layer 7 ααααααααΌα ααΆ HTTP α¬ gRPC αααα’αα»ααααΆαα±ααα’αααααααααααα»αααααΆαα α REST αααααΉαααααΌαααΆαα’αα»ααααΆααααΆαααΆαααΆαααααααΆα Kubernetes ααΈαα
α’ααΈαααΈα’αΌ
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Istio ααααΌαααΆαααααααΆαααααΆαααΌααααΌααΆααααααΆααααΆαα’αα»ααααααααΌααααααΆααααΆαααααααΆαααΆαααααααΆαααααα αααααααααααα―αααΆααααααααα·ααΆ αα·ααααααΌαα
ααΆα
αααααααΆαααααααααΆααααααααααααΆααα’ααααΆααααααααΌααααΈ Envoy αααα’αΆα
ααααααα
ααΆααααααααααΆαααααα Istio ααΆαααα’αααααααααααααΈαα·αααααΆαααααα·ααααααααααααΆααααααΈααααΌ αα·ααα»αααΊαααααΆααα’αα ααΎααααΈα’αα»αααααα»αααααΆααααααα»ααααα·ααΆααααααΆαααααααα
αααααααΆααα»ααααα·ααΆααααααΆααααα Istio αα½αααΆαααΆαα’αα·αααααΈα TLS αααααααααααααΆααΆα ααΎααααΈααααΎα±αααααααΎαα‘αΎααααααααααααααααα·ααΌαααΆαααααΆαααααααααΆαααΈααααΌααααΆαα HTTPS αα·ααααααααααααααα’ααααααααΆα αα·ααα·αααα· RBAC αααααΆααααααα·αααα· ααΎααααΈα’αα»ααααΆα/ααα·αααααΆαααααΆαααααααααΆαααααα»αααΆαααΆαααααααααααΆαα αααα»αα αααααα
α αααΆαα ααααααα ααΎααααΈααααααααααααααα’αααΈαααααααΆααααααααΎαα»ααααα·ααΆααααα Istio ααΌαα’αΆα .
ααααΆ
- αααααΆα:
- α’αΆααααΆαααααα ααΆαα·ααααααα

α α
ααΆ "αααααΆααααααΎα Kubernetes" αααααααααΆαααααααααααααααααΎαα·ααΈααΆαααααααααΆαααΆααα»αα
α·αααα
αααααα»ααααα·ααΆααααααΆαα
αααααααα ααΉααααααααααΆααααααΆα Kubernetes ααΎααααααααα Tigera ααΉαααα’ααααΎαα·ααααααααααΆααΎααααΈαααααα’ααααααααΆαααααΆαααα αα·αααααα»αααααααα αααα»αα ααααα α αΎααααααααΌαααΆαααααΎααααα αΆαααααααΎαααΆα ααΆααααα½ααα·αα·αααααΆαα’αα»αααααΆαααΆαααα αα·αααααααΆαααΎαααΎααααααΆααααααΆααα αααααΆαα ααΆαααααααααα α»ααα α¬ monolithic-containerized ααΌαααΆααα
ααααΈα
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Trireme-Kubernetes ααΊααΆααΆαα’αα»ααααααααΆαααα αα·αα
αααΆααααΆααααααΆααααααΆααααααααααΆααααααΆα Kubernetesα αααααααα·ααααα½αα±ααααααααααΆαααααα»αααααααΆααΊααΆ β αα·αααΌα
ααα·ααααα»ααααα·ααΆααααααΆα Kubernetes ααααααααααΆααααα β ααΆαα·ααααααΌαα±ααααΆαααααααααα½ααα·αα·ααααααααΆαααΎααααΈαααααααααα½αααααΆαααααααα αααααααΎα±αααααααααααΆαα’αΆα
ααααΎααΆαααααααΆαααΆααα·α
αα½α
α Trireme αααααα
ααΆαααΌαααΏαααααααααΆαααα‘αΎαααααΆααααΆααα
ααΎααΌαααΈαα½αααααααααΆαααααααααΆαααα
... TCP/IP- ααααααΆαααΈααααααα
ααΆαααααααααααΆαααΌαααΆα αα·αααΆααααααααααα’αΆααααααΆαα
Grafeas
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Grafeas ααΊααΆαααααααΎαα
αα API αααααΆααααΆααααα½ααα·αα·ααα αα·αααΆαααααααααααααααααααΆαααααααααααααααααα·ααΈα αα
ααααα·αααΌαααααΆα Grafeas ααΊααΆα§ααααααααααΆαααααααΌααα·ααααααααααΆ αα·αααΆαααααΎααααααααα ααΆα’αΆα
ααααΌαααΆαααααΎααΎααααΈααΆαααΆαααΆαα’αα»αααααΆαααΆαα’αα»ααααααα’αααα»αααααααα»ααααα·ααΆααα
αααα»αααααΆααααα½αα
αααααααααΆααα·ααααααΆαααααα½αααααΎααααα½αααΌα ααΆα
- ααΎα’αααααΆααΆααααααΌα αα·αα α»αα αααααααΆαααααΆαααα»αααΊαααααΆααααΆαααα½α?
- ααΎααΆααΆαααααααΆααααΆαααααα αα·αααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααΆααα’ααααααααααΌαααααααααΆααααα»ααααα·ααΆααααα¬αα? αααααΆβ? ααΎααααααα’αααΈαααα?
- ααΎβα’αααβααΆβααβααΆβαα βααα·α? ααΎβαααΆαααΆααααααβααΆααααΆααβααΆβααααβααααΌαβααΆαβααααΎβαααα»αβαααβααΆααβαααααΆα?
αααα»α-ααΌααΌ
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

In-toto ααΊααΆααααααααααααααααΌαααΆααα
ααΆα‘αΎαααΎααααΈαααααααΌαααΆαααααΉαααααΌα ααΆααααααααααΆαα αα·αααααααααααααααααααΆαααααααααααααααααα·ααΈααΆααααΌαα αα
αααααΆαααααααΆα In-toto αα
αααα»αα αααααΆαα
ααΆαααααααα αααααΆααα½αααααΌαααΆααααααααααΌαααααα·αααααΆα’αααΈααα αΆααααααααα
αααα»αααααααααα αΌαααααα (ααααΆαα α§ααααα CI/CD α§ααααα QA α§ααααααααααΌαααααα»αα»ααΆαααα) αα·αα’αααααααΎααααΆαα (α’αααααα½ααα»αααααΌα) αααααααΌαααΆαα’αα»ααααΆαα±αα αααα½α
ααααΎααα½αααα
In-toto αααα½ααα·αα·αααααΆαα’αα»αααααααααΆα ααααααααααααΆααααΆααΆαααΆαααΈαα½αααα αααα»ααααααααααΆααααααΌαααΆαα’αα»αααααααΆαααααΉαααααΌαααααα»ααααα·ααααααΆαααΆαα’αα»ααααΆαααααα»ααααα α αΎααα·αααΆαα§ααΆαααααααα·αααΆαααΆαα’αα»ααααΆαααααΌαααΆαα’αα»ααααααΆαα½αααα·ααααααα»αα’αα‘α»ααααααααΎα αααΆαααααα
Portieris
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Portieris ααΊααΆα§ααααααααα½ααα·αα·αααααΆαα
αΌααααααΆαα Kubernetes; ααααΎααΎααααΈαααααΉαααΆααααα½ααα·αα·αααααΆαααΏαα»αα
α·αααααΎααααΉαααΆαα Portieris ααααΎαααΆαααΈααα (ααΎαααΆααααααα’αααΈααΆαααα
α
α»ααααα
αα - αααα αα ααΆααααααα) ααΆαααααααααα
ααααΈαα·αααΎααααΈααααΎαα»ααααΆαααααα»αα»ααΆαααααα½αα±αααα»αα
α·ααα αα·αα
α»αα αααααααΆ (α§. ααΌαααΆααα»αααΊααααααααΆαα’αα»ααα)α
αα ααααααααααα»αααΆαααΆαααααΌαααΆααααααΎα α¬αααααααα αααα»α Kubernetes Portieris ααΆαααααααααΆαα α»αα αααααααΆ αα·ααααααΆααααα»αα α·αααααααΉαααΆααααααΆααααΌαααΆααα»αααΊααααααααΆαααααΎαα»α α αΎαααααα·αααΎα αΆαααΆα α ααααΎααΆαααααΆααααααΌαααααΆααα ααααααααα» JSON API ααΎααααΈααααΎαααΆααααααααααΆαα α»αα αααααααΆααααΌαααΆαααΆαααααα
ααΌααα
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (MPL)

Vault ααΊααΆαααααααααΆααα»ααααα·ααΆααααααΆααααΆααααααΆαα»αααααααΆαα―αααα ααΆααααααααΆαα αα·αα·ααααααααΆ OAuth αα·ααααΆαααααα PKI ααααΈα
αΌαααααΎ α’αΆααααααΆαα Kubernetes ααΆααΎαα Vault ααΆαααααα»αααΆαααααα·ααααααααΆα
αααΎα ααΌα
ααΆααΆααα½αααΌααΉααα»ααααα·ααΆααααα
ααααα α¬αααα
αααΆαααααα·αααααΆααα
α»α
α
αααααααΎααααΌαααΆα Helm Vault α’αΆα ααααΌαααΆαααΆαααααααΆαααΆααΆαααΆαααααααΆαααααΈαα αααα»αα ααααα Kubernetes ααΆαα½ααα»αααα»αααΆαααααααααα»αααΆααααααα ααΆααΆααααααααΆα Kubernetes ααΎαααΌα ααΆ ServiceAccount tokens α αΎααααααΆααα’αΆα ααΎααα½ααΆα αΆαααααΆαααΎααααααΆααα’αΆααααααΆαα Kubernetes αααααα
α αααΆαα ααααααα ααααα·ααΈααα ααΆαααΈαααα·ααα·ααααα»αα αα»α HashiCorp αααα’αα·αααα Vault ααΆααααααΆαααΈααΆααααααα’αα½αα ααα½ααααααΆααααΆαααααΎααααΆαα Vault αα αααα»α Kubernetes α αΎαααΆαα·αααααΆααΆααααααΉαααΆααΆα Helm α α’αΆααααααααα αααα»α .
ααααααααα»ααααα·ααΆα Kubernetes
Kube-αααααΆααΈα‘αΆααααααα»α
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Kube-bench ααΊααΆαααααα·ααΈ Go ααααα·αα·αααααΎαααΆααΎ Kubernetes ααααΌαααΆαααΆαααααααΆαααααα»ααααα·ααΆααααααααΎαααΆααααααααΈαααααΈαααα¬αα .
Kube-bench ααααΎαααΆαααααααα ααΆααααααααααααα·αααΆααα»ααααα·ααΆααααα»αα αααααααΆαααΆαα»α ααααα (etcd, API, controller manager, etc.) αα·αααα·α αΌαααααΎα―αααΆααααα’αΆα αα½αααΆα ααααΈααααα·αααΆαααΆαααΆα α¬α αααααΎα ααΌααΆααααΆα ααΆαααααααααααΆαααααααα ααα½αααααΆαα α API ααΎααααΈααΆαααΆααααααΆααααΉαααΆαααΆααααα αΆα DoS αα
Kube-α α·αααα
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Kube-hunter αααααααααΆαααΆαααααααααααα’αΆα
ααΎαααΆα (ααΌα
ααΆααΆαααααα·ααααα·αααααΌαααΈα
ααααΆα α¬ααΆααααα αΆααα·αααααα) αα
αααα»ααααα»α Kubernetes α Kube-hunter α’αΆα
ααααΎαααΆαααΆαααΆαααΈααααααααΈα
ααααΆα αααα»αααααΈαααααΆααΉαααΆααααααα
αααααααΈα
ααα»α
αααα·αααααΆαααααα’αααααΆααααα αΆαααΆααΈααΈααΈ α¬ααΆαααα
ααΆααααα»αα
αααααα
αααααααα·αααααααααααα Kube-hunter ααΊααΆαααα "ααΆαααααΆααααααα" ααααααΆ αααα»αα’αα‘α»αααααααααΆαα·αααααΉαααααΆαααΆααααααα αΆααα»ααααααα ααα»αααααααααΆααααααΆααΆαααΆαααα’αααααααααααααΈααΆαααΆαααααααααααααΆαααααΎααα αααα»αα αααααααααα αααα’αΆα αααααααααααααΆαααααααααα·ααααα·ααΆαααααααΆα ααΌα ααααααααΎααααααα»ααααααααα!
Kubeaudit
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (MIT)

Kubeaudit ααΊααΆα§ααααααα»αααΌαααααααααΎαα‘αΎαααααΌααα
Shopify ααΎααααΈαααα½ααα·αα·αααααΆαααααααα
ααΆαααααααα Kubernetes αααααΆαααααα αΆαα»ααααα·ααΆαααααααα ααΆα§ααΆα ααα ααΆαα½ααααααα’ααααααααΆααα»αααΊαααααααααα»αααααΎαααΆααα·αααααα ααααΎαααΆαααΆ root ααααΆααα·αααα· α¬ααααΎααααΈ ServiceAccount ααααΆαααΎαα
Kubeaudit ααΆααααααααα·ααααα½αα±ααα αΆααα’αΆααααααααααααααα ααΆα§ααΆα ααα ααΆα’αΆα αα·ααΆαα―αααΆα YAML ααΌαααααΆα αααααα’ααααααααΆαααα α»ααααα»αααΆαααααααα ααΆαααααααααααα’αΆα ααΆαα±ααααΆααααα αΆαα»ααααα·ααΆα αα·ααα½ααα»ααα½αααΆαααααααααααααααα·α
ααΌααααα
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

Kubesec ααΊααΆα§ααααααα·ααααα½ααααααΆαααααα―αααΆα YAML αααααααΆαα ααααα·αααααΆα’αααΈααααΆα Kubernetes αααααααααααααΆαααΆααααααααααααααα’αΆα
αααααΆααααααα»ααααα·ααΆαα
α§ααΆα ααα ααΆα’αΆα
ααααΎααα·αααα· αα·αααΆαα’αα»ααααΆαααΎαααααααααααααα
α±αααα ααααΎαααΆααα»αααΊαααααΆαα½αα«αααΆα’αααααααΎααααΆααααααΆαααΎα ααααΆαααα
αααααΆαααααααααααααΆαααΈα α¬αααααααααααααΆααααΌα
ααΆ /proc αααΆαααΈαα¬αααα Docker α αααααααα·ααααα½αα±ααα
αΆααα’αΆαααααααα½αααααααα Kubesec ααΊααααΆααΆααααααααααΆααα
ααΎα’ααΈαααΊαα·α αααα’αααα’αΆα
αααα αα YAML α αΎααα·ααΆαααΆααααΆααα
ααΎαααααΆααααΆαααααααααΆα
- αααααΆα:
- α’αΆααααΆαααααα α₯ααα·ααααα (Apache)

ααααααα·ααα OPA (Open Policy Agent) ααΊααΎααααΈαααααααααααααΆααα»ααααα·ααΆα αα·αααΆαα’αα»ααααααα’αααα»αααΈααααααααααααΎαααΆαααΆααααΆαααα½αα Docker, Kubernetes, Mesosphere, OpenShift α¬ααΆααα½ααααα
αΌαααααΆααΆαα½αα
α§ααΆα ααα α’αααα’αΆα ααΆααα±ααααααΎααααΆαα OPA ααΆαααααααΆαααααααααααΆααα§ααααααααααΆααΆαα αΌαααααΎααααΆαα Kubernetes ααααααααααΆααααααα α α·αααααααααα»ααααα·ααΆααα α±ααααΆα αα·ααΈααα ααααΆααααΆα OPA α’αΆα ααααααα»ααααΆα ααα·ααα αα·αααΌααααΈααααααααααααΎααααΆαα αααααΆααΆααΆ αααΆαααΆαααααααα»ααααα·ααΆααααααΆααααααΆααααααΌαααΆααααααα αααααΆααααα»ααααα·ααΆααααα OPA ααααΌαααΆααααααααΆααΆααΆ DSL αααααΆααααααα·αααα·αααααααα½α Rego α
α αααΆαα ααααααα ααΎαααΆααααααααααααα’αααΈ OPA (αα·α SPIFFE) αα αααα»α .
α§αααααααΆαα·αααααααααααΌααααΌααΆααααααΆααααΆααα·ααΆααα»ααααα·ααΆα Kubernetes
ααΎαααΆααααααα α α·ααααααααΎαααααααααΆα ααααα‘αααα½ααααααΆαααααα·ααΆααΆαα·ααααααα αααααααΆααΆααααααΆααααααααααααααααα»ααααα·ααΆαααΆα αααΎαα αααα·αααΌαα αααααααααΆααααααα½αααα’αΆα ααα½αααΆαααΈααΆααΆαα

* ααΆααα·αα·αααααααα·αααααα αα·αααΆααα·ααΆαααΎααΆαααααααααααα .
ααααα·αα»α Aqua
- αααααΆα:
- α’αΆααααΆαααααα ααΆαα·ααααααα

α§αααααααΆαα·ααααααααααααααΌαααΆααα
ααΆα‘αΎααααααΆαααα»αααΊααα αα·αααααα»αααΆαααΆαααΎαααα ααΆαααααα
- ααΆααααααααΌαααΆααα½ααααα αΌαααΆαα½αααΆαα α»ααααααΈαα»αααΊααα α¬ααααααααα αΌα CI/CD;
- ααΆαααΆαααΆααααααααΎαααΆαααΆαα½αααΉαααΆααααααααααΆαααααΆααααααΌααα αααα»ααα»ααα·ααααααααΆααα½αα±αααααααααααααααα;
- αα»αααΊααα - αααααΆααααααΎαααΎα;
- αα»ααααα·ααΆααααααΆαα serverless αα αααα»αααααΆαααα cloud;
- ααΆαααααΎαααααα’αα»αααααΆα αα·αααααααααα½αααΆαα½αααΉαααΆααααααααΆααααΉαααα·ααΆαααα
α αααΆαα ααααααα ααΆαααα½αα’αααααααααΆαααααααααΆααΆα αααΆαααΆαα»α₯ααα·αααααααααα·ααααααα α ααΆ αααα’αα»ααααΆαα±ααα’ααααααααααΌαααΆααα»ααααααΆααααΆαααΆααααααααα ααΆααααααααααααααααΆαααααααΆααΆαα½αααΉααααααααααααΆααααααΌαααΆααααα αΆααα αααα»α .
αααααα α£
- αααααΆα:
- α’αΆααααΆαααααα ααΆαα·ααααααα

Capsule8 αα½ααααα
αΌααα
αααα»αα αααααΆαα
ααΆαααααααααααααα‘αΎαα§αααααααΆααααα
ααΎααΌαααααΆα α¬ cloud Kubernetes cluster α α§αααααα
αΆαααααααΆααααααααΌα host αα·α telemetry αααααΆα αααααααΆααααΆααΆαα½αααΉαααααααααααααααααΆαααΆααααα αΆαα
αααα»α Capsule8 ααΎαααΎαααΆααΆααα·α αα αααααααα½αααΆααΆαααααΎαααααΌα αα·αααΆαααΆαααΆαααΆαααΆααααα αΆααααααααΎααααΈα (0 αααα) ααΆαααΆααααααααα Capsule8 α’αΆα ααΆαααα αααΆαααα»ααααα·ααΆααααααΆαααααΎαα αα α»ααααααααΆααααααααΆαααα ααΆααα§αααααα αΆαααααααΆ ααΎααααΈααααΎααααα ααΉαααΆαααααΆαααα αααααααΆαααααΎαααααΈα αα·αααΆαααΆαααααααααααααααα·ααΈα
ααΆααΈαα·α
- αααααΆα:
- α’αΆααααΆαααααα ααΆαα·ααααααα

Cavirin ααΎααα½ααΆα’αααααα
ααΆαααΆααααα»αα αα»ααααααΆααααααΆααααΆααααααααααααΆαααααααααΉααααααααΆααα»ααααα·ααΆαα ααΆαα·αααααΉαααα’αΆα
αααααααΌαααΆαααα»ααααααα ααα»ααααααΆααα’αΆα
αααα
αΌααα
αααα»αααααα CI/CD αααααΆααΆααααΌαααΆααα·ααααααααΆα αα»αααααα½αααΆα
αΌααα
αααα»αααααΆαααα·αα
αα»ααα»ααααα·ααΆααααα Cavirin ααααΎααααΆαα machine learning ααΎααααΈααΆααααααα₯αα·ααΆαααα»ααααα·ααΆαααΆαα’ααΈαααΊαα·αααααα’ααα ααααααααααΌααααααΉαααΎααααΈαααααα’αα»ααααα·ααΆα αα·ααααααα’ααΆαα’αα»αααααΆααααααααΆααα»ααααα·ααΆαα
ααααααααααααααΆαα»ααααα·ααΆα Google Cloud
- αααααΆα:
- α’αΆααααΆαααααα ααΆαα·ααααααα

Cloud Security Command Center αα½ααααα»αααααα·αα»ααααααΌααα·αααααα αααααα’ααααααααΆαααΆαααααΆαααα αα αα·ααα»αααααΆαααα½αααΆαα»αααααα½ααααααααααααααααΆααααααααα»αα αα»αα
ααΌα ααααααααααΆααααα αΆα Google Cloud SCC ααΊααΆααααΆαααααααΆαααααααα½αααααα½α αααα’αΆα αα½ααααα αΌα αα·αααααααααααααΆαααΆααααα»ααααα·ααΆααααααα αααΆαααΈααααααααααααααααααα αα·ααααααααααα»ααααα·ααΆαααΆααΈααΈααΈααΈααααααααα½α αααααΆαααααααΆαα
API αααα’αΆα ααααΎαααΆαααΆαααααααααααα Google Cloud SCC ααααΎα±ααααΆααΆααααα½ααααα»αααΆααα½ααααα αΌαααααΉαααα·ααΆααααα»ααααα·ααΆααααααααΈαααααααααααααΌα ααΆ Sysdig Secure (αα»ααααα·ααΆααα»αααΊααααααααΆαααααααα·ααΈαααααΆαααΌαααααΆαααΎααα) α¬ Falco (αα»ααααα·ααΆααααααααΎαααΆααααααααΎαα αα )α
ααΆααααααΉαααΆαααααΆαα (αα»αααΆα)
- αααααΆα:
- α’αΆααααΆαααααα ααΆαα·ααααααα

Layered Insight (α₯α‘αΌαααΆααααααα½ααα Qualys Inc) ααααΌαααΆααααααΎαα‘αΎααα
ααΎααααααα·ααα "αα»ααααα·ααΆααααααΆααααααα" α αααααΆααααΈαααααααΌαααΆαααΎααααααΆααααΆαααΆαααααααααααααααΎααΆααα·ααΆααααα·αα· αα·αααΆααααα½ααα·αα·ααα CVE ααα Layered Insight αααα½αααΆαααααΌαααΆαα§αααααααααα½ααααα
αΌαααααΆααααΆαααΆαααααααααααααΈαα
ααααΆααααΆααααααΆαααΆαααααΎααααααα»ααααα·ααΆααααααααΎαααΆα ααΎααααΈαα·ααΆαα ααΆα ααααααααΆααα»αααΊααα ααα αΌα I/O αα·ααααααααΆααααααα·ααΈα ααΎαααΈαααααα ααΆα’αΆα ααααΎααΆααααα½ααα·αα·ααααα»ααααα·ααΆαααααααααααααααΆαααααα’ααααααααααααα αααααΆαα ααΆαααααααα α¬αααα»α DevOps α
NeuVector
- αααααΆα:
- α’αΆααααΆαααααα ααΆαα·ααααααα

NeuVector αα·αα·ααααα»ααααα·ααΆααα»αααΊααα αα·ααααααααΆαααΆαααΆααααααααΎαααΆααααααΆααα·ααΆααααααααΆααααααΆα αα·αα₯αα·ααΆαααααααα·ααΈ αααααΎααααααααα»ααααα·ααΆααα»αααααααααΆαααα»αααΊαααααΈαα½ααα ααΆααα’αΆα
αααααααΆααααΆαααααΆαααα ααααααααα½αα―α αααααααααααααααΆααα½αα±αααααααααααααΆαααααΆααααααΌαα
αααΆαααααααΆααααααΎααααα»ααααααα
ααΆααα½ααααα αΌααααααΆααααα NeuVector αααααααΌαααΆαααααααΆααααΆααΆ Security Mesh ααΆααααααααΆαααααΆααα·ααΆααααα ααααααααΆααααΆααααΈααααα αα·αααΆααααααααααΆααααΈ 7 αααααΆααααΆααααααΆαααααααΆαααΆααα’αααα αααα»ααααααΆαααααΆα
ααααα αααα»α
- αααααΆα:
- α’αΆααααΆαααααα ααΆαα·ααααααα

αααα·ααΆαα»ααααα·ααΆααα»αααΊααα StackRox αα·αααααααααααααααααααΈαα·αααΆααααΌααααααααα·ααΈ Kubernetes αα
αααα»αα
ααααααα½αα ααΌα
ααΆαααα·ααΆααΆαα·ααααααααααααααααα
αααα»ααααααΈααα StackRox αααααΎααααααααααααααΆααααΎαααΆααααααα’ααααΎα₯αα·ααΆαααα»αααΊααααααααΆααααααα αα·ααααααΎαααα‘αααααα·ααααααααααααααααα·αααααΆαααααααΆαααΆαα½αα
ααΎαααΈαααααα StackRox αα·ααΆαααΆαααααααα ααΆαααααααα Kubernetes αααααααΎ Kubernetes CIS αα·αααααα αααα½αααααααααααΎααααΈααΆααααααααΆαα’αα»αααααΆααα»αααΊαααα
Sysdig αα»ααααα·ααΆα
- αααααΆα:
- α’αΆααααΆαααααα ααΆαα·ααααααα

Sysdig Secure ααΆαααΆααααααα·ααΈααΌααΆαααα»αααΊαααααΆααααΌα αα·αααααααΈαα·α Kubernetes α ααΆαα αα»α, ααααα αααααΆααα·ααααααααααααΆαααΈαα’αα»αααααααααα ααααΆαααΎααααΈαααααααΆαααΆαααααααα αααααααΆααααΆαααααΆαααα αα ααΆααααα½ααα·αα·ααα αα·ααααααααΆαααααααααα
αααα»αααααΆααΈααααΌα
Sysdig Secure αα½ααααα αΌαααΆαα½αα§ααααα CI/CD ααΌα ααΆ Jenkins αα·ααααααααααααΌαααΆααααααΆααααα»αααΈαααααΈααααα Docker αααααΆαααΆαααΌαααΆααααααααααΆααααΈααΆαααα α αααα αααα»αααΆαααα·αα ααΆαααααααααΌααα»ααααα·ααΆααααααααΎαααΆαααααΌααααΌααΆαααααα αα½αααΆααα
- ααΆαααααααααααααααααααΎαααΆααααααΆαααΌαααααΆαααΎ ML αα·αααΆαααααΎαααΆααα·αααααααααΈ;
- αααααΆααααααααααΎαααΆααααααα’ααααΎααααΉαααα·ααΆααααααααααα K8s-audit API αααααααα αααααα½αααααΆ (FIM - ααΆααααα½ααα·αα·αααααΆαααααΉαααααΌαααα―αααΆα; cryptojacking) αα·αααααααααα ;
- ααΆαααααΎααα αα·αααΆααααααααΆαα§ααααααα·α ααα»α
αα»ααααα·ααΆααα»αααΊααααααα’αΆα ααααααααΆαα
- αααααΆα:
- α’αΆααααΆαααααα ααΆαα·ααααααα

αα»ααααααΆαααααααααα»αααΊααα Tenable ααααΌαααΆαααααααΆαααααΆαααΌααααΌααΆααα
αααα»αα§ααααΆα αααααααααΆααΆαααα»αα αα»ααα
ααΈααααα Nessus αααααΆα§ααααααααααααααΆαααΆαααααααα αα·αααααααααα»ααααα·ααΆαααααααα·ααα
Tenable Container Security ααααΎααααΆααααααΆααα»ααααα·ααΆααα»αααααΌααααααααααα»αα αα»αααΎααααΈαα½ααααα αΌαααααα CI/CD ααΆαα½αααΉαααΌαααααΆααα·αααααααααααΆαααααααα αααα αααααααααααααααα·ααα αα·αααΆαααααΆααααααΆαααααααααΆαααΆαααααΆαααα ααααααααα»ααααα·ααΆαα
Twistlock (αααααΆα Palo Alto)
- αααααΆα:
- α’αΆααααΆαααααα ααΆαα·ααααααα

Twistlock ααααααααααΆααααα½αααΆααΆααΆαααα·ααΆαα½αααααααααααΎααααΆααααααα αα·ααα»αα Twistlock ααΆααααα’ααααααααααααΆααααααααα (AWS, Azure, GCP) α’ααααααα
ααα»αααΊααα (Kubernetes, Mesospehere, OpenShift, Docker) αααααααΆααααΎαααΆαααααΆααααΆαααΈααα ααααααααααααΆαα αα·αα§ααααα CI/CD α
ααααααααΈααΎαα αα ααααααα»ααααα·ααΆαααααα·ααα ααααΆαααααααΆααΌα ααΆααΆααα½ααααα αΌαααααα CI/CD α¬ααΆααααααααΌαααΆα Twistlock ααααΎααΆαααααααΆαααΈαααΎααααΈαααααΎαααααΌα’αΆαααααα·αα·ααΆααΆααααΆαααααα»αααΊααα αα·αα αααΆαααααααΆαα
αα½αααααα»α Twistlock ααααΌαααΆααα·αααα Palo Alto Networks αααααΆααα αΆαααααααα Evident.io αα·α RedLock α αααα·αααΆααααΉαααΆ ααΎαααα·ααΆααΆααααΈααα ααΉαααααΌααααα αΌααα αααα»αααααααΆαααααα ααΈ Palo Alto α
αα½ααααααΎαααΆααΆα‘α»αααααα’αααα»αααα§ααααααα»ααααα·ααΆα Kubernetes!
ααΎααα·αααααααΎα±ααααΆααΆα‘α»ααααααααααααΆααααα’αΆα ααααΎαα ααΆα α αΎααααααΆααααΏαααα ααΎαααααΌαααΆααααα½αααααα’ααα! ααΆααααβααβαα½αβααΎα () ααααα·αααΎα’αααααΆαα§ααααααααααααΆαααα½ααα αααα»αα α·ααα αααααααα·αααααα»αααΆαααΆαααααα αΌααααα»ααααααΈααα α¬α’αααααααΎαααα α»α/ααααααΆαα α½αααααα
α’αααααα’αΆα ααΆααααα αΆαααααααΎαα ααΆαα½αααΉαααααααΆαααΈααααααααα’αααΌααΎαααααΎαααα αα·αααΏααααΆαα’αααΈαααααααα½αα±ααα αΆααα’αΆααααααααΈαα·αααα»ααααα·ααΆα Kubernetes α
PS ααΈα’ααααααααα
ααΌαα’αΆαααααααα ααΎαααααααααααΎαα
- «»
- «»
- «»
- «»
- Β«"α
ααααα: www.habr.com
