เบซเบกเบฒเบโเปเบซเบโ. เปเบ.: เบเปเบฒเบเปเบฒเบเบชเบปเบเปเบชเบเปเบฝเบงเบเบฑเบเบเบงเบฒเบกเบเบญเบเปเบเปเบเปเบเบเบชเปเบฒเบเบเบทเปเบเบเบฒเบเบเบตเปเบญเบตเบเปเบชเป Kubernetes, เบชเบฐเบเบฒเบเบฅเบงเบกเบเบตเปเบเบตเปเบฅเบตเบเบเบตเปเบเบฒเบ Sysdig เปเบกเปเบเบเบธเบเปเบฅเบตเปเบกเบเบปเปเบเบเบตเปเบเบตเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบดเปเบเบขเปเบฒเบเปเบงเบงเบฒเปเบเบเบฒเบเปเบเปเปเบเปเบเบเบฐเบเบธเบเบฑเบ. เบกเบฑเบเบเบฐเบเบญเบเบกเบตเบเบฑเบเบชเบญเบเบฅเบฐเบเบปเบเบชเบฐเบฅเบฑเบเบชเบฑเบเบเปเบญเบเบเบฒเบเบเบนเปเบซเบผเบดเปเบเบเบฐเบซเบผเบฒเบเบเบตเปเบกเบตเบเบทเปเบชเบฝเบเปเบฅเบฐเบชเบดเปเบเบญเปเบฒเบเบงเบเบเบงเบฒเบกเบชเบฐเบเบงเบเปเบฅเบฑเบเบเปเบญเบเบซเบผเบฒเบเบเบตเปเปเบเปเปเบเบเบฑเบเบซเบฒเบชเบฐเปเบเบฒเบฐเปเบเบซเบเบถเปเบ. เปเบฅเบฐเปเบเบเปเบฒเปเบซเบฑเบ, เบเบฒเบกเบชเบฐเปเบซเบกเบต, เบเบงเบเปเบฎเบปเบฒเบเบฐเบเบดเบเบเบตเบเบตเปเบเบฐเปเบเปเบเบดเบเบเปเบฝเบงเบเบฑเบเบเบฐเบชเบปเบเบเบฒเบเบเบญเบเบเปเบฒเบเปเบเบเปเบเปเปเบเบทเปเบญเบเบกเบทเปเบซเบผเบปเปเบฒเบเบตเปเปเบฅเบฐเปเบเบดเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบเบเบเบฒเบเบญเบทเปเบเป.
เบเบฐโเบฅเบดเบโเบเบฐโเบเบฑเบโเบเบญเบโเปเบงโเบเบงเบฒเบกโเบเบญเบโเปเบ Kubernetes... เบกเบตโเบเปเบฒโเบเบงเบโเบซเบผเบฒเบโเบเบญเบโเบเบงเบโเปเบเบปเบฒ, เปเบเปโเบฅเบฐโเบเบปเบโเบกเบตโเปเบเบปเปเบฒโเบซเบกเบฒเบ, เบเบญเบโเปเบเบ, เปเบฅเบฐโเปเบโเบญเบฐโเบเบธโเบเบฒเบโเบเบญเบโเบเบปเบ.
เบเบฑเปเบเปเบกเปเบเปเบซเบเบเบปเบเบเบตเปเบเบงเบเปเบฎเบปเบฒเบเบฑเบเบชเบดเบเปเบเบชเปเบฒเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบตเปเปเบฅเบฐเบเบฐเบเบญเบเบกเบตเบเบฑเบเปเบเบเบเบฒเบเปเบซเบผเปเบเปเบเบตเบเปเบฅเบฐเปเบงเบเบตเบเบฒเบเบเปเบฒเบเบฒเบเบเบนเปเบเบฒเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ. เบเบงเบเปเบฎเบปเบฒเบซเบงเบฑเบเบงเปเบฒเบกเบฑเบเบเบฐเบเปเบงเบเปเบซเปเบเปเบฒเบเบฅเบฐเบเบธเบเบปเบงเบเบปเบเบเบตเปเบกเบตเบเบงเบฒเบกเบชเบปเบเปเบเบซเบผเบฒเบเบเบตเปเบชเบธเบเปเบฅเบฐเบเบตเปเปเบซเปเบเปเบฒเบเปเบเปเบเบเบดเบเบเบฒเบเบเบตเปเบเบทเบเบเปเบญเบเปเบเบเบญเบตเบเปเบชเปเบเบงเบฒเบกเบเปเบญเบเบเบฒเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ Kubernetes เบชเบฐเปเบเบฒเบฐเบเบญเบเบเปเบฒเบ.
เบซเบกเบงเบเบซเบกเบนเป
เปเบเบทเปเบญเปเบฎเบฑเบเปเบซเปเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเปเบฒเบเบเบถเปเบเปเบเบเบฒเบเบเปเบฒเบเบฒเบ, เปเบเบทเปเบญเบเบกเบทเปเบเปเบเบทเบเบเบฑเบเปเบเบเบซเบเปเบฒเบเบตเปเบเบปเปเบเบเปเปเบฅเบฐเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบ. เบเบฒเบเบชเปเบงเบเบเปเปเปเบเบเบตเปเปเบเปเบฎเบฑเบ:
- เบเบฒเบเบชเบฐเปเบเบเบฎเบนเบเบเบฒเบ Kubernetes เปเบฅเบฐเบเบฒเบเบงเบดเปเบเบฒเบฐเบชเบฐเบเบดเบ;
- เบเบงเบฒเบกเบเบญเบเปเบ runtime;
- เบเบงเบฒเบกเบเบญเบเปเบเปเบเบทเบญเบเปเบฒเบ Kubernetes;
- เบเบฒเบเปเบเบเบขเบฒเบเบฎเบนเบเบเบฒเบเปเบฅเบฐเบเบฒเบเบเบธเปเบกเบเบญเบเบเบงเบฒเบกเบฅเบฑเบ;
- เบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบญเบเปเบ Kubernetes;
- เบเบฐเบฅเบดเบเบเบฐเบเบฑเบเบเบฒเบเบเปเบฒเบเบตเปเบชเบปเบกเบเบนเบเปเบเบ.
เปเบซเปเบฅเบปเบเปเบเปเบฎเบฑเบเบเบธเบฅเบฐเบเบดเบ:
เบเบณเบฅเบฑเบเบชเบฐเปเบเบเบฎเบนเบเบเบฒเบ Kubernetes
เบชเบฐเบกเป
- เปเบงเบฑเบเปเบเบเป:
anchore.com - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฃเบต (Apache) เปเบฅเบฐเบเบฒเบเบชเบฐเปเบซเบเบตเบเบฒเบเบเบฒเบเบเปเบฒ
Anchore เบงเบดเปเบเบฒเบฐเบฎเบนเบเบเบฒเบเบเบฑเบเบเบธเปเบฅเบฐเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบญเบเปเบเปเบเบเบญเบตเบเปเบชเปเบเบฐเปเบเบเบฒเบเบเบตเปเบเบนเปเปเบเปเบเปเบฒเบเบปเบ.
เบเบญเบเปเบซเบเบทเบญเบเบฒเบเบเบฒเบเบชเบฐเปเบเบเบฎเบนเบเบเบฒเบเบเบฒเบเบฐเบเบฐเบเบปเบเบเบฐเบเบดเบชเปเบฒเบฅเบฑเบเบเปเบญเบเปเบซเบงเปเบเบตเปเบฎเบนเปเบเบฑเบเบเบฒเบเบเบฒเบเบเปเปเบกเบนเบ CVE, Anchore เบเปเบฒเปเบเบตเบเบเบฒเบเบเบงเบเบชเบญเบเปเบเบตเปเบกเปเบเบตเบกเบเปเบฒเบเบงเบเบซเบผเบฒเบเปเบเบฑเบเบชเปเบงเบเบซเบเบถเปเบเบเบญเบเบเบฐเปเบเบเบฒเบเบเบฒเบเบชเบฐเปเบเบเบเบญเบเบกเบฑเบ: เบเบงเบเปเบเบดเปเบ Dockerfile, เบเบฒเบเบฎเบปเปเบงเปเบซเบฅเบเบญเบเบเปเปเบกเบนเบเบเบฐเบเปเบฒเบเบปเบง, เบเบธเบเบเบญเบเบเบฒเบชเบฒเบเบฒเบเบเบฝเบเปเบเบผเปเบเบผเบกเบเบตเปเปเบเป (npm, maven, เปเบฅเบฐเบญเบทเปเบเป. .), เปเบเบญเบฐเบเบธเบเบฒเบเบเบญเบเปเบง เปเบฅเบฐเบญเบทเปเบเปเบญเบตเบ .
Clair
- เปเบงเบฑเบเปเบเบเป:
coreos.com/clair (เบเบฐเบเบธเบเบฑเบเบเบฒเบเปเบเปเบเบฒเบเบเบตเปเบเปเบฒเบเบญเบ Red Hat) - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
Clair เปเบกเปเบเบซเบเบถเปเบเปเบเบเบฑเบเบเบฒเปเบเบเบเบฒเบ Open Source เบเปเบฒเบญเบดเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบชเบฐเปเบเบเบฎเบนเบเบเบฒเบ. เบกเบฑเบเปเบเบฑเบเบเบตเปเบฎเบนเปเบเบฑเบเบเบฑเบเบขเปเบฒเบเบเบงเปเบฒเบเบเบงเบฒเบเบงเปเบฒเปเบเบฑเบเปเบเบทเปเบญเบเบชเบฐเปเบเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเบขเบนเปเปเบเบทเปเบญเบเบซเบผเบฑเบเบเบฒเบเบฅเบปเบเบเบฐเบเบฝเบเบฎเบนเบเบเบฒเบ Quay (เบเบฑเบเบกเบฒเบเบฒเบ CoreOS - เบเบฐเบกเบฒเบ เบเบฒเบเปเบ). Clair เบชเบฒเบกเบฒเบเปเบเบฑเบเบเบณเบเปเปเบกเบนเบ CVE เบเบฒเบเบซเบผเบฒเบเบซเบผเบฒเบเปเบซเบผเปเบ, เบฅเบงเบกเบเบฑเบเบฅเบฒเบเบเบทเปเบเปเบญเบเปเบซเบงเปเบชเบฐเปเบเบฒเบฐเบเบฒเบเปเบเบเบขเบฒเบ Linux เบเบตเปเบฎเบฑเบเบชเบฒเปเบงเปเปเบเบเบเบตเบกเบฎเบฑเบเบชเบฒเบเบงเบฒเบกเบเบญเบเปเบ Debian, Red Hat เบซเบผเบท Ubuntu.
เบเปเปเปเบซเบกเบทเบญเบเบเบฑเบ Anchore, Clair เบเบปเปเบเบเปเปเบกเปเบเบชเบธเบกเปเบชเปเบเบฒเบเบเบญเบเบซเบฒเบเบธเบเบญเปเบญเบเปเบฅเบฐเบเปเปเบกเบนเบเบเบตเปเบเบปเบเบเบฑเบ CVEs. เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบเบฐเบฅเบดเบเบเบฐเบเบฑเบเบชเบฐเปเบซเบเบตเปเบซเปเบเบนเปเปเบเปเบเบฒเบเปเบญเบเบฒเบเบเบตเปเบเบฐเบเบฐเบซเบเบฒเบเบซเบเปเบฒเบเบตเปเบเปเบฒเปเบเปเปเบเปเบงเบต plug-in.
เบเบฒเบเบเบฒ
- เปเบงเบฑเบเปเบเบเป:
github.com/eliasgranderubio/dagda - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
Dagda เบเบฐเบเบดเบเบฑเบเบเบฒเบเบงเบดเปเบเบฒเบฐเบเบปเบเบเบตเปเบเบญเบเบฎเบนเบเบเบฒเบเบเบฑเบเบเบธเบชเปเบฒเบฅเบฑเบเบเปเบญเบเปเบซเบงเปเบเบตเปเบฎเบนเปเบเบฑเบ, Trojans, เปเบงเบฃเบฑเบช, malware เปเบฅเบฐเปเบเบเบปเปเบกเบเบนเปเบญเบทเปเบเป.
เบชเบญเบเบฅเบฑเบเบชเบฐเบเบฐเบเบตเปเปเบเบเปเบเบฑเปเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบ Dagda เบเบฒเบเปเบเบทเปเบญเบเบกเบทเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเบญเบทเปเบเป:
- เบกเบฑเบเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเบขเปเบฒเบเบชเบปเบกเบเบนเบเบเบฑเบ
ClamAV , เปเบฎเบฑเบเบซเบเปเบฒเบเบตเปเบเปเปเบเบฝเบเปเบเปเปเบเบฑเบเปเบเบทเปเบญเบเบกเบทเบชเปเบฒเบฅเบฑเบเบเบฒเบเบชเบฐเปเบเบเบฎเบนเบเบเบฒเบเบเบฑเบเบเบธ, เปเบเปเบเบฑเบเปเบเบฑเบ antivirus. - เบเบญเบเบเบฒเบเบเบตเปเบเบฑเบเบชเบฐเบซเบเบญเบเบเบฒเบเบเบปเบเบเปเบญเบ runtime เปเบเบเบเบฒเบเปเบเปเบฎเบฑเบเปเบซเบเบเบฒเบเปเบเปเบงเบฅเบฒเบเบตเปเปเบเปเบเบดเบเบเบฒเบ Docker daemon เปเบฅเบฐเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเบเบฑเบ Falco (เปเบเบดเปเบเบเปเบฒเบเบฅเบธเปเบกเบเบตเป) เปเบเบทเปเบญเปเบเบฑเบเบเปเบฒเปเบซเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเปเบเบเบฐเบเบฐเบเบตเปเบเบนเปเบเบญเบเปเบเบเปเบเบตเบเปเบฒเบฅเบฑเบเปเบฅเปเบ.
KubeXray
- เปเบงเบฑเบเปเบเบเป:
github.com/jfrog/kubexray - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache), เปเบเปเบเปเบญเบเบเบฒเบเบเปเปเบกเบนเบเบเบฒเบ JFrog Xray (เบเบฐเบฅเบดเบเบเบฐเบเบฑเบเบเบฒเบเบเปเบฒ)
KubeXray เบเบฑเบเปเบซเบเบเบฒเบเบเบฒเบเปเบเบตเบเปเบงเบต Kubernetes API เปเบฅเบฐเปเบเป metadata เบเบฒเบ JFrog Xray เปเบเบทเปเบญเบฎเบฑเบเบเบฐเบเบฑเบเบงเปเบฒเบกเบต pods เบเบตเปเบเบปเบเบเบฑเบเบเบฐเปเบเบเบฒเบเบเบฐเบเบธเบเบฑเบเปเบเบปเปเบฒเบเบฑเปเบเบเบตเปเบเบทเบเปเบเบตเบเบเบปเบง.
KubeXray เบเปเปเบเบฝเบเปเบเปเบเบงเบเบชเบญเบเบเบนเปเบเบญเบเปเบเบเปเบเบตเปเปเป เบซเบผเบท เบเบฑเบเบเบธเบเปเปเปเปเบเบเบฒเบเบเบณเปเบเป (เบเปเบฒเบเบเบฑเบเบเบปเบงเบเบงเบเบเบธเบกเบเบฒเบเบฎเบฑเบเปเบเบปเปเบฒเบเบปเบกเปเบ Kubernetes), เปเบเปเบเบฑเบเบเบงเบเบชเบญเบเปเบเบเปเบเบเบฒเบกเบดเบเบเบตเปเปเบฅเปเบเบเบฒเบเบฐเบเบฐเบเบฑเบเบเบธเปเบเบทเปเบญเบเบฐเบเบดเบเบฑเบเบเบฒเบกเบเบฐเปเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเปเปเป, เปเบญเบปเบฒเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบตเปเบญเปเบฒเบเบญเบตเบเบฎเบนเบเบเบฒเบเบเบตเปเบกเบตเบเบงเบฒเบกเบชเปเบฝเบเบญเบญเบ.
Snyk
- เปเบงเบฑเบเปเบเบเป:
snyk.io - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฃเบต (Apache) เปเบฅเบฐเบชเบฐเบเบฑเบเบเบฒเบเบเปเบฒ
Snyk เปเบกเปเบเปเบเบทเปเบญเบเบชเบฐเปเบเบเบเปเบญเบเปเบซเบงเปเบเบตเปเบเบดเบเบเบปเบเบเบฐเบเบดเปเบเบเบฑเปเบเบกเบฑเบเปเบเปเบชเปเบเบฐเบเบงเบเบเบฒเบเบเบฑเบเบเบฐเบเบฒเปเบเบเบชเบฐเปเบเบฒเบฐเปเบฅเบฐเบเบทเบเบชเบปเปเบเปเบชเบตเบกเปเบเบฑเบ "เบเบฒเบเปเบเปเปเบเบเบตเปเบชเปเบฒเบเบฑเบ" เบชเปเบฒเบฅเบฑเบเบเบฑเบเบเบฑเบเบเบฐเบเบฒ.
Snyk เปเบเบทเปเบญเบกเบเปเปเปเบเบเบเบปเบเบเบฑเบ repositories เบฅเบฐเบซเบฑเบ, parses เปเบเบเบเบฒเบ manifest เปเบฅเบฐเบงเบดเปเบเบฒเบฐเบฅเบฐเบซเบฑเบเบเปเบฒเปเบเบปเปเบฒเบเบฝเบเบเบนเปเบเบฑเบเบเบฒเบเบเบถเปเบเบเบฑเบเปเบเบเบเบปเบเปเบฅเบฐเบเบฒเบเบญเปเบญเบก. Snyk เบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเบฒเบชเบฒเบเบฒเบเบเบฝเบเปเบเบฅเปเบเบฅเบกเบเบตเปเบเบดเบเบปเบกเบซเบผเบฒเบเปเบฅเบฐเบชเบฒเบกเบฒเบเบเปเบฒเบเบปเบเบเบงเบฒเบกเบชเปเบฝเบเบเปเปเปเบเบญเบฐเบเบธเบเบฒเบเบเบตเปเปเบเบทเปเบญเบเปเบงเป.
เปเบฅเบฑเบเปเบเปเบญเบเป
- เปเบงเบฑเบเปเบเบเป:
github.com/knqyf263/trivy - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฃเบต (AGPL)
Trivy เปเบเบฑเบเปเบเบทเปเบญเบเบชเบฐเปเบเบเบเปเบญเบเปเบซเบงเปเบเบตเปเบเปเบฒเบเบเบฒเบเปเบเปเบกเบตเบเบฐเบฅเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบฐเบเบฐเบเบตเปเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเปเบเบปเปเบฒเปเบเบเปเป CI/CD เปเบเปเบขเปเบฒเบเบเปเบฒเบเบเบฒเบ. เบเบธเบเบเบฐเบชเบปเบกเบเบฑเบเบเบตเปเปเบเบเปเบเบฑเปเบเบเบญเบเบกเบฑเบเปเบกเปเบเบเบงเบฒเบกเบชเบฐเบเบงเบเปเบเบเบฒเบเบเบดเบเบเบฑเปเบเปเบฅเบฐเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบ: เบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบเบฐเบเบญเบเบเปเบงเบเบเบนเปเบเบฝเบงเปเบฅเบฐเบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเบกเบตเบเบฒเบเบเบดเบเบเบฑเปเบเบเบฒเบเบเปเปเบกเบนเบเบซเบผเบทเบซเปเบญเบเบชเบฐเบซเบกเบธเบเปเบเบตเปเบกเปเบเบตเบก.
เบเปเปเปเบชเบเบเบญเบเบเบงเบฒเบกเบฅเบฝเบเบเปเบฒเบเบเบญเบ Trivy เปเบกเปเบเบงเปเบฒเปเบเบปเปเบฒเบเปเบญเบเบซเบฒเบงเบดเบเบตเบงเบดเปเบเบฒเบฐ เปเบฅเบฐเบชเบปเปเบเบเปเปเบเบปเบเปเบเปเบฎเบฑเบเปเบเบฎเบนเบเปเบเบ JSON เปเบเบทเปเบญเปเบซเปเปเบเบทเปเบญเบเบกเบทเบเบงเบฒเบกเบเบญเบเปเบ Kubernetes เบญเบทเปเบเปเบชเบฒเบกเบฒเบเปเบเปเบเบงเบเบกเบฑเบเปเบเป.
เบเบงเบฒเบกเบเบญเบเปเบเบเบญเบเปเบงเบฅเบฒเปเบฅเปเบเปเบ Kubernetes
Falco
- เปเบงเบฑเบเปเบเบเป:
falco.org - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
Falco เปเบกเปเบเบเบธเบเบเบญเบเปเบเบทเปเบญเบเบกเบทเบชเปเบฒเบฅเบฑเบเบเบฒเบเบฎเบฑเบเบเบฐเบเบฑเบเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบก runtime เบเบฑเบ. เบชเปเบงเบเบซเบเบถเปเบเบเบญเบเบเบญเบเบเบปเบงเปเบเบเบเบฒเบ
เบเบฒเบเบเปเบฒเปเบเปเปเบเบทเปเบญเบเบกเบทเบฅเบฐเบเบฑเบเปเบเปเบ Linux เบเบญเบ Sysdig เปเบฅเบฐเบเบฒเบเปเบญเบตเปเบเบเปเปเบกเบนเบเบฅเบฐเบเบปเบ, Falco เบเปเบงเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบฅเบปเบเปเบฅเบดเบเปเบเบปเปเบฒเปเบเปเบเบเบถเบเบเบดเบเปเบฒเบเบญเบเบฅเบฐเบเบปเบ. เปเบเบทเปเบญเบเบเบฑเบเบเบปเบเบฅเบฐเบเบฝเบเบเบฒเบเปเบฅเปเบเบเบญเบเบกเบฑเบเบชเบฒเบกเบฒเบเบเบงเบเบซเบฒเบเบฒเบเปเบเบทเปเบญเบเปเบซเบงเบเบตเปเปเปเบฒเบชเบปเบเปเบชเปเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ, เบเบฑเบเบเบฑเบเบเบธ, เปเบฎเบชเบเบตเปเบเบดเบเบเบฑเบ, เปเบฅเบฐเบงเบปเบเบเบปเบเบเบต Kubernetes.
Falco เบชเบฐเบซเบเบญเบเบเบงเบฒเบกเปเบเปเบเปเบชเบขเปเบฒเบเบชเบปเบกเบเบนเบเปเบ runtime เปเบฅเบฐเบเบฒเบเบเบงเบเบชเบญเบเปเบเบเบปเปเบกเบเบนเปเปเบเบเบเบฒเบเบเปเบฒเปเบเปเบเบปเบงเปเบเบเบเบดเปเบชเบเปเบ nodes Kubernetes เบชเปเบฒเบฅเบฑเบเบเบธเบเบเบฐเบชเบปเบเปเบซเบผเบปเปเบฒเบเบตเป. เบเบฑเปเบเบเบฑเปเบ, เบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบฑเบเปเบเบเบเบนเปเบเบญเบเปเบเบเปเบเบตเปเบเบเบเบฒเบเบเปเบฒเบฅเบฐเบซเบฑเบเบเบญเบเบเบฒเบเบชเปเบงเบเบเบตเบชเบฒเบกเปเบเบปเปเบฒเปเบเปเบเบเบงเบเบกเบฑเบเบซเบผเบทเปเบเบตเปเบกเบเบนเปเบเบญเบเปเบเบเปเบเบต sidecar.
เบเบญเบเบเบงเบฒเบกเบเบญเบเปเบ Linux เบชเปเบฒเบฅเบฑเบ runtime
เบเบญเบเบเบทเปเบเบเบฒเบเปเบซเบผเบปเปเบฒเบเบตเปเบชเปเบฒเบฅเบฑเบ Linux kernel เบเปเปเปเบกเปเบ "เปเบเบทเปเบญเบเบกเบทเบเบงเบฒเบกเบเบญเบเปเบ Kubernetes" เปเบเบเบงเบฒเบกเบซเบกเบฒเบเปเบเบเบเบฑเปเบเปเบเบตเบก, เปเบเปเบกเบฑเบเบชเบปเบกเบเบงเบเบเบตเปเบเบฐเบเปเบฒเบงเปเบเบดเบเปเบเบฒเบฐเบงเปเบฒเบเบงเบเบกเบฑเบเปเบเบฑเบเบญเบปเบเบเบฐเบเบญเบเบเบตเปเบชเปเบฒเบเบฑเบเปเบเบชเบฐเบเบฒเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเบเบญเบ runtime, เปเบเบดเปเบเบฅเบงเบกเบขเบนเปเปเบเบเบฐเปเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ Kubernetes Pod (PSP).
Linux เบเบตเปเบเบฑเบเบเบธเบเบเบงเบฒเบกเบเบญเบเปเบ (
เปเบซเบผเปเบเปเบเบตเบ Sysdig
- เปเบงเบฑเบเปเบเบเป:
www.sysdig.com/opensource - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
Sysdig เปเบเบฑเบเปเบเบทเปเบญเบเบกเบทเบเบตเปเบชเบปเบกเบเบนเบเปเบเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบงเบดเปเบเบฒเบฐ, เบเบฒเบเบงเบดเบเบดเบเปเบชเปเบฅเบฐ debugging เบฅเบฐเบเบปเบ Linux (เบเบฑเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ Windows เปเบฅเบฐ macOS, เปเบเปเบกเบตเบซเบเปเบฒเบเบตเปเบเปเบฒเบเบฑเบ). เบกเบฑเบเบชเบฒเบกเบฒเบเบเบทเบเบเปเบฒเปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบฅเบงเบเบฅเบงเบกเบเปเปเบกเบนเบเบฅเบฐเบญเบฝเบ, เบเบฒเบเบเบงเบเบชเบญเบเปเบฅเบฐเบเบฒเบเบงเบดเปเบเบฒเบฐ forensic. (เบเบดเบเบดเบชเบฒเบ) เบฅเบฐโเบเบปเบโเบเบทเปเบโเบเบฒเบโเปเบฅเบฐโเบเบฑเบโเบเบธโเปเบโเบซเบเบถเปเบโเบเบตเปโเปเบฅเปเบโเบขเบนเปโเปเบโเบกเบฑเบโ.
Sysdig เบเบฑเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบ runtimes container เปเบฅเบฐ Kubernetes metadata, เปเบเบตเปเบกเบเบฐเบซเบเบฒเบเปเบเบตเปเบกเปเบเบตเบกเปเบฅเบฐเบเปเบฒเบเบเบทเปเปเบชเปเบเปเปเบกเบนเบเบเบถเบเบเบดเบเปเบฒเบเบญเบเบฅเบฐเบเบปเบเบเบฑเบเบซเบกเบปเบเบเบตเปเบกเบฑเบเปเบเบฑเบเบเปเบฒ. เบกเบตเบซเบผเบฒเบเบงเบดเบเบตเปเบเบเบฒเบเบงเบดเปเบเบฒเบฐเบเบธเปเบก Kubernetes เปเบเบเปเบเป Sysdig: เบเปเบฒเบเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบฑเบเบเบธเบเปเบเปเบงเบฅเบฒเบเปเบฒเบ
เบเบงเบฒเบกเบเบญเบเปเบเปเบเบทเบญเบเปเบฒเบ Kubernetes
เบญเบฐเบเปเปเบ
- เปเบงเบฑเบเปเบเบเป:
www.aporeto.com - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฒเบเบเปเบฒ
Aporeto เบชเบฐเปเบซเบเบต "เบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเปเบเบเบญเบญเบเบเบฒเบเปเบเบทเบญเบเปเบฒเบเปเบฅเบฐเปเบเบเบชเปเบฒเบเบเบทเปเบเบเบฒเบ." เบเบตเปเบซเบกเบฒเบเบเบงเบฒเบกเบงเปเบฒเบเบฒเบเบเปเบฅเบดเบเบฒเบ Kubernetes เบเปเปเบเบฝเบเปเบเปเปเบเปเบฎเบฑเบ ID เบเปเบญเบเบเบดเปเบ (i.e. ServiceAccount เปเบ Kubernetes), เปเบเปเบเบฑเบเปเบเบฑเบ ID / fingerprint เบเบปเปเบงเปเบเบเบตเปเบชเบฒเบกเบฒเบเบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเบเบดเบเบเปเปเบชเบทเปเบชเบฒเบเบขเปเบฒเบเบเบญเบเปเบเปเบฅเบฐเปเบเบดเปเบเบเบฑเบเปเบฅเบฐเบเบฑเบเบเบฑเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบญเบทเปเบเป, เบเบปเบงเบขเปเบฒเบเปเบเบเบธเปเบก OpenShift.
Aporeto เบชเบฒเบกเบฒเบเบชเปเบฒเบ ID เบเบตเปเปเบเบฑเบเปเบญเบเบฐเบฅเบฑเบเบเปเปเบเบฝเบเปเบเปเบชเปเบฒเบฅเบฑเบ Kubernetes/containers, เปเบเปเบเบฑเบเบชเปเบฒเบฅเบฑเบเปเบเบปเปเบฒเบเบฒเบ, เบเบฑเบเบเบฑเบเบเบฅเบฒเบงเปเบฅเบฐเบเบนเปเปเบเป. เบญเบตเบเบเบฒเบกเบเบปเบงเบฅเบฐเบเบธเปเบซเบผเบปเปเบฒเบเบตเป เปเบฅเบฐเบเบธเบเบเบญเบเบเบปเบเบฅเบฐเบเบฝเบเบเบงเบฒเบกเบเบญเบเปเบเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเบตเปเบเบณเบเบปเบเปเบเบเบเบนเปเปเบเบดเปเบเปเบเบเบฅเบฐเบเบปเบ, เบเบฒเบเบชเบทเปเบชเบฒเบเบเบฐเบเบทเบเบญเบฐเบเบธเบเบฒเบ เบซเบผเบทเบเบทเบเบเบฅเบฑเบญเบ.
Calico
- เปเบงเบฑเบเปเบเบเป:
www.projectcalico.org - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
เบเบปเบเบเบฐเบเบดเปเบฅเปเบง calico เปเบกเปเบเบเบทเบเบเบณเปเบเปเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบเบดเบเบเบฑเปเบเปเบเบทเปเบญเบเบเบฑเบเบเบธเบเบฑเบเบเบธ, เบเปเบงเบเปเบซเปเบเปเบฒเบเบชเปเบฒเบเปเบเบทเบญเบเปเบฒเบเบชเบฐเปเปเบทเบญเบเบเบตเปเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบฑเบเบเบฑเบเบเบธ. เบเบญเบเปเบซเบเบทเบญเบเบฒเบเบเบฒเบเบเปเบฒเบเบฒเบเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเบทเปเบเบเบฒเบเบเบตเป, เปเบเบเบเบฒเบ Calico เปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบเบฐเปเบเบเบฒเบเปเบเบทเบญเบเปเบฒเบ Kubernetes เปเบฅเบฐเบเบธเบเบเบญเบเปเบเปเบเบเบงเบฒเบกเบเบญเบเปเบเปเบเบทเบญเบเปเบฒเบเบเบญเบเบเบปเบเปเบญเบ, เบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบ ACLs endpoint (เบฅเบฒเบเบเบฒเบเบเบงเบเบเบธเบกเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ) เปเบฅเบฐ annotation-based network security rules for Ingress and Egress traffic.
เบเบฃเบตเบก
- เปเบงเบฑเบเปเบเบเป:
www.cilium.io - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
Cilium เปเบฎเบฑเบเบซเบเปเบฒเบเบตเปเปเบเบฑเบเปเบเบงเปเบชเปเบฒเบฅเบฑเบเบเบนเปเบเบญเบเปเบเบเปเบเบตเปเบฅเบฐเบชเบฐเบซเบเบญเบเบเบธเบเบเบฐเบชเบปเบกเบเบฑเบเบเบงเบฒเบกเบเบญเบเปเบเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเบตเปเบเบฑเบเปเบเปเบเบเบฒเบกเบเบปเบเบเบฐเบเบดเบเบฑเบ Kubernetes เปเบฅเบฐ microservices workloads. Cilium เปเบเปเปเบเบเปเบเปเบฅเบเบต Linux kernel เปเบซเบกเปเบเบตเปเปเบญเบตเปเบเบงเปเบฒ BPF (Berkeley Packet Filter) เปเบเบทเปเบญเบเบฑเปเบเบเบญเบ, เบเบดเบเบเบฒเบก, เบเปเบฝเบเปเบชเบฑเปเบเบเบฒเบเปเบฅเบฐเบเปเปเบกเบนเบเบเบตเปเบเบทเบเบเปเบญเบ.
Cilium เบชเบฒเบกเบฒเบเบเบณเปเบเปเบเบฐเปเบเบเบฒเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบทเบญเบเปเบฒเบเปเบเบเบญเปเบฒเบเบญเบตเบเปเบชเป container ID เปเบเบเปเบเปเบเปเบฒเบเบเบณเบเบฑเบ Docker เบซเบผเบท Kubernetes เปเบฅเบฐ metadata. Cilium เบเบฑเบเปเบเบปเปเบฒเปเบเปเบฅเบฐเบเบฒเบเบเบฑเปเบเบเบญเบเปเบเปเบเบเบญเบ Layer 7 เบเปเบฒเบเปเปเบเบฑเปเบ HTTP เบซเบผเบท gRPC, เบเปเบงเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเบเบปเบเบเบธเบเบเบญเบเบเบฒเบเปเบ REST เบเบตเปเบเบฐเบญเบฐเบเบธเบเบฒเบเปเบซเปเบฅเบฐเบซเบงเปเบฒเบเบชเบญเบ Kubernetes deployments, เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบปเบเบเบปเบงเบขเปเบฒเบ.
เบญเบดเบเบดเปเบญ
- เปเบงเบฑเบเปเบเบเป:
istio.io - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
Istio เปเบกเปเบเปเบเบฑเบเบเบตเปเบฎเบนเปเบเบฑเบเบขเปเบฒเบเบเบงเปเบฒเบเบเบงเบฒเบเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเบเปเบเบเบเบฒเบซเบเปเบฒเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเปเบเบเบเบฒเบเบเปเบฒเปเบเปเบเปเบเบปเบเบเบงเบเบเบธเบกเปเบเบเปเบญเบเบฐเบฅเบฒเบเบเบญเบเปเบงเบเบตเปเบฅเบฐเบเปเบฒเบเบปเบเปเบชเบฑเปเบเบเบฒเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเปเบฅเบดเบเบฒเบเบเบตเปเบกเบตเบเบฒเบเบเบธเปเบกเบเบญเบเบเบฑเบเบซเบกเบปเบเปเบเบเบเปเบฒเบเบเบปเบงเปเบเบ Envoy เบเบตเปเบชเบฒเบกเบฒเบเบเปเบฒเบเบปเบเปเบเปเปเบเบเปเบเบทเปเบญเบเปเบซเบง. Istio เปเบเปเบเบฐเปเบซเบเบเบเบฒเบเบเบฑเบเบชเบฐเบเบฐเบเบตเปเบเปเบฒเบงเบซเบเปเบฒเบเบญเบเบเปเบฅเบดเบเบฒเบเบเบธเบฅเบฐเบเบฒเบเปเบฅเบฐเบเบนเปเบเบญเบเปเบเบเปเบเบตเบเบฑเบเบซเบกเบปเบเปเบเบทเปเบญเบเบฐเบเบดเบเบฑเบเบเบธเบเบเบฐเบชเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบฒเบเป.
เบเบงเบฒเบกเบชเบฒเบกเบฒเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเปเบเบทเบญเบเปเบฒเบเบเบญเบ Istio เบฅเบงเบกเบกเบตเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ TLS เปเบเปเบเปเบชเปเบเบทเปเบญเบเบปเบเบฅเบฐเบเบฑเบเบเบฒเบเบชเบทเปเบชเบฒเบเบฅเบฐเบซเบงเปเบฒเบ microservices เปเบเบฑเบ HTTPS เปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ, เปเบฅเบฐเบฅเบฐเบเบปเบเบเบฒเบเบเปเบฒเบเบปเบ RBAC เบเบตเปเปเบเบฑเบเปเบเบปเปเบฒเบเบญเบ เปเบฅเบฐเบญเบฐเบเบธเบเบฒเบเปเบเบทเปเบญเบญเบฐเบเบธเบเบฒเบเปเบซเป / เบเบฐเบเบดเปเบชเบเบเบฒเบเบชเบทเปเบชเบฒเบเบฅเบฐเบซเบงเปเบฒเบ workloads เบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบเปเบ cluster.
เบซเบกเบฒเบโเปเบซเบโ. เปเบ.: เปเบเบทเปเบญเบฎเบฝเบเบฎเบนเปเปเบเบตเปเบกเปเบเบตเบกเบเปเบฝเบงเบเบฑเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเบเบตเปเปเบเบฑเปเบเปเบชเปเบเบงเบฒเบกเบเบญเบเปเบเบเบญเบ Istio, เบญเปเบฒเบ
Tigera
- เปเบงเบฑเบเปเบเบเป:
www.tigera.io - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฒเบเบเปเบฒ
เปเบญเบตเปเบเบงเปเบฒ "Kubernetes Firewall," เบเบฒเบเปเบเปเปเบเบเบตเปเปเบเบฑเปเบเบซเบเบฑเบเปเบเบดเบเบงเบดเบเบตเบเบฒเบเบเบตเปเบเปเปเบกเบตเบเบงเบฒเบกเปเบเบทเปเบญเบซเบกเบฑเปเบเบเปเปเบเบงเบฒเบกเบเบญเบเปเบเบเบญเบเปเบเบทเบญเบเปเบฒเบ.
เบเปเบฒเบเบเบทเบเบฑเบเบเบฑเบเบงเบดเบเบตเปเบเปเปเบเปเบเบทเบญเบเปเบฒเบ Kubernetes เบเบทเปเบเปเบกเบทเบญเบเบญเบทเปเบเป, Tigera เบญเบตเบเปเบชเป metadata เปเบเบทเปเบญเบเปเบฒเบเบปเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเปเบฅเบฐเบงเบฑเบเบเบธเบเปเบฒเบเปเปเบ cluster เปเบฅเบฐเบชเบฐเบซเบเบญเบเบเบฒเบเบเบงเบเบชเบญเบเบเบฑเบเบซเบฒ runtime, เบเบฒเบเบเบงเบเบชเบญเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบกเบขเปเบฒเบเบเปเปเปเบเบทเปเบญเบ, เปเบฅเบฐเบเบฒเบเปเบเบดเปเบเปเบซเบฑเบเปเบเบทเบญเบเปเบฒเบเบชเปเบฒเบฅเบฑเบเปเบเบเบชเปเบฒเบเบเบทเปเบเบเบฒเบ monolithic-containerized เบซเบผเบฒเบเบเบฅเบฒเบงเบซเบผเบทเบเบฐเบชเบปเบก.
Trireme
- เปเบงเบฑเบเปเบเบเป:
www.aporeto.com/opensource - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
Trireme-Kubernetes เปเบกเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบตเปเบเปเบฒเบเบเบฒเบเปเบฅเบฐเบเบปเบเปเบเบเบปเบเบกเบฒเบเบญเบเบเปเปเบเปเบฒเบเบปเบเบเปเบฝเบงเบเบฑเบเบเบฐเปเบเบเบฒเบเปเบเบทเบญเบเปเบฒเบ Kubernetes. เบฅเบฑเบเบชเบฐเบเบฐเบเบตเปเปเบเบเปเบเบฑเปเบเบเบตเปเบชเบธเบเปเบกเปเบเบงเปเบฒ - เบเปเปเปเบซเบกเบทเบญเบเบเบฑเบเบเบฐเบฅเบดเบเบเบฐเบเบฑเบเบเบงเบฒเบกเบเบญเบเปเบเปเบเบทเบญเบเปเบฒเบ Kubernetes เบเบตเปเบเปเบฒเบเบเบทเบเบฑเบ - เบกเบฑเบเบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเบกเบตเบเบปเบเบเบงเบเบเบธเบกเบชเบนเบเบเบฒเบเปเบเบทเปเบญเบเบฐเบชเบฒเบเบเบฒเบเบเบฒเบซเบเปเบฒเบ. เบเบตเปเปเบฎเบฑเบเปเบซเปเบเบฒเบเปเบเปเปเบเปเบฅเบฑเบเบเปเบญเบเบชเบฒเบกเบฒเบเบเบฐเบซเบเบฒเบเปเบเป. เปเบ Trireme, เบเบตเปเปเบกเปเบเบเบฑเบเบฅเบธเปเบเปเปเบเบเบเบฒเบเบเบดเบเบเบฑเปเบเบเบปเบงเปเบเบเปเบเปเบเปเบฅเบฐ node เบเบตเปเปเบเบทเปเบญเบกเบเปเปเปเบเบเบเบปเบเบเบฑเบ stack TCP / IP เบเบญเบเปเบเบปเปเบฒเบเบฒเบ.
เบเบฒเบเบเบฐเบซเบเบฒเบเบเบฑเบเบฎเบนเบเบเบฒเบเปเบฅเบฐเบเบฒเบเบเบธเปเบกเบเบญเบเบเบงเบฒเบกเบฅเบฑเบ
Grafeas
- เปเบงเบฑเบเปเบเบเป:
grafeas.io - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
Grafeas เปเบเบฑเบ API เปเบซเบผเปเบเปเบเบตเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบงเบเบชเบญเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเปเบเบฒเบเบชเบฐเบซเบเบญเบเบเบญเบเปเบงเปเบฅเบฐเบเบฒเบเบเบธเปเบกเบเบญเบ. เปเบเบฅเบฐเบเบฑเบเบเบทเปเบเบเบฒเบ, Grafeas เปเบเบฑเบเปเบเบทเปเบญเบเบกเบทเปเบเบฑเบเบเปเบฒเบเปเปเบกเบนเบ metadata เปเบฅเบฐเบเบฒเบเบเบงเบเบชเบญเบเบเบฒเบเบเบปเปเบเบเบปเบ. เบกเบฑเบเบชเบฒเบกเบฒเบเบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเบเบดเบเบเบฒเบกเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบกเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบตเปเบเบตเบเบตเปเบชเบธเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเบเบฒเบเปเบเบญเบปเบเบเบฒเบเบเบฑเบเบเบฑเปเบ.
เปเบซเบผเปเบเบเบงเบฒเบกเบเบดเบเบเบตเปเปเบเบฑเบเบชเบนเบเบเบฒเบเบเบตเปเบเปเบงเบเบเบญเบเบเปเบฒเบเบฒเบกเปเบเบฑเปเบ:
- เปเบเปเบเบฑเบเบเบนเปเปเบเบฑเบเบเปเบฒเปเบฅเบฐเปเบเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบฐเบเบฐเบชเบฐเปเบเบฒเบฐ?
- เบกเบฑเบเปเบเปเบเปเบฒเบเบเบฒเบเบชเบฐเปเบเบเบเบงเบฒเบกเบเบญเบเปเบเบเบฑเบเบซเบกเบปเบเปเบฅเบฐเบเบฒเบเบเบงเบเบชเบญเบเบเบตเปเบเปเบฒเบเบปเบเปเบงเปเปเบเบเบเบฐเปเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเบเป? เปเบกเบทเปเบญโเปเบโ? เบเบปเบเปเบเปเบฎเบฑเบเปเบกเปเบเบซเบเบฑเบ?
- เปเบเปเบเปเบกเบฑเบเปเบเบปเปเบฒเปเบเบเบฒเบเบเบฐเบฅเบดเบ? เบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบชเบฐเปเบเบฒเบฐเปเบเบเบตเปเบเบทเบเบเปเบฒเปเบเปเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบเบฐเบเบดเบเบฑเบ?
เปเบเปเบ
- เปเบงเบฑเบเปเบเบเป:
in-toto.github.io - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
In-toto เปเบกเปเบเปเบเบเบฎเปเบฒเบเบเบฒเบเบเบตเปเบเบทเบเบญเบญเบเปเบเบเบกเบฒเปเบเบทเปเบญเบชเบฐเบซเบเบญเบเบเบงเบฒเบกเบเบทเปเบชเบฑเบ, เบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบทเบเบเปเบญเบเปเบฅเบฐเบเบฒเบเบเบงเบเบชเบญเบเบเบญเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเปเบเบฒเบเบชเบฐเบซเบเบญเบเบเบญเบเปเบงเบเบฑเบเบซเบกเบปเบ. เปเบกเบทเปเบญเบเปเบฒเปเบเป In-toto เปเบเปเบเบเบชเปเบฒเบเบเบทเปเบเบเบฒเบ, เปเบเบเบเบฒเบเบเปเบฒเบญเบดเบเปเบกเปเบเบเปเบฒเบเบปเบเบเบตเปเบญเบฐเบเบดเบเบฒเบเบเบฑเปเบเบเบญเบเบเปเบฒเบเปเปเบเบเปเป (เบเปเบญเบเปเบเบฑเบเบกเปเบฝเบ, เปเบเบทเปเบญเบเบกเบท CI / CD, เปเบเบทเปเบญเบเบกเบท QA, เปเบเบทเปเบญเบเปเบเบฑเบเบเบญเบก, เปเบฅเบฐเบญเบทเปเบเป) เปเบฅเบฐเบเบนเปเปเบเป (เบเบนเปเบฎเบฑเบเบเบดเบเบเบญเบ) เบเบตเปเปเบเปเบฎเบฑเบเบญเบฐเบเบธเบเบฒเบเปเบซเป. เปเบฅเบตเปเบกเบเบปเปเบเปเบซเปเปเบเบปเบฒเปเบเบปเปเบฒ.
In-toto เบเบดเบเบเบฒเบกเบเบงเบเบเบฒเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบญเบเปเบเบเบเบฒเบ, เบเบฒเบเบเบงเบเบชเบญเบเบงเปเบฒเปเบเปเบฅเบฐเบงเบฝเบเบเบฒเบเปเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเปเปเบเปเบเบทเบเบเบฐเบเบดเบเบฑเบเบขเปเบฒเบเบเบทเบเบเปเบญเบเปเบเบเบเบธเบเบเบฐเบฅเบฒเบเบญเบเบเบตเปเปเบเปเบฎเบฑเบเบญเบฐเบเบธเบเบฒเบเปเบเบปเปเบฒเบเบฑเปเบเปเบฅเบฐเบเปเปเบกเบตเบเบฒเบเบซเบกเบนเบเปเบเปเบเบตเปเบเปเปเปเบเปเบฎเบฑเบเบญเบฐเบเบธเบเบฒเบเบเบฑเบเบเบฐเบฅเบดเบเบเบฐเบเบฑเบเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบเปเบซเบง.
เบเบญเบเปเบเบฃเบดเบช
- เปเบงเบฑเบเปเบเบเป:
github.com/IBM/portieris - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
Portieris เปเบเบฑเบเบเบปเบงเบเบงเบเบเบธเบกเบเบฒเบเปเบเบปเปเบฒเบฎเบฝเบเบชเปเบฒเบฅเบฑเบ Kubernetes; เปเบเปเปเบเบทเปเบญเบเบฑเบเบเบฑเบเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเปเบงเปเบงเบฒเบเปเบเบเบญเบเปเบเบทเปเบญเบซเบฒ. Portieris เปเบเปเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ
เปเบกเบทเปเบญเบงเบฝเบเบเบทเบเบชเปเบฒเบ เบซเบผเบทเปเบเปเปเบเปเบ Kubernetes, Portieris เบเบฐเบเบฒเบงเปเบซเบฅเบเบเปเปเบกเบนเบเบเบฒเบเบฅเบปเบเบเบฒเบก เปเบฅเบฐเบเบฐเปเบเบเบฒเบเบเบงเบฒเบกเปเบงเปเบงเบฒเบเปเบเบเบญเบเปเบเบทเปเบญเบซเบฒเบชเปเบฒเบฅเบฑเบเบฎเบนเบเบเบฒเบเบเบฑเบเบเบธเบเบตเปเบฎเปเบญเบเบเป เปเบฅเบฐเบเปเบฒเบเปเบฒเปเบเบฑเบ, เบเปเบฝเบเปเบเบเบขเปเบฒเบเบเบฑเบเปเบงเบฅเบฒเบเปเปเบเบฑเบเบงเบฑเบเบเบธ JSON API เปเบเบทเปเบญเบเปเบฒเปเบเบตเบเบเบฒเบเบชเบฐเบเบฑเบเบเบตเปเบกเบตเบฅเบฒเบเปเบเบฑเบเบเบญเบเบฎเบนเบเบเบฒเบเปเบซเบผเบปเปเบฒเบเบฑเปเบ.
Vault
- เปเบงเบฑเบเปเบเบเป:
www.vaultproject.io - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (MPL)
Vault เปเบเบฑเบโเบเบฒเบโเปเบเปโเปเบโเบเบงเบฒเบกโเบเบญเบโเปเบโเบชเปเบฒโเบฅเบฑเบโเบเบฒเบโเปเบเบฑเบโเบฎเบฑเบโเบชเบฒโเบเปเปโเบกเบนเบโเบชเปเบงเบโเบเบปเบงโ: เบฅเบฐโเบซเบฑเบโเบเปเบฒเบโ, OAuth tokensโ, เปเบโเบขเบฑเปเบโเบขเบทเบ PKIโ, เบเบฑเบโเบเบตโเบเบฒเบโเปเบเบปเปเบฒโเปเบเบดเบโ, เบเบงเบฒเบกโเบฅเบฑเบ Kubernetesโ, เปเบฅเบฐโเบญเบทเปเบเปโ. Vault เบฎเบญเบเบฎเบฑเบเบเบธเบเบชเบปเบกเบเบฑเบเบเบฑเปเบเบชเบนเบเบซเบผเบฒเบเบญเบฑเบ, เปเบเบฑเปเบ: เบเบฒเบเปเบเบปเปเบฒเปเบเปเบเบฑเบเบเบงเบฒเบกเบเบญเบเปเบ ephemeral เบซเบผเบทเบเบฒเบเบเบฑเบเบฅเบฝเบเบเบฒเบเบซเบกเบธเบเบเบญเบเบเบฐเปเบ.
เบเบฒเบเบเปเบฒเปเบเปเบเบฒเบเบฐเบฅเบฒเบ Helm, Vault เบชเบฒเบกเบฒเบเบเบทเบเบเปเบฒเปเบเปเบเปเปเบเบฑเบเบเบฒเบเบเบดเบเบเบฑเปเบเปเบซเบกเปเปเบเบเบธเปเบก Kubernetes เบเบตเปเบกเบต Consul เปเบเบฑเบเบเบฒเบเปเบเบฑเบเบฎเบฑเบเบชเบฒ backend. เบกเบฑเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเบฑเบเบเบฐเบเบฒเบเบญเบ Kubernetes เบเบทเปเบเปเบกเบทเบญเบเปเบเบฑเปเบ: ServiceAccount tokens เปเบฅเบฐเบเบฑเบเบชเบฒเบกเบฒเบเปเบฎเบฑเบเบซเบเปเบฒเบเบตเปเปเบเบฑเบเบฎเปเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเบชเปเบฒเบฅเบฑเบเบเบงเบฒเบกเบฅเบฑเบ Kubernetes.
เบซเบกเบฒเบโเปเบซเบโ. เปเบ.: เปเบเบเบงเบดเบเบตเบเบฒเบเบเบฒเบ, เบเบฝเบเปเบเปเบกเบทเปเบงเบฒเบเบเบตเปเบเปเบฅเบดเบชเบฑเบ HashiCorp, เปเบเบดเปเบเบเบฑเบเบเบฐเบเบฒ Vault, เบเบฐเบเบฒเบเบเบฒเบเบเบฑเบเบเบธเบเบเบฒเบเบขเปเบฒเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฒเปเบเป Vault เปเบ Kubernetes, เปเบฅเบฐเปเบเบเบชเบฐเปเบเบฒเบฐเบเบงเบเปเบเบปเบฒเบเปเบฝเบงเบเปเบญเบเบเบฑเบเบเบฒเบเบฐเบฅเบฒเบ Helm. เบญเปเบฒเบเปเบเบตเปเบกเปเบเบตเบกเปเบ
เบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบญเบเปเบ Kubernetes
Kube-bench
- เปเบงเบฑเบเปเบเบเป:
github.com/aquasecurity/kube-bench - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
Kube-bench เปเบเบฑเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ Go เบเบตเปเบเบงเบเบชเบญเบเบงเปเบฒ Kubernetes เบเบทเบเบเบณเปเบเปเบขเปเบฒเบเบเบญเบเปเบเบซเบผเบทเบเปเปเปเบเบเบเบฒเบเปเบฅเปเบเบเบปเบเบชเบญเบเบเบฒเบเบฅเบฒเบเบเบทเปเปเบเปเบถเปเบ.
Kube-bench เบเบญเบเบซเบฒเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเบเปเปเบเบญเบเปเบเบฅเบฐเบซเบงเปเบฒเบเบญเบปเบเบเบฐเบเบญเบเบเบญเบเบเบธเปเบก (etcd, API, controller manager, etc.), เบชเบดเบเบเบดเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบฅเปเบเบตเปเปเปเบฒเบชเบปเบเปเบช, เบเบฑเบเบเบตเบเบตเปเบเปเปเบเบทเบเบเบปเบเบเปเบญเบ เบซเบผเบทเบเบญเบเปเบเบตเบ, เปเบเบเปเบฒเบเบฑเบเบเบฐเบเบฒเบเบญเบ, เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบเบเบณเบเบฑเบเบเปเบฒเบเบงเบเบเบฒเบเปเบ API เปเบเบทเปเบญเบเปเบญเบเบเบฑเบเบเบฒเบเปเบเบกเบเบต DoS. , เปเบฅเบฐเบญเบทเปเบเป.
Kube-เบฅเปเบฒ
- เปเบงเบฑเบเปเบเบเป:
github.com/aquasecurity/kube-hunter - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
Kube-hunter เบฅเปเบฒเบซเบฒเบเปเบญเบเปเบซเบงเปเบเบตเปเบญเบฒเบเบเบฐเปเบเบตเบเบเบถเปเบ (เปเบเบฑเปเบ: เบเบฒเบเบเบฐเบเบดเบเบฑเบเบฅเบฐเบซเบฑเบเบเบฒเบเปเบ เบซเบผเบทเบเบฒเบเปเบเบตเบเปเบเบตเบเบเปเปเบกเบนเบ) เปเบเบเบธเปเบก Kubernetes. Kube-hunter เบชเบฒเบกเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเปเบเบฑเบเปเบเบทเปเบญเบเบชเบฐเปเบเบเบเบฒเบเปเบ - เปเบเบเปเบฅเบฐเบเบตเบเบตเปเบกเบฑเบเบเบฐเบเบฐเปเบกเบตเบเบเบธเปเบกเบเบฒเบเบกเบธเบกเปเบเบดเปเบเบเบญเบเบเบนเปเปเบเบกเบเบตเบเบฒเบเบชเปเบงเบเบเบตเบชเบฒเบก - เบซเบผเบทเปเบเบฑเบ pod เบเบฒเบเปเบ cluster.
เบฅเบฑเบเบชเบฐเบเบฐเบเบตเปเปเบเบเปเบเบฑเปเบเบเบญเบ Kube-hunter เปเบกเปเบเปเบซเบกเบ "เบเบฒเบเบฅเปเบฒเบชเบฑเบเบขเปเบฒเบเบซเปเบฒเบงเบซเบฑเบ", เปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฑเปเบเบกเบฑเบเบเปเปเบเบฝเบเปเบเปเบฅเบฒเบเบเบฒเบเบเบฑเบเบซเบฒ, เปเบเปเบเบฑเบเบเบฐเบเบฒเบเบฒเบกเปเบเปเบเบฐเปเบซเบเบเบเบฒเบเบเบธเบเบญเปเบญเบเบเบตเปเบเบปเปเบเบเบปเบเบขเบนเปเปเบเบเบธเปเบกเปเบเบปเปเบฒเบซเบกเบฒเบเบเบตเปเบญเบฒเบเบเบฐเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบเบเปเปเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบญเบเบกเบฑเบ. เบชเบฐเบเบฑเปเบเปเบเปเบเปเบงเบเบเบงเบฒเบกเบฅเบฐเบกเบฑเบเบฅเบฐเบงเบฑเบ!
Kubeaudit
- เปเบงเบฑเบเปเบเบเป:
github.com/Shopify/kubeaudit - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฃเบต (MIT)
Kubeaudit เปเบเบฑเบเปเบเบทเปเบญเบเบกเบท console เบเบฑเบเบเบฐเบเบฒเปเบเปเบเบทเปเบญเบเบเบปเปเบเบขเบนเปเบเบตเป Shopify เปเบเบทเปเบญเบเบงเบเบชเบญเบเบเบฒเบเบเบฑเปเบเบเปเบฒ Kubernetes เบชเปเบฒเบฅเบฑเบเบเบฑเบเบซเบฒเบเบงเบฒเบกเบเบญเบเปเบเบเปเบฒเบเป. เบเบปเบงเบขเปเบฒเบ, เบกเบฑเบเบเปเบงเบเบฅเบฐเบเบธเบเบนเปเบเบญเบเปเบเบเปเบเบตเบเบตเปเปเบฅเปเบเปเบเบเบเปเปเบเบณเบเบฑเบ, เปเบฅเปเบเปเบเบฑเบเบฎเบฒเบ, เบฅเบฐเปเบกเบตเบเบชเบดเบเบเบดเบเบดเปเบชเบ, เบซเบผเบทเปเบเปเบเบฑเบเบเบต ServiceAccount เปเบฅเบตเปเบกเบเบปเปเบ.
Kubeaudit เบกเบตเบเบธเบเบชเบปเบกเบเบฑเบเบเบตเปเบซเบเปเบฒเบชเบปเบเปเบเบญเบทเปเบเป. เบเบปเบงเบขเปเบฒเบ, เบกเบฑเบเบชเบฒเบกเบฒเบเบงเบดเปเบเบฒเบฐเปเบเบฅเป YAML เบเปเบญเบเบเบดเปเบ, เบเปเบฒเบเบปเบเบเปเปเบเบปเบเบเปเบญเบเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบชเบนเปเบเบฑเบเบซเบฒเบเบงเบฒเบกเบเบญเบเปเบ, เปเบฅเบฐเปเบเปเปเบเบเบงเบเบกเบฑเบเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ.
Kubesec
- เปเบงเบฑเบเปเบเบเป:
kubesec.io - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
Kubesec เปเบเบฑเบเปเบเบทเปเบญเบเบกเบทเบเบดเปเบชเบเบเบตเปเบกเบฑเบเบชเบฐเปเบเบเปเบเบฅเป YAML เปเบเบเบเบปเบเบเบตเปเบญเบฐเบเบดเบเบฒเบเบเบฑเบเบเบฐเบเบฒเบเบญเบ Kubernetes, เบเบญเบเบซเบฒเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบตเปเบญเปเบญเบเปเบญเบเบตเปเบชเบฒเบกเบฒเบเบชเบปเปเบเบเบปเบเบเบฐเบเบปเบเบเปเปเบเบงเบฒเบกเบเบญเบเปเบ.
เบเบปเบงเบขเปเบฒเบ, เบกเบฑเบเบชเบฒเบกเบฒเบเบเบงเบเบเบปเบเบชเบดเบเบเบดเบเบดเปเบชเบเปเบฅเบฐเบเบฒเบเบญเบฐเบเบธเบเบฒเบเบซเบผเบฒเบเปเบเบตเบเปเบเบเบตเปเปเบซเป pod, เปเบฅเปเบ container เบเบตเปเบกเบตเบฎเบฒเบเปเบเบฑเบเบเบนเปเปเบเปเปเบฅเบตเปเบกเบเบปเปเบ, เปเบเบทเปเบญเบกเบเปเปเบเบฑเบ namespace เปเบเบทเบญเบเปเบฒเบเบเบญเบเปเบเบปเปเบฒเบเบฒเบ, เบซเบผเบท mounts เบญเบฑเบเบเบฐเบฅเบฒเบเปเบเบฑเปเบ: /proc
host เบซเบผเบท Docker socket. เบฅเบฑเบเบชเบฐเบเบฐเบเบตเปเบซเบเปเบฒเบชเบปเบเปเบเบญเบตเบเบญเบฑเบเบซเบเบถเปเบเบเบญเบ Kubesec เปเบกเปเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบชเบฒเบเบดเบเบเบตเปเบกเบตเบขเบนเปเปเบเบญเบญเบเปเบฅเบเป, เบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบญเบฑเบเปเบซเบฅเบ YAML เปเบฅเบฐเบงเบดเปเบเบฒเบฐเบกเบฑเบเบเบฑเบเบเบต.
เปเบเบตเบเบเบปเบงเปเบเบเบเบฐเปเบเบเบฒเบ
- เปเบงเบฑเบเปเบเบเป:
www.openpolicyagent.org - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเปเปเปเบชเบเบเปเบฒ (Apache)
เปเบเบงเบเบงเบฒเบกเบเบดเบเบเบญเบ OPA (Open Policy Agent) เปเบกเปเบเปเบเบทเปเบญ decouple เบเบฐเปเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ เปเบฅเบฐเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบตเปเบเบตเบเบตเปเบชเบธเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเบเบฒเบเปเบเบฅเบฐเบเบฐเบเบญเบก runtime เบชเบฐเปเบเบฒเบฐ: Docker, Kubernetes, Mesosphere, OpenShift, เบซเบผเบทเบเบฒเบเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเปเบเปเบเบญเบเบกเบฑเบ.
เบเบปเบงเบขเปเบฒเบ, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเบณเปเบเป OPA เปเบเบฑเบ backend เบชเปเบฒเบฅเบฑเบเบเบปเบงเบเบงเบเบเบธเบกเบเบฒเบเปเบเบปเปเบฒ Kubernetes, เบกเบญเบเปเบฒเบเบเบฒเบเบเบฑเบเบชเบดเบเปเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเปเบซเปเบเบฑเบเบกเบฑเบ. เบเปเบงเบเบงเบดเบเบตเบเบตเป, เบเบปเบงเปเบเบ OPA เบชเบฒเบกเบฒเบเบเบงเบเบชเบญเบเปเบเป, เบเบฐเบเบดเปเบชเบ, เปเบฅเบฐเปเบกเปเบเบฐเบเบฑเปเบเบเบฑเบเปเบเปเบเบฒเบเบฎเปเบญเบเบเปเปเบเบเบฒเบเบเบดเบ, เบฎเบฑเบเบเบฐเบเบฑเบเบงเปเบฒเบเบปเบงเบเปเบฒเบเบปเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเบฅเบฐเบเบธเปเบงเปเปเบกเปเบเบเบฑเบเบฅเบธเปเบเป. เบเบฐเปเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเบเบญเบ OPA เปเบกเปเบเบเบฝเบเปเบเบฑเบเบเบฒเบชเบฒ DSL เบเบตเปเปเบเบฑเบเปเบเบปเปเบฒเบเบญเบ, Rego.
เบซเบกเบฒเบโเปเบซเบโ. เปเบ.: เบเบงเบเปเบฎเบปเบฒเปเบเปเบเบฝเบเปเบเบตเปเบกเปเบเบตเบกเบเปเบฝเบงเบเบฑเบ OPA (เปเบฅเบฐ SPIFFE) เปเบ
เปเบเบทเปเบญเบเบกเบทเบเบฒเบเบเปเบฒเบเบตเปเบชเบปเบกเบเบนเบเปเบเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบงเบดเปเบเบฒเบฐเบเบงเบฒเบกเบเบญเบเปเบ Kubernetes
เบเบงเบเปเบฎเบปเบฒเปเบเปเบเบฑเบเบชเบดเบเปเบเบชเปเบฒเบเบเบฐเปเบเบเปเบเบเบเปเบฒเบเบซเบฒเบเบชเปเบฒเบฅเบฑเบเปเบเบฅเบฐเบเบฐเบเบญเบกเบเบฒเบเบเปเบฒเปเบเบฒเบฐเบงเปเบฒเปเบเบเบเบปเบเบเบฐเบเบดเบเบงเบเบกเบฑเบเบเบงเบกเปเบญเบปเบฒเบซเบผเบฒเบเบเบปเบเปเบเบเบเบงเบฒเบกเบเบญเบเปเบ. เปเบเบงเบเบงเบฒเบกเบเบดเบเบเบปเปเบงเปเบเบเปเบฝเบงเบเบฑเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเบเบญเบเปเบเบปเบฒเปเบเบปเปเบฒเบชเบฒเบกเบฒเบเปเบเปเบฎเบฑเบเบเบฒเบเบเบฒเบเบฐเบฅเบฒเบ:
* เบเบฒเบโเบเบงเบโเบชเบญเบโเบเบฑเปเบโเบชเบนเบโเปเบฅเบฐโเบเบฒเบโเบงเบดโเปเบเบฒเบฐโเบซเบผเบฑเบโเบเบฒเบโเบเบฒเบโเบเบฒเบโเปเบเบโเบชเบปเบกโเบเบนเบโ
เบเบงเบฒเบกเบเบญเบเปเบ Aqua
- เปเบงเบฑเบเปเบเบเป:
www.aquasec.com - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฒเบเบเปเบฒ
เปเบเบทเปเบญเบโเบกเบทโเบเบฒเบโเบเปเบฒโเบเบตเปโเปเบเปโเบเบทเบโเบญเบญเบโเปเบเบโเบชเปเบฒโเบฅเบฑเบโเบเบฒเบโเบเบฑเบโเบเบธโเปเบฅเบฐโเบเบฒเบโเปเบซเบผเบโเบเบฑเบโเปเบเปโ. เบกเบฑเบเบชเบฐเบซเบเบญเบ:
- เบเบฒเบเบชเบฐเปเบเบเบฎเบนเบเบเบฒเบเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเบเบฑเบเบเบฐเบเบฝเบเบเบฑเบเบเบธเบซเบผเบทเบเปเป CI/CD;
- เบเบฒเบเบเบปเบเบเปเบญเบเปเบงเบฅเบฒเปเบฅเปเบเบเบฑเบเบเบฒเบเบเบปเปเบเบซเบฒเบเบฒเบเบเปเบฝเบเปเบเบเปเบเบเบฑเบเปเบฅเบฐเบเบดเบเบเบฐเบเปเบฒเบเบตเปเบซเบเปเบฒเบชเบปเบเปเบชเบญเบทเปเบเป;
- Container-native firewall;
- เบเบงเบฒเบกเบเบญเบเปเบเบชเปเบฒเบฅเบฑเบ serverless เปเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบฑเบ;
- เบเบฒเบเบเบปเบเบชเบญเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบกเบเบงเบฒเบกเบชเบญเบเบเปเบญเบเปเบฅเบฐเบเบฒเบเบเบงเบเบชเบญเบเบฅเบงเบกเบเบฑเบเบเบฒเบเบเบฑเบเบเบถเบเปเบซเบเบเบฒเบ.
เบซเบกเบฒเบโเปเบซเบโ. เปเบ.: เบกเบฑเบเบเบฑเบเปเบเบฑเบเบกเบนเบเบเปเบฒเบเบตเปเบชเบฑเบเปเบเบเบงเปเบฒเบกเบต เบญเบปเบเบเบฐเบเบญเบเบเบฃเบตเบเบญเบเบเบฐเบฅเบดเบเบเบฐเบเบฑเบเบเบตเปเปเบญเบตเปเบเบงเปเบฒ
เปเบเบเบเบนเบ8
- เปเบงเบฑเบเปเบเบเป:
capsule8.com - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฒเบเบเปเบฒ
Capsule8 เบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเปเบเบปเปเบฒเปเบเปเบเบเบชเปเบฒเบเบเบทเปเบเบเบฒเบเปเบเบเบเบฒเบเบเบดเบเบเบฑเปเบเปเบเบทเปเบญเบเบเบงเบเบเบฑเบเบขเบนเปเปเบเบเปเบญเบเบเบดเปเบเบซเบผเบทเบเบฅเบฒเบง Kubernetes cluster. เปเบเบทเปเบญเบเบเบงเบเบเบฑเบเบเบตเปเบฅเบงเบเบฅเบงเบก host เปเบฅเบฐ telemetry เปเบเบทเบญเบเปเบฒเบ, correlating เบกเบฑเบเบเบฑเบเบเบฐเปเบเบเบเปเบฒเบเปเบเบญเบเบเบฒเบเปเบเบกเบเบต.
เบเบตเบกเบเบฒเบ Capsule8 เปเบซเบฑเบเบงเปเบฒเบงเบฝเบเบเบฒเบเบเบญเบเบเบปเบเปเบเบฑเบเบเบฒเบเบเบงเบเบเบปเบเปเบฅเบฐเบเบฒเบเบเปเบญเบเบเบฑเบเบเบฒเบเปเบเบกเบเบตเปเบเบเปเบงเปเบเบเบเปเบฒเปเบเปเปเบซเบกเป (0 เบกเบทเป) เบเบงเบฒเบกเบญเปเบญเบเปเบญ. Capsule8 เบชเบฒเบกเบฒเบเบเบฒเบงเปเบซเบผเบเบเบปเบเบฅเบฐเบเบฝเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเบญเบฑเบเปเบเบเปเปเปเปเบเบเบเบปเบเบซเบฒเปเบเบทเปเบญเบเบเบงเบเบเบฑเบเปเบเบทเปเบญเบเบญเบเบชเบฐเปเบญเบเบเปเปเบเบฑเบเปเบเบเบปเปเบกเบเบนเปเบเบตเปเบเบปเปเบเบเบปเบเปเปเป เปเบฅเบฐ เบเปเบญเบเปเบซเบงเปเบเบญเบเบเบญเบเปเบง.
เบเบฒเบงเบตเบฅเบดเบ
- เปเบงเบฑเบเปเบเบเป:
www.cavirin.com - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฒเบเบเปเบฒ
Cavirin เปเบฎเบฑเบเบซเบเปเบฒเบเบตเปเปเบเบฑเบเบเบนเปเบฎเบฑเบเปเบซเบกเบปเบฒเบเปเบฒเบเบเปเบฅเบดเบชเบฑเบเบชเปเบฒเบฅเบฑเบเบญเบปเบเบเบฒเบเบเปเบฒเบเปเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเบกเบฒเบเบเบฐเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ. เบกเบฑเบเบเปเปเบเบฝเบเปเบเปเบชเบฒเบกเบฒเบเบชเบฐเปเบเบเบฎเบนเบเบเบฒเบ, เปเบเปเบกเบฑเบเบเบฑเบเบชเบฒเบกเบฒเบเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเปเบเบปเปเบฒเปเบเปเบเบเปเป CI / CD, เบชเบฐเบเบฑเบเบฎเบนเบเบเบฒเบเบเบตเปเบเปเปเปเบกเปเบเบกเบฒเบเบเบฐเบเบฒเบเบเปเบญเบเบเบตเปเบกเบฑเบเบเบฐเปเบเบปเปเบฒเปเบเปเบเบเปเบญเบเปเบเบฑเบเบกเปเบฝเบเบเบตเปเบเบดเบ.
เบเบธเบเบเบงเบฒเบกเบเบญเบเปเบเบเบญเบ Cavirin เปเบเปเบเบฒเบเบฎเบฝเบเบฎเบนเปเปเบเบทเปเบญเบเบเบฑเบเปเบเบทเปเบญเบเบฐเปเบกเบตเบเบเปเบฒเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเบเบฒเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเบญเบเบเปเบฒเบ, เบชเบฐเปเบซเบเบตเบเปเบฒเปเบเบฐเบเปเบฒเปเบเบทเปเบญเบเบฑเบเบเบธเบเบเบงเบฒเบกเบเบญเบเปเบเปเบฅเบฐเบเบฑเบเบเบธเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบกเบกเบฒเบเบเบฐเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ.
เบชเบนเบเบเบฑเบเบเบฒเบเบงเบฒเบกเบเบญเบเปเบ Google Cloud
- เปเบงเบฑเบเปเบเบเป:
cloud.google.com/security-command-center - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฒเบเบเปเบฒ
เบชเบนเบเบเปเบฒเบชเบฑเปเบเบเบงเบฒเบกเบเบญเบเปเบ Cloud เบเปเบงเบเปเบซเปเบเบตเบกเบเบฒเบเบฎเบฑเบเบชเบฒเบเบงเบฒเบกเบเบญเบเปเบเปเบเบฑเบเบเปเบฒเบเปเปเบกเบนเบ, เบเปเบฒเบเบปเบเปเบเบเบปเปเบกเบเบนเป, เปเบฅเบฐเบฅเบปเบเบฅเปเบฒเบเบเบงเบเบกเบฑเบเบเปเบญเบเบเบตเปเบกเบฑเบเบเบฐเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบเบเปเปเบเปเบฅเบดเบชเบฑเบ.
เบเบฑเปเบเบเบตเปเบเบทเปเปเบเบฐเบเปเบฒ, Google Cloud SCC เปเบเบฑเบเปเบเบเบเบงเบเบเบธเบกเปเบเบเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเบเบตเปเบชเบฒเบกเบฒเบเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเปเบฅเบฐเบเบฑเบเบเบฒเบเบเบงเบฒเบกเบซเบฅเบฒเบเบซเบฅเบฒเบเบเบญเบเบเบปเบเบฅเบฒเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ, เปเบเบทเปเบญเบเบเบฑเบเบเบฑเบเบเบตเบเบฑเบเบชเบดเบ, เปเบฅเบฐเบฅเบฐเบเบปเบเบเบงเบฒเบกเบเบญเบเปเบเบเบญเบเบเบฒเบเบชเปเบงเบเบเบตเบชเบฒเบกเบเบฒเบเปเบซเบผเปเบเบเบฝเบง, เบชเบนเบเบเบฒเบ.
API เบเบตเปเปเบเปเบฎเปเบงเบกเบเบฑเบเปเบเปเบเบตเปเบชเบฐเปเปเบตเปเบซเปเปเบเบ Google Cloud SCC เปเบฎเบฑเบเปเบซเปเบกเบฑเบเบเปเบฒเบเบเปเปเบเบฒเบเปเบเบทเปเบญเบกเปเบเบเปเบซเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเบกเบฒเบเบฒเบเปเบซเบผเปเบเบเปเบฒเบเป เปเบเบฑเปเบ: Sysdig Secure (เบเบงเบฒเบกเบเบญเบเปเบเบเบญเบเบเบนเปเบเบญเบเปเบเบเปเบเบตเบชเปเบฒเบฅเบฑเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ cloud-native) เบซเบผเบท Falco (Open Source runtime security).
เบเบงเบฒเบกเปเบเบปเปเบฒเปเบเปเบเบเบเบฑเปเบเป (เบเบธเบเบเบฐเบเบฒเบ)
- เปเบงเบฑเบเปเบเบเป:
layeredinsight.com - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฒเบเบเปเบฒ
Layered Insight (เบเบฐเบเบธเบเบฑเบเปเบเบฑเบเบชเปเบงเบเบซเบเบถเปเบเบเบญเบ Qualys Inc) เบเบทเบเบชเปเบฒเบเบเบถเปเบเปเบเปเบเบงเบเบงเบฒเบกเบเบดเบเบเบญเบ "เบเบงเบฒเบกเบเบญเบเปเบเบเบฑเบเปเบงเป." เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบชเบฐเปเบเบเบฎเบนเบเบเบฒเบเบเบปเปเบเบชเบฐเบเบฑเบเบชเปเบฒเบฅเบฑเบเบเปเบญเบเปเบซเบงเปเปเบเบเปเบเปเบเบฒเบเบงเบดเปเบเบฒเบฐเบชเบฐเบเบดเบเบดเปเบฅเบฐเบเบฒเบเบเบงเบเบชเบญเบ CVE, Layered Insight เปเบเบเบกเบฑเบเบเปเบงเบเบฎเบนเบเบเบฒเบเบเบตเปเบกเบตเปเบเบทเปเบญเบเบกเบทเบเบตเปเบเบฐเบเบญเบเบกเบตเบเบปเบงเปเบเบเปเบเบฑเบเบเบนเป.
เบเบปเบงเปเบเบเบเบตเปเบเบฐเบเบญเบเบกเบตเบเบฒเบเบเบปเบเบชเบญเบเบเบงเบฒเบกเบเบญเบเปเบ runtime เปเบเบทเปเบญเบงเบดเปเบเบฒเบฐเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเปเบเบทเบญเบเปเบฒเบ container, I/O flows เปเบฅเบฐเบเบดเบเบเบฐเบเปเบฒเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบ. เบเบญเบเบเบฒเบเบเบฑเปเบ, เบกเบฑเบเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบญเบเปเบเปเบเบตเปเบกเปเบเบตเบกเบเบตเปเบฅเบฐเบเบธเปเบงเปเปเบเบเบเบนเปเบเปเบฅเบดเบซเบฒเบเปเบเบเบชเปเบฒเบเบเบทเปเบเบเบฒเบเบซเบผเบทเบเบตเบกเบเบฒเบ DevOps.
NeuVector
- เปเบงเบฑเบเปเบเบเป:
neuvector.com - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฒเบเบเปเบฒ
NeuVector เบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบญเบเปเบเบเบญเบ container เปเบฅเบฐเบชเบฐเบซเบเบญเบเบเบฒเบเบเปเบญเบเบเบฑเบ runtime เปเบเบเบเบฒเบเบงเบดเปเบเบฒเบฐเบเบดเบเบเบฐเบเปเบฒเปเบเบทเบญเบเปเบฒเบเปเบฅเบฐเบเบถเบเบเบดเบเปเบฒเบเบญเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบ, เบเบฒเบเบชเปเบฒเบเปเบเบฃเปเบเบฅเปเบเบงเบฒเบกเบเบญเบเปเบเบชเปเบงเบเบเบธเบเบเบปเบเบชเปเบฒเบฅเบฑเบเปเบเปเบฅเบฐ container. เบกเบฑเบเบเบฑเบเบชเบฒเบกเบฒเบเบชเบฐเบเบฑเบเบเบฑเปเบเบเบฒเบเบเบปเปเบกเบเบนเปเบเปเบงเบเบเบปเบงเบกเบฑเบเปเบญเบ, เปเบเบเบเบดเบเบเบฐเบเปเบฒเบเบตเปเบซเบเปเบฒเบชเบปเบเปเบชเปเบเบเบเบฒเบเบเปเบฝเบเปเบเบเบเบปเบเบฅเบฐเบเบฝเบเปเบเบงเปเปเบเบเปเบญเบเบเบดเปเบ.
เบเบฒเบเปเบเบทเปเบญเบกเปเบเบเปเบเบทเบญเบเปเบฒเบเบเบญเบ NeuVector, เบเบตเปเบฎเบนเปเบเบฑเบเปเบเบฑเบ Security Mesh, เบกเบตเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเบงเบดเปเบเบฒเบฐเปเบเบฑเบเปเบเบฑเบเปเบฅเบดเบเปเบฅเบฐเบเบฒเบเบเบฑเปเบเบเบญเบเบเบฑเปเบ 7 เบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเบทเบญเบเปเบฒเบเบเบฑเบเบซเบกเบปเบเปเบเบเบฒเบซเบเปเบฒเบเบเบฒเบเบเปเบฅเบดเบเบฒเบ.
StackRox
- เปเบงเบฑเบเปเบเบเป:
www.stackrox.com - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฒเบเบเปเบฒ
เปเบเบฅเบเบเบญเบกเบเบงเบฒเบกเบเบญเบเปเบเบเบนเปเบเบญเบเปเบเบเปเบเบต StackRox เบเบฐเบเบฒเบเบฒเบกเบเบงเบกเปเบญเบปเบฒเบงเบปเบเบเบญเบเบเบตเบงเบดเบเบเบฑเบเปเบปเบเบเบญเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ Kubernetes เปเบเบเบธเปเบก. เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเปเบเบฅเบฐเบเบฐเบเบญเบกเบเบฒเบเบเปเบฒเบญเบทเปเบเปเปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบตเป, StackRox เบชเปเบฒเบเปเบเบฃเปเบเบฅเปเปเบงเบฅเบฒเปเบฅเปเบเปเบเบเบญเบตเบเปเบชเปเบเบถเบเบเบดเบเปเบฒเบเบฒเบเบเบฑเบเบเบธเบเบตเปเบชเบฑเบเปเบเบเปเบซเบฑเบเปเบฅเบฐเบเบธเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฒเบ deviations เปเบ.
เบเบญเบเบเบฒเบเบเบฑเปเบ, StackRox เบงเบดเปเบเบฒเบฐเบเบฒเบเบเบฑเปเบเบเปเบฒ Kubernetes เปเบเบเปเบเป Kubernetes CIS เปเบฅเบฐเบเบทเปเบกเบเบปเบเบฅเบฐเบเบฝเบเบญเบทเปเบเปเปเบเบทเปเบญเบเบฐเปเบกเบตเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบกเบเบฒเบเบฐเบเบฐ.
Sysdig เบเบญเบเปเบ
- เปเบงเบฑเบเปเบเบเป:
sysdig.com/products/secure - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฒเบเบเปเบฒ
Sysdig Secure เบเบปเบเบเปเบญเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเบซเบผเบญเบเบเบฑเบเบเปเบญเบเบเบฑเบเบเบธ เปเบฅเบฐเบงเบปเบเบเบญเบเบเบตเบงเบดเบ Kubernetes. เบฅเบฒเบง
Sysdig Secure เบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเบเบฑเบเปเบเบทเปเบญเบเบกเบท CI/CD เปเบเบฑเปเบ Jenkins เปเบฅเบฐเบเบงเบเบเบธเบกเบฎเบนเบเบเบฒเบเบเบตเปเปเบซเบฅเบเบกเบฒเบเบฒเบ Docker registries, เบเปเบญเบเบเบฑเบเบเปเปเปเบซเปเบฎเบนเบเบเบฒเบเบญเบฑเบเบเบฐเบฅเบฒเบเบเบฒเบเบปเบเบขเบนเปเปเบเบเบฒเบเบเบฐเบฅเบดเบ. เบกเบฑเบเบเบฑเบเบชเบฐเบซเบเบญเบเบเบงเบฒเบกเบเบญเบเปเบ runtime เบเบตเปเบชเบปเบกเบเบนเบเปเบเบ, เบฅเบงเบกเบเบฑเบ:
- เบเบฒเบเบชเปเบฒเบเปเบเบฃเปเบเบฅเปเปเบงเบฅเบฒเปเบฅเปเบเบเบฒเบก ML เปเบฅเบฐเบเบฒเบเบเบงเบเบซเบฒเบเบงเบฒเบกเบเบดเบเบเบปเบเบเบฐเบเบด;
- เบเบฐโเปเบโเบเบฒเบ runtime เบญเบตเบโเบเบฒเบกโเปเบซเบโเบเบฒเบโเบฅเบฐโเบเบปเบโ, K8s-audit APIโ, เปเบเบโเบเบฒเบโเบเบธเบกโเบเบปเบโเบฎเปเบงเบก (FIM - เบเบฒเบโเบเบดเบโเบเบฒเบกโเบเบงเบโเบเบฒโเบเบงเบฒเบกโเบชเบปเบกโเบเบนเบโเบเบญเบโเปเบเบฅโเปโ; cryptojackingโ) เปเบฅเบฐโเบเบญเบ
MITER AT&CK ; - เบเบฒเบโเบเบญเบโเปเบเปโเปเบฅเบฐโเบเบฒเบโเปเบเปโเปเบโเปเบซเบโเบเบฒเบโ.
เบเบงเบฒเบกโเบเบญเบโเปเบโเบเบนเปโเปเบเบฑเบโเบฎเบฑเบโเบชเบฒ Tenableโ
- เปเบงเบฑเบเปเบเบเป:
www.tenable.com/products/tenable-io/container-security - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฒเบเบเปเบฒ
เบเปเบญเบเบเบตเปเบเบฐเบกเบฒเบฎเบญเบเบเบญเบเบเบนเปเบเบญเบเปเบเบเปเบเบต, Tenable เปเบเบฑเบเบเบตเปเบฎเบนเปเบเบฑเบเบขเปเบฒเบเบเบงเปเบฒเบเบเบงเบฒเบเปเบเบญเบธเบเบชเบฒเบซเบฐเบเปเบฒเปเบเบฑเบเบเปเบฅเบดเบชเบฑเบเบเบตเปเบขเบนเปเปเบเบทเปเบญเบเบซเบฅเบฑเบ Nessus, เปเบเบทเปเบญเบเบกเบทเบเบฒเบเบฅเปเบฒเบชเบฑเบเปเบฅเบฐเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเบกเบตเบเบงเบฒเบกเบเบดเบเบปเบก.
Tenable Container Security เบเบณเปเบเปเบเบงเบฒเบกเบเปเบฝเบงเบเบฒเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเบเบญเบกเบเบดเบงเปเบเบตเบเบญเบเบเปเบฅเบดเบชเบฑเบเปเบเบทเปเบญเบฅเบงเบกเปเบญเบปเบฒเบเปเป CI/CD เบเบฑเบเบเบฒเบเบเปเปเบกเบนเบเบเบตเปเบกเบตเบเบงเบฒเบกเบชเปเบฝเบ, เบเบธเบเบเบงเบเบซเบฒ malware เบเบดเปเบชเบ, เปเบฅเบฐเบเปเปเปเบเบฐเบเปเบฒเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเปเปเบเปเบเบเบปเปเบกเบเบนเปเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ.
Twistlock (Palo Alto Networks)
- เปเบงเบฑเบเปเบเบเป:
www.twistlock.com - เปเบเบญเบฐเบเบธเบเบฒเบ: เบเบฒเบเบเปเบฒ
Twistlock เบชเบปเปเบเปเบชเบตเบกเบเบปเบเปเบญเบเปเบเบฑเบเปเบเบฅเบฐเบเบฐเบเบญเบกเบเบตเปเบชเบธเบกเปเบชเปเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบฅเบฒเบงเปเบฅเบฐเปเบเบทเปเบญเบเบเบฑเบเบเบธ. Twistlock เบฎเบญเบเบฎเบฑเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเบฑเบเบเปเบฒเบเป (AWS, Azure, GCP), เบเบญเบเปเบเบเปเบเบต orchestrators (Kubernetes, Mesospehere, OpenShift, Docker), serverless runtimes, mesh frameworks เปเบฅเบฐ CI/CD tools.
เบเบญเบเปเบซเบเบทเบญเบเบฒเบเปเบเบฑเบเบเบดเบเบเบงเบฒเบกเบเบญเบเปเบเบฅเบฐเบเบฑเบเบงเบดเบชเบฒเบซเบฐเบเบดเบเปเบเบเบเบฑเปเบเปเบเบตเบกเปเบเบฑเปเบ: เบเบฒเบเปเบเบทเปเบญเบกเปเบเบเบเปเป CI/CD เบซเบผเบทเบเบฒเบเบชเบฐเปเบเบเบฎเบนเบเบเบฒเบ, Twistlock เปเบเปเบเบฒเบเบฎเบฝเบเบฎเบนเปเปเบเบทเปเบญเบเบเบฑเบเปเบเบทเปเบญเบชเปเบฒเบเบฎเบนเบเปเบเบเบเบถเบเบเบดเบเปเบฒเบชเบฐเปเบเบฒเบฐเบเบญเบเบเบฑเบเปเบฅเบฐเบเบปเบเบฅเบฐเบเบฝเบเปเบเบทเบญเบเปเบฒเบ.
เบเบฒเบเบเบฑเปเบเบเปเบญเบเบซเบเปเบฒเบเบตเป, Twistlock เบเบทเบเบเบทเปเปเบเบ Palo Alto Networks, เปเบเบดเปเบเปเบเบฑเบเปเบเบปเปเบฒเบเบญเบเปเบเบเบเบฒเบ Evident.io เปเบฅเบฐ RedLock. เบเบฑเบโเบเปเปโเบเบฑเบโเปเบเบฑเบโเบเบตเปโเบฎเบนเปโเบเบฑเบโเบขเปเบฒเบโเปเบเปโเบเบญเบโเบงเปเบฒโเบชเบฒเบกโเปเบงเบเบตโเบเบตเปโเบเบฐโเบเบทเบโเบเบฐโเบชเบปเบกโเปเบเบปเปเบฒโเบเบฑเบโเบขเปเบฒเบโเปเบ
เบเปเบงเบเบชเปเบฒเบเปเบเบฑเบเบเบฒเบฅเบฑเบญเบเบเบตเปเบเบตเบเบตเปเบชเบธเบเบเบญเบเปเบเบทเปเบญเบเบกเบทเบเบงเบฒเบกเบเบญเบเปเบ Kubernetes!
เบเบงเบเปเบฎเบปเบฒเบเบฐเบเบฒเบเบฒเบกเปเบฎเบฑเบเปเบซเปเบฅเบฒเบเบเบฒเบเบเบตเปเบเบปเบเบเปเบงเบเปเบเบปเปเบฒเบเบตเปเปเบเบฑเบเปเบเปเบเป, เปเบฅเบฐเปเบเบทเปเบญเบญเบฑเบเบเบตเปเบเบงเบเปเบฎเบปเบฒเบเปเบญเบเบเบฒเบเบเบงเบฒเบกเบเปเบงเบเปเบซเบผเบทเบญเบเบฒเบเปเบเบปเปเบฒ! เบเบดเบโเบเปเปโเบเบงเบโเปเบฎเบปเบฒ (
เบเปเบฒเบเบเบฑเบเบชเบฒเบกเบฒเบเบเบญเบเบเบฑเบเบเบงเบเปเบฎเบปเบฒ
PS เบเบฒเบเบเบฑเบเปเบ
เบญเปเบฒเบเบเบฑเบเบขเบนเปเปเบ blog เบเบญเบเบเบงเบเปเบฎเบปเบฒ:
- ยซ
เบเบฒเบเปเบเบฐเบเปเบฒเบเปเบฝเบงเบเบฑเบเบเบฐเปเบเบเบฒเบเปเบเบทเบญเบเปเบฒเบ Kubernetes เบชเปเบฒเบฅเบฑเบเบเบนเปเบเปเบฝเบงเบเบฒเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ " - ยซ
Docker เปเบฅเบฐ Kubernetes เปเบเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบกเบเบตเปเบเปเบญเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ " - ยซ
9 เบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบตเปเบเบตเบเบตเปเบชเบธเบเบชเปเบฒเบฅเบฑเบเบเบงเบฒเบกเบเบญเบเปเบ Kubernetes " - ยซ
11 เบงเบดเบเบตเบเบตเปเบเบฐ (เบเปเป) เบเบปเบเปเบเบฑเบเปเบซเบเบทเปเบญเบเบญเบเบเบฒเบ Hack Kubernetes " - ยซ
OPA เปเบฅเบฐ SPIFFE เปเบกเปเบเบชเบญเบเปเบเบเบเบฒเบเปเบซเบกเปเบเบตเป CNCF เบชเปเบฒเบฅเบฑเบเบเบงเบฒเบกเบเบญเบเปเบเบเบญเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบเบฑเบ ".
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com