RU

Контроль целостности трёх «К» в Kubernetes: как не доставить в прод вредоносный код

Между сборкой контейнера в CI и его запуском на узле есть длинная цепочка, в которой злоумышленники могут что-то подменить. Образ в registry, слои на …

kubernetesконтроль целостностиdeckhouse kubernetes platformконтейнерыинформационная безопасностьфстэк россии
Habr
RU

Best Practices по Dockerfile: от базового образа и кеша до SBOM, Cosign и CI/CD

Статья получилась большой: практик много, и каждая из них важна по-своему. Я собрал её как набор best practices: не все пункты нужны каждому проекту, …

dockerfiledockerbest practicekubernetesобразыконтейнерыдокерdevopsdevsecopsконтейнеризация
Habr
RU

Root в контейнере — это root на хосте? Разбираю важные особенности прав доступов в контейнерах Docker/Podman

Если назначить файлу владельца root на хосте — будет ли это тот же самый root внутри контейнера? Если на хосте существует пользователь gtosss — можно …

DockerPodmanLinuxUIDGIDuser namespacebind mountSELinuxrootlessконтейнеры
Habr
RU

Книга: «Kubernetes. Полное руководство по развертыванию и управлению Kubernetes в облачных и локальных средах. 2-е изд.»

Привет, Хаброжители! Kubernetes стал основной платформой оркестрации контейнеризованных приложений. Но его мощь часто скрыта за сложной терминологией …

kubernetesконтейнерыкниги по программированиюкнига
Habr
RU

От vSphere к VCD: как мы построили хранилище образов и нативный CSI для Kubernetes

Мы реализовали хранилище образов, чтобы пользователи могли структурировать их и более оперативно создавать виртуальные машины. И сегодня расскажем, с …

виртуализациявиртуальная машинаконтейнеризацияконтейнерымикросервисыkubernetesdbrainvspherevcdхранилище
Habr