タグ: #cosign
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 4 件
コンテナ&サプライチェーンセキュリティ 2026 ディープダイブ — Trivy / Grype / Snyk / Sysdig / Tetragon / Falco / Cosign / Sigstore 総まとめ
2024年のxzバックドア事件と2025年のEU CRA(サイバーレジリエンス法)施行を経て、コンテナのサプライチェーンセキュリティはもはや「スキャンして終わり」ではない。Trivy/Grype/Snyk/Sysdigイメージスキャナー、Tetragon/Falco eBPFランタイムセキュリティ、Cosign/Sigstoreキーレス署名、in-toto/SLSAレベル1〜4、CycloneDX/SPDX SBOM、distroles
2026-05-25 · 34 分で読めます #container-security#trivy#grype#snyk#sysdigKubernetes admission policies & セキュリティ 2026 — Kyverno (CNCF Graduated) / OPA Gatekeeper / VAP (CEL) / Falco / KubeArmor / Tetragon 徹底ガイド
2026 年の Kubernetes セキュリティ全体地図。2024 年 11 月に CNCF Graduated になった Kyverno、Rego ベースの OPA Gatekeeper、k8s 1.30 で GA したビルトイン Validating Admission Policy (CEL)、1.32 alpha の Mutating Admission Policy、PSP を置き換えた Pod Security Admis
2026-05-16 · 33 分で読めます #kubernetes#security#admission-controller#kyverno#opa-gatekeeperコンテナレジストリ 2026 — Docker Hub / GHCR / ECR / Harbor / Quay / Zot / Cosign + Sigstore 徹底比較
2026 年のコンテナレジストリは、もう docker push 一発で終わる世界ではない。Docker Hub の価格変更以降、GHCR が事実上 OSS の標準となり、Harbor は CNCF graduated として自社ホスティングのデフォルトに、Zot は OCI-only のシンプルさで emerging 領域を獲得した。ECR Public は無料の Quay 代替として定着し、Google Artifact Regis
2026-05-16 · 35 分で読めます #container#registry#docker-hub#ghcr#ecrコンテナイメージセキュリティとソフトウェアサプライチェーン保護:Trivy、Cosign、SBOM、Sigstore実践ガイド
コンテナイメージセキュリティのライフサイクル全体を解説します。Trivyによる脆弱性スキャン、Cosign/Sigstoreによるイメージ署名、SBOMの生成と管理、SLSAフレームワークまで、本番環境のソフトウェアサプライチェーンセキュリティをコードとともに実装します。
2026-03-13 · 22 分で読めます #devops#container-security#trivy#cosign#sbom