タグ: #kyverno
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 7 件
コンテナ&サプライチェーンセキュリティ 2026 ディープダイブ — Trivy / Grype / Snyk / Sysdig / Tetragon / Falco / Cosign / Sigstore 総まとめ
2024年のxzバックドア事件と2025年のEU CRA(サイバーレジリエンス法)施行を経て、コンテナのサプライチェーンセキュリティはもはや「スキャンして終わり」ではない。Trivy/Grype/Snyk/Sysdigイメージスキャナー、Tetragon/Falco eBPFランタイムセキュリティ、Cosign/Sigstoreキーレス署名、in-toto/SLSAレベル1〜4、CycloneDX/SPDX SBOM、distroles
2026-05-25 · 34 分で読めます #container-security#trivy#grype#snyk#sysdigKubernetes admission policies & セキュリティ 2026 — Kyverno (CNCF Graduated) / OPA Gatekeeper / VAP (CEL) / Falco / KubeArmor / Tetragon 徹底ガイド
2026 年の Kubernetes セキュリティ全体地図。2024 年 11 月に CNCF Graduated になった Kyverno、Rego ベースの OPA Gatekeeper、k8s 1.30 で GA したビルトイン Validating Admission Policy (CEL)、1.32 alpha の Mutating Admission Policy、PSP を置き換えた Pod Security Admis
2026-05-16 · 33 分で読めます #kubernetes#security#admission-controller#kyverno#opa-gatekeeperKyvernoプロダクション運用: HA、モニタリング、トラブルシューティング
Kyvernoのプロダクション運用を扱います。HA構成(レプリカ、failurePolicy)、PolicyReport/ClusterPolicyReport CRD、Prometheusメトリクスとグラフ、バックグラウンドスキャニング、PolicyException例外メカニズム、Webhookタイムアウトとトラブルシューティングまでの実戦運用ガイドです。
2026-03-20 · 2 分で読めます #kyverno#policy#security#open-source-internalsKyvernoアーキテクチャ内部分析: Kubernetesネイティブポリシーエンジン
Kyvernoアーキテクチャの内部構造を分析します。Kubernetesネイティブポリシーエンジンとしての設計、Admission Controller/Background Controller/Reports Controllerアーキテクチャ、Webhook構成、ClusterPolicyとPolicy、validate/mutate/generate/verifyImagesルールタイプを扱います。
2026-03-20 · 2 分で読めます #kyverno#policy#security#open-source-internalsKyverno vs OPA/Gatekeeper: ポリシーエンジン比較分析
KyvernoとOPA/Gatekeeperをアーキテクチャ、ポリシー言語、機能、パフォーマンス、エコシステムの観点から比較分析します。YAML/CEL vs Rego、mutation/generationサポート、イメージ検証、Webhookレイテンシ、マイグレーションガイドまで扱います。
2026-03-20 · 2 分で読めます #kyverno#policy#security#open-source-internalsKyvernoイメージ検証: Sigstoreとサプライチェーンセキュリティ
Kyvernoのイメージ検証機能を深く分析します。verifyImagesルールによるcosign署名検証、Notary v2サポート、in-toto attestation検証、SLSA provenance確認、Keyless/KMS鍵管理、SBOM検証までサプライチェーンセキュリティの全体フローを扱います。
2026-03-20 · 24 分で読めます #kyverno#policy#security#open-source-internalsKyvernoポリシーエンジン分析: 検証、変形、生成ルールの深層分析
Kyvernoポリシーエンジンの内部動作を深く分析します。match/excludeリソースフィルタ、validateルール(パターンマッチング、deny、CEL、foreach)、mutateルール(patchStrategicMerge、patchesJson6902)、generateルール(クローン、同期)、変数置換(JMESPath、API呼び出し、ConfigMapルックアップ)を扱います。
2026-03-20 · 22 分で読めます #kyverno#policy#security#open-source-internals