tgoop.com/k8security/1071
Create:
Last Update:
Last Update:
На канале мы не раз [1, 2, 3] рассказывали про distroless
образы, вроде Wolfi
, Chainguard
или Google
. Но там речь шла только про базовые образы, которые можно использовать для своих нагрузок.
Но не стоит забывать, что Chainguard
выпускает не только базовые образы, но и distroless images
для конкретных k8s-native
(и не только) проектов. Например, среди большого разнообразия images
можно найти distroless
образы для таких проектов как Calico
, Cilium
, Istio
, Hubble
, Kube-bench и ещё десятки других проектов, вроде, Nginx, Redis, Nats, Envoy
! Это поможет не только уменьшить размер образа, но и значительно ограничить возможный attack surface
.
BY k8s (in)security
Share with your friend now:
tgoop.com/k8security/1071