【こんてなせきゅりてぃ】
コンテナセキュリティ とは?
💡 軽くて便利な箱だからこそ、中身の検査は厳重に
📌 このページのポイント
- コンテナイメージに既知の脆弱性が含まれていないかスキャンすることが第一歩
- 実行中のコンテナの異常な振る舞いを検知するランタイムセキュリティも重要
- Kubernetesではネットワークポリシーやポッドセキュリティスタンダードで通信と権限を制限する
- サプライチェーン攻撃対策として、信頼できるベースイメージの使用とイメージ署名が推奨される
📖 おまけ:英語の意味
「Container Security」 = コンテナの安全対策
💬 Container は貨物コンテナと同じ語源で、アプリをまるごと箱詰めする技術のこと。その箱を安全に管理するのが Container Security だよ