← Tất cả chương
CHƯƠNG 17 / 20 · Bảo mật
Kubernetes Supply Chain Security
Trivy, SBOM, Cosign, Kyverno, Falco và SLSA.
4 trang bài học•Ví dụ CLI/YAML•Lab có hướng dẫn
LỘ TRÌNH CHƯƠNG
0/4 đã đọc
Học từng phần, không cần đọc hết một lần
01
02
03
04
Trivy và SBOM: biết image chứa gì
Quét vulnerabilities theo image thực sự deploy và quản lý dependencies.
Đọc bài học ↗Cosign, Sigstore và SLSA provenance
Giữ được câu trả lời ai build, build từ đâu và ký artifact nào.
Đọc bài học ↗Pod Security & Kyverno Admission
Chặn Pod nguy hiểm trước khi scheduler tạo workload.
Đọc bài học ↗Falco runtime và incident response
Detect ở runtime là lớp khác admission prevention.
Đọc bài học ↗
THỰC HÀNH
Đi từ lý thuyết đến kết quả
Bộ lab được thiết kế cho môi trường thực hành. Với cloud hoặc thao tác phá hủy dữ liệu, hãy đọc cảnh báo trong README trước khi chạy.