使用 KICS 来保障基础设施即代码(IaC)的安全2022-07-21DevSecOps约 2397 字 预计阅读 5 分钟关于 KICS KICS 是 Keeping Infrastructure as Code Secure 的缩写,是一个开源项目,主要用来在开发早期发现基础设施即代码中的一些安全漏洞、合规问题以及错误配置等。目前支持多种平台,阅读更多
使用 cosign 来签名和验证 OCI 镜像,并和 Tekton CI/CD 集成2022-05-06DevSecOps约 1573 字 预计阅读 4 分钟关于 cosign cosign 是 sigstore 项目的一部分,也是一个开源项目,主要用来对 OCI 镜像进行签名和验证,从而让签名成为一种无形的基础设施。cosign 目前支持以下几种签阅读更多
与云原生持续交付相关的一些开源项目2022-05-01Cloud Native约 2609 字 预计阅读 6 分钟CNCF 中与持续交付相关的项目 CNCF 中目前托管有 118 个项目,16 个已经毕业的项目,34 个正在孵化的项目以及 58 个处于沙箱的项目。下面会梳理一下与持续交付相阅读更多
ArgoCD + Kustomize + Sops,以更安全的方式实践 GitOps2022-04-16GitOps约 2368 字 预计阅读 5 分钟GitOps GitOps 是 2017 年由 weaveworks 公司根据自身实践经验提出的一种云原生应用程序(其实也包括基础设施)部署与管理的模式。其区别于传统的基于 Push 的应用程序部署模式,而阅读更多
用 Tekton 来生成软件物料清单(SBOM)2022-02-08DevOps约 8646 字 预计阅读 18 分钟近期 Linux 基金会发布了《软件物料清单(SBOM)与网络安全可读性》报告,里面介绍了软件物料清单(以下统称为 SBOM)在现在企业中的使用情况。可以阅读更多