用 Tekton 来检测 Apache Log4j 漏洞2021-12-25Security约 3738 字 预计阅读 8 分钟关于 Apache Log4j 漏洞 log4j 漏洞在 2021 年的最后一个月掀起了很大的风波,由于 log4j 被广泛应用于 java 项目中,因此众多 java 小伙伴也是在加班加点应对。由于 log4j 在不断的爆发出新阅读更多
Tekton Chains 是如何保证 Tekton 供应链安全的2021-12-18Supply Chain Security CI/CD约 1535 字 预计阅读 4 分钟关于 Tekton Chain Tekton Chain 是一个 Kubernetes CRD controller,可以用来帮助用户管理 Tekton 的 supply chain security(供应链安全)。简单点说,就是更安全的获取 CI/CD Pipeline 执行的阅读更多
使用 shipwright 在 Kubernetes 上构建容器镜像2021-11-16Security约 2039 字 预计阅读 5 分钟Shipwright 介绍 Shipwright 是一个可扩张的框架,用来在 Kubernetes 上构建容器镜像。Shipwright 支持众多流行的用于构建容器镜像的工具,比如 Kaniko、Cloud Native阅读更多
从 Anchore 软件供应链安全报告深挖 SBOM & SPDX2021-10-28Security约 6135 字 预计阅读 13 分钟Anchore 软件供应链安全报告解读 Anchore是一家关注软件供应链安全的安全厂商,其旗下有好几款关于安全的开源项目,比如Syft、Grype。其在六阅读更多
GOTC 纪实|利用 Tekton + ArgoCD 打造云原生 GitSecOps2021-07-13GitOps约 2637 字 预计阅读 6 分钟我有幸参加了 2021 年 7.9—7.10 在上海举行的 GOTC(全球开源技术大会)并以利用 Tekton + ArgoCD 打造云原生 GitSecOps为题做了分享。下面是分享的阅读更多