タグ

ブックマーク / qiita.com/MahoTakara (2)

  • コンテナ・セキュリティ入門 脆弱性 - Qiita

    コンテナイメージのレジストリでは、脆弱性検査の実装が当たり前になっている。企業でKubernetesなどコンテナを使用するにあたって脆弱性対策がどれほど重要なものか理解するために、脆弱性検査や、関連する国際的な標準について整理した。 脆弱性(ぜいじゃくせい)とは 脆弱性とは、プログラムの動作の不備を悪用される情報セキュリティ上の弱点である。つまり、ソフトウェア上の問題が原因となって生じた欠陥であり、セキュリティホールとも呼ばれる。当然、ソフトウェア開発者は、脆弱性を産まないように細心の注意を払ってコード開発を進めるが、開発者が利用するオペレーティングシステムのライブラリやパッケージに含まれることもある。そのような事情から、開発者の責任範囲外に原因がある場合も多くある。 潜在的な脆弱性を突いた新たなクラッキングの手口が、時間の経過ともに発見される。そのことから、開発当初はコードに脆弱性は無い

    コンテナ・セキュリティ入門 脆弱性 - Qiita
  • Helmの使い方を3分で理解する - Qiita

    Kubernetesクラスタに Helmを使ったセットアップが増えているように思います。そこで、Helmコマンドの基的な使い方を整理しました。 Helmの3大コンセプト Helmは、以下の3点を押さえておくと、理解しやすくなります。 (1) チャートは、ヘルムのパッケージである。 チャートには、ツール、アプリケーション そして サービスなどをKubernetes クラスタで実行に必要なすべてのリソース定義が入っている。類似の概念として、RedHat系Linuxのyumコマンド、Debian系Linuxのaptコマンドなどがある。 (2) リポジトリは、チャートを集め共有するための場所である。 類似の概念では、Perl言語のCPANリポジトリ、Fedora Package Database などがあるが、Kubernetes 用である。 (3) リリースは、Kubernetes上で実行され

    Helmの使い方を3分で理解する - Qiita
    dann
    dann 2019/03/28
  • 1