📘 HABR
Контроль целостности трёх «К» в Kubernetes: как не доставить в прод вредоносный код
📅 Дата публикации
Mon, 01 Jun 2026 08:18:17 GMT
📄 Содержание
Между сборкой контейнера в CI и его запуском на узле есть длинная цепочка, в которой злоумышленники могут что-то подменить. Образ в registry, слои на диске, конфигурация в etcd, бинарники рантайма — каждый участок требует своей защиты. Рассказываем, как мы реализовали сквозной контроль целостности в Deckhouse Kubernetes Platform: что доработали в containerd и kube-apiserver, как подписываем ELF-файлы и почему выпадение любого звена ломает всю систему. Если вы строите свой контур доверия, в статье есть Open Source-альтернативы для старта. Читать далее
← Назад