Kyverno(キベルノ)
Kyverno(キベルノ) 英語表記: Kyverno 概要 Kyverno(キベルノ)は、Kubernetes環境におけるセキュリティとガバナンスを維持するためのポリシーエンジンです。コンテナ技術(Docker, Po […]
Kyverno(キベルノ) 英語表記: Kyverno 概要 Kyverno(キベルノ)は、Kubernetes環境におけるセキュリティとガバナンスを維持するためのポリシーエンジンです。コンテナ技術(Docker, Po […]
“` Open Policy Agent(オープンポリシーエージェント) 英語表記: Open Policy Agent 概要 Open Policy Agent(OPA)は、クラウドネイティブ環境、特にコン […]
SBOM(エスボム) 英語表記: SBOM (Software Bill of Materials) 概要 SBOM(エスボム、ソフトウェア部品表)は、特定のソフトウェアやコンテナイメージを構成するすべてのコンポーネント […]
署名検証 英語表記: Signature Verification 概要 署名検証とは、コンテナイメージが信頼できる作成者によって作成され、かつ配布プロセス中に第三者によって一切改ざんされていないことを、暗号技術を用いて […]
ベースイメージ更新 英語表記: Base Image Updates 概要 ベースイメージ更新とは、コンテナイメージの土台となっているOSやミドルウェアのバージョンを、セキュリティパッチの適用や既知の脆弱性の修正を目的と […]
SELinux(エスイーリナックス) 英語表記: SELinux 概要 SELinux(Security-Enhanced Linux)は、Linuxカーネルに組み込まれたセキュリティモジュールであり、強制アクセス制御( […]
AppArmor(アップアーマー) 英語表記: AppArmor 概要 AppArmorは、Linuxカーネルに組み込まれたセキュリティモジュールの一つで、強制アクセス制御(MAC: Mandatory Access C […]
Seccomp(セックコンプ) 英語表記: Seccomp (Secure Computing mode) 概要 Seccomp(セックコンプ)は、Linuxカーネルのセキュリティ機能の一つであり、コンテナ内部のプロセス […]