컨테이너 이미지 보안
목차
이미지 스캐닝 개요
Shift-Left 보안
스캐닝 대상
대상
설명
도구
Trivy
Trivy 개요
Trivy 설치
이미지 스캐닝
파일시스템 스캔
Trivy 설정 파일
Trivy Operator (Kubernetes 통합)
Amazon ECR 이미지 스캐닝
기본 스캐닝 vs 향상된 스캐닝
기능
기본 스캐닝
향상된 스캐닝 (Inspector)
향상된 스캐닝 활성화
스캔 결과 조회
EventBridge를 통한 알림
Cosign/Sigstore를 사용한 이미지 서명
Cosign 개요
Cosign 설치
키 기반 서명
키리스 서명 (OIDC 기반)
GitHub Actions 통합
Admission Control에서 이미지 검증
Kyverno imageVerify
Connaisseur
공급망 보안
SBOM (Software Bill of Materials) 생성
SBOM 기반 취약점 검사
SLSA (Supply chain Levels for Software Artifacts)
기본 이미지 선택
이미지 유형 비교
이미지 유형
크기
취약점
디버깅
사용 사례
Distroless 이미지 사용
Chainguard 이미지 사용
Alpine 보안 강화
이미지 레지스트리 모범 사례
프라이빗 레지스트리 사용
이미지 풀 정책
불변 태그 정책 (Kyverno)
CI/CD 파이프라인 통합
완전한 이미지 보안 파이프라인
요약
권장 사항
참고 자료
마지막 업데이트