Slide 8
Slide 8 text
Copyright ⓒ2018 CREATIONLINE, INC. All Rights Reserved
コンテナのライフサイクル
8
脆弱性のあるイメージをそのままコンテナにすると、運用時のリカバリーコス
トが莫大にかかってしまうと共に、多数の手戻りが発生する
コンテナ運用する前に、開発者がセキュリティに関してケアする必要あり
(この考えを“シフトレフト”と呼ぶ)
脆弱性や、マルウェアが含まれているイメージ
Hard-Coded
Secrets
Malware
Known
CVEs
OSS Licenses
Unapproved
Base Images
Build Ship Run
コンテナのライフサイクル