Sysdig

SCSK株式会社

ブログ

HOME Developer Square ブログ アドミッションコントローラでイメージスキャンを利用し、Kubernetesランタイムを保護

アドミッションコントローラでイメージスキャンを利用し、Kubernetesランタイムを保護

アドミッションコントローラーにイメージスキャンを実装することは、Kubernetesクラスターのセキュリティを強化し、セキュリティポリシー適合を保証する戦略です。
既にイメージスキャンを実行していても、すべてのデプロイがCI/CDパイプラインや既知のレジストリを通過するわけではなく、サードパーティのイメージや手動デプロイの場合があります。
アドミッションコントローラーでイメージスキャンを行うことで、クラスターへの最終防衛ラインを構築し、デプロイされるすべてがセキュリティポリシーに適合していることを確認できます。
DIYアプローチ(例:AnchoreとFalcoやOPAの統合)と商用版(例:Sysdigアドミッションコントローラー)の両方があり、クラスター管理者はニーズに合わせて選択できます。
Sysdigアドミッションコントローラーは、簡単なインストール、既存のスキャンポリシーの再利用、フェイルプルーフ機能、そしてコンプライアンスの監視とレポート作成のためのフレンドリーなUIを提供します。

詳細はこちら
ページトップへ