コンテナのセキュアなワークフローを自動化する

説明:
コンテナスキャンを実行したことがあれば、何百もの脆弱性やその他の問題が並び、アプリの本番環境へのデプロイを妨げるあの恐ろしいリストを目にしたことがあるでしょう。システム管理者のように、脆弱性を一つずつトリアージする方法もあります。しかし、このやり方では、コンテナに含めるすべてのパッケージを手作業で選定することが前提になります。幅広いコミュニティの成果を活用し、アプリケーションを構成可能で柔軟にリリースする方法として捉えるものではありません。
このセッションでは、開発者の視点からコンテナイメージのセキュリティを取り上げ、脆弱性を一つずつ力ずくで解決する方法を超え、脆弱性をすばやく修正できる自動化プロセスをご紹介します。コンテナイメージの構成可能な性質と、多くのコンテナの出発点となるDockerfileを活用します。次の内容を実演します。
- 適切なベースイメージでコンテナのビルドを開始し、必要に応じてベースイメージを自動的に変更する方法-パイプラインのさまざまな段階でコンテナイメージをスキャンし、OCI標準を利用してイメージとDockerfileを関連付け、修正をすばやく適用する方法-Snykでクラスター内で稼働するコンテナを常時把握し、本番環境で使用されているイメージのバージョンと、修正の優先順位を正確に把握する方法
講演者:
Jim Armstrong
Product Marketing, Snyk
Wendy Porras
Customer Success Manager, Snyk