КПП Артефактов: От Docker Hub до Zero-Trust
Тезисы
Образы контейнеров, Helm-чарты и манифесты давно стали базовыми артефактами современной инфраструктуры. Доверие к ним часто строится на предположении, что раз артефакт попал в процесс поставки, или был загружен на тот или ной регистри, значит, ему можно доверять.
В докладе я покажу, почему это не всегда так, где возникает ложное ощущение безопасности и какие практические подходы помогают выстроить реальное доверие к внешним артефактам.
Образы контейнеров, Helm-чарты и манифесты давно стали базовыми артефактами современной инфраструктуры. Доверие к ним часто строится на предположении, что раз артефакт попал в процесс поставки, или был загружен на тот или ной регистри, значит, ему можно доверять.
В докладе я покажу, почему это не всегда так, где возникает ложное ощущение безопасности и какие практические подходы помогают выстроить реальное доверие к внешним артефактам.
Информация о спикере
Дмитрий Рыбалка
Principal DevOps Engineer, Mindbox
  • Дмитрий Рыбалка
    Principal DevOps Engineer, Mindbox
Все доклады секции