Zum Inhalt springen
_CORE
KI & Agentensysteme Unternehmensinformationssysteme Cloud & Platform Engineering Datenplattform & Integration Sicherheit & Compliance QA, Testing & Observability IoT, Automatisierung & Robotik Mobile & Digitale Produkte Banken & Finanzen Versicherungen Öffentliche Verwaltung Verteidigung & Sicherheit Gesundheitswesen Energie & Versorgung Telko & Medien Industrie & Fertigung Logistik & E-Commerce Retail & Treueprogramme
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

Container Security — Build to Runtime

23. 05. 2023 1 Min. Lesezeit intermediate

Cloud Experte

Container Security — Build to Runtime

ContainerSecuritySupply ChainRuntime 5 min Lesezeit

Image Hardening, Supply Chain, Runtime Protection und Scanning.

Build-time

FROM node:20-slim AS builder
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
RUN npm run build

FROM gcr.io/distroless/nodejs20-debian12
COPY --from=builder /app/dist /app
USER nonroot:nonroot
CMD ["server.js"]

Supply Chain

# Cosign signing
cosign sign --key cosign.key myregistry/myapp:v1.2.3

# Kyverno verification policy
spec:
  rules:
    - verifyImages:
        - imageReferences: ["myregistry/*"]

Runtime

  • Falco — Syscall-Monitoring
  • Seccomp Profiles
  • Read-only Filesystem
  • Resource Limits

Zusammenfassung

Container Security = Distroless + signierte Supply Chain + Admission Policies + Runtime-Monitoring.

Brauchen Sie Hilfe bei der Implementierung?

Unser Team hat Erfahrung in der Konzeption und Umsetzung moderner Architekturen. Wir helfen Ihnen gerne.

Kostenlose Beratung

Teilen:

CORE SYSTEMS Team

Wir bauen Kernsysteme und KI-Agenten, die den Betrieb am Laufen halten. 15 Jahre Erfahrung mit Enterprise-IT.