Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

Container Security — Build to Runtime

23. 05. 2023 Aktualizováno: 27. 03. 2026 1 min čtení intermediate
Tento článek byl publikován v roce 2023. Některé informace mohou být zastaralé.

Cloud Expert

Container Security — Build to Runtime

KontejnerySecuritySupply ChainRuntime 5 min čtení

Image hardening, supply chain, runtime protection a scanning.

Build-time

FROM node:20-slim AS builder
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
RUN npm run build

FROM gcr.io/distroless/nodejs20-debian12
COPY --from=builder /app/dist /app
USER nonroot:nonroot
CMD ["server.js"]

Supply Chain

# Cosign signing
cosign sign --key cosign.key myregistry/myapp:v1.2.3

# Kyverno verification policy
spec:
  rules:
    - verifyImages:
        - imageReferences: ["myregistry/*"]

Runtime

  • Falco — syscall monitoring
  • Seccomp profiles
  • Read-only filesystem
  • Resource limits

Shrnutí

Container security = distroless + signed supply chain + admission policies + runtime monitoring.

Potřebujete pomoct s implementací?

Náš tým má zkušenosti s návrhem a implementací moderních architektur. Rádi vám pomůžeme.

Nezávazná konzultace

Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.