rxd_txd
311 subscribers
486 photos
26 videos
22 files
2.72K links
[
{
"channel":"rxd_txd",
"info":"my bookmarks",
"feedback":"@flsixtyfour",
"topics":[
"devops",
"linux",
"sci",
"music",
"go",
"/dev/null"
]
}
]
Download Telegram
Forwarded from k8s (in)security (Дмитрий Евдокимов)
Статья "Understanding container images - The fundamentals" - очень хороший материал об устройстве образов контейнеров.

Тут нет ничего про безопасность, но чтобы обеспечивать безопасность - нужно понимать саму технологию (UnionFS, OverlayFS, CoW, OCI).

Это позволит и с умом подходить к поиску секретов в образах и правильно приоритеты расставлять для уязвимостей в разных слоях и осознано прийти к distroless образам ;)

P.S. А и да это может быть полезно при разборе инцидентов в контейнерах.
https://sadservers.com/

Troubleshoot and make a sad server happy!
"Like LeetCode for Linux"
Capture The Flag challenges. Train and prove your debugging skills.
Practice for your next SRE/DevOps interview.
Get a full remote Linux server with a problem and fix it.