
Size: a a a

















Today, we are excited to announce pvc-autoresizer, which is new, Kubernetes-native, open-source software to provide the ability to expand the size of Persistent Volume Claims (PVCs) on Kubernetes cluster automatically.
https://blog.kintone.io/entry/pvc-autoresizer
- Do not store secrets in environment variableshttps://cloudberry.engineering/article/dockerfile-security-best-practices
- Only use trusted base images
- Do not use ‘latest’ tag for base image
- Avoid curl bashing
- Do not upgrade your system packages
- Do not use ADD if possible
- Do not root
- Do not sudo



Поговорим про:
- use-cases - для чего его использовать
- где граница ответственности подхода
- как делать пайплайны доставки
- чем он может нравиться

images) контейнеров, хотя уже не раз это обсуждали.image в CI\DI пайплайне. То, что подается как ShiftLeft security подход.validation admission процесса.image уже используется контейнером в Kubernetes кластере. Для реализации этого может быть использовано либо сканирование образов в вашем registry или сканирование непосредственно на worker nodes.