2021-01-01から1年間の記事一覧

conftestを試す

以前に試したことはあるけど、CKSコースにしたがって試してみたメモ。 参考リンク https://github.com/open-policy-agent/conftest https://github.com/killer-sh/cks-course-environment/tree/master/course-content/supply-chain-security/static-analysis…

kubesecを試す

Kubernetesマニフェストを静的解析するツールのkubesecを試してみたメモ。 kubesecというツールは2つある。一つはSecretを暗号化するツールで、こちらのイメージが強かった。 https://github.com/shyiko/kubesec もう一つがKubernetesマニフェストを静的解析…

OPAポリシーの例

CKSコースのOPA部分のメモ。 参考リンク https://github.com/killer-sh/cks-course-environment/tree/master/course-content/opa https://github.com/killer-sh/cks-course-environment/tree/master/course-content/supply-chain-security/secure-the-supply…