immunize

(β˜… 21)

Pipeline for patching CVEs in container images πŸ’‰πŸ“¦

파일 탐색기

  • .gitignore
  • README.md
  • send_mail_report.py

# CDN으둜 μ‚¬μš©ν•˜κΈ°

jsDelivr

jsDelivrλŠ” 곡개 GitHub 리포지토리λ₯Ό 별도 μ„€μ • 없이 CDN으둜 μ¦‰μ‹œ μ„œλΉ™ν•©λ‹ˆλ‹€. 버전과 νŒŒμΌμ„ κ³ λ₯΄λ©΄ μ›ΉνŽ˜μ΄μ§€μ— λ°”λ‘œ 뢙일 수 μžˆλŠ” 링크와 μ˜ˆμ‹œ μ½”λ“œκ°€ λ§Œλ“€μ–΄μ§‘λ‹ˆλ‹€.

λͺ…λ Ήμ–΄ μš©μ–΄μ§‘

이 λ¬Έμ„œμ—μ„œ μ‚¬μš©λœ λͺ…λ Ήμ–΄λ₯Ό λͺ¨μ•„λ΄€μŠ΅λ‹ˆλ‹€. λ‚―μ„  λͺ…λ Ήμ–΄κ°€ μžˆλ‹€λ©΄ νŽΌμ³μ„œ ν™•μΈν•΄λ³΄μ„Έμš”.

πŸ”

cosign

μ„€λͺ… 보기 β–Ό

OCI λ ˆμ§€μŠ€νŠΈλ¦¬μ˜ μ»¨ν…Œμ΄λ„ˆ μ„œλͺ…, 검증 및 μ €μž₯.
더 λ§Žμ€ 정보: <https://github.com/sigstore/cosign/blob/main/doc/cosign.md>.

cosign generate-key-pair

ν‚€μ˜ μŒμ„ 생성:

cosign sign --key {{cosign.key}} {{image}}

μ»¨ν…Œμ΄λ„ˆμ— μ„œλͺ…ν•˜κ³  λ ˆμ§€μŠ€νŠΈλ¦¬μ— μ„œλͺ…을 μ €μž₯:

cosign sign --key k8s://{{namespace}}/{{key}} {{image}}

Kubernetes 비밀에 μ €μž₯된 ν‚€ μŒμ„ μ‚¬μš©ν•˜μ—¬ μ»¨ν…Œμ΄λ„ˆ 이미지에 μ„œλͺ…:

πŸ”

trivy

μ„€λͺ… 보기 β–Ό

μ»¨ν…Œμ΄λ„ˆ 이미지, 파일 μ‹œμŠ€ν…œ 및 Git μ €μž₯μ†Œμ˜ 취약점과 ꡬ성 문제λ₯Ό μŠ€μΊ”ν•˜λŠ” 도ꡬ.
더 λ§Žμ€ 정보: <https://trivy.dev/docs/latest/guide/references/configuration/cli/trivy/>.

trivy image {{image:tag}}

Docker 이미지λ₯Ό 취약점 및 λ…ΈμΆœλœ λΉ„λ°€ 킀에 λŒ€ν•΄ μŠ€μΊ”:

trivy image {{[-s|--severity]}} {{HIGH,CRITICAL}} {{alpine:3.15}}

심각도에 따라 좜λ ₯ κ²°κ³Όλ₯Ό ν•„ν„°λ§ν•˜μ—¬ Docker 이미지 μŠ€μΊ”:

trivy image --ignore-unfixed {{alpine:3.15}}

μˆ˜μ •λ˜μ§€ μ•Šκ±°λ‚˜ νŒ¨μΉ˜λ˜μ§€ μ•Šμ€ 취약점을 λ¬΄μ‹œν•˜κ³  Docker 이미지 μŠ€μΊ”:

# ν”„λ‘œμ νŠΈ λ°°μ§€

// repository documentation