#iThome鐵人賽 #IT圈最硬挑戰 #連續30天發文大考驗
一度的 IT 界最熱血的技術分享盛會-「2021 iThome鐵人賽」開賽至今已經將近 900 人參加,成為今年的技術鐵人的機會將在下週三(9/15)結束,報名只需要一個動作,拿出你的決心和熱血!
今年的鐵人賽延續去年組別有「AI & Data」、「DevOps」、「Mobile Development」、「Modern Web」、「Security」、「Software Development」、「影片教學」,這些組別大家都很熟悉,相信今年也一定很精彩。
新增組別「IT管理」,希望有機會讓在IT管理方面有專長和經驗的人,也可以一起加入鐵人賽。
在贊助主題的部分,分別由ARM所提供的「Arm Platforms - Sparking the World's Potential」 組和永豐金控所提供的「永豐金融APIs」,前者可以讓在 Arm 平臺有經驗的開發者可以上來炫技,後者則是對金流有興趣有經驗的人,可以去使用永豐金融API發揮創意。「AI & Data」也有微軟加入主題贊助,只要在這個組別中發與 AI & Data on Azure 相關主題並完賽,就有機會獲得加碼的贈品。
自我挑戰組也是每年非常生猛有力的組別,大家只為了挑戰自己而來,可以說是最熱血的一組。
鐵人賽已經醞育出無數的IT鐵人,而現在我們更進一步催生出30幾位作家,第11屆開始,陸續有參賽者在博碩文化出版參賽的作品,深化在鐵人賽的成果。
連續30天寫作不中斷並不容易,但也因此,讓這件事格外變得有意義。
寫吧!IT人,帶著你的熱情和勇氣,不畏艱難地寫吧!
https://ithelp.ithome.com.tw/2021ironman
2021 iThome鐵人賽
報名時間:即日起 ~ 9/15
最後開賽日:9/16
ithome devops 在 癮科技 Facebook 的最佳解答
7 月 25 日前報名即可參加早鳥抽獎活動,8 月 11 日至 13 日準時上線參與更有機會獲得包括 Gogoro VIVA Lite、Xbox Series X、Surface Go 2 等豐富大獎!
#數位轉型 #DevOps #線上論壇 #DevDays2021亞太技術年會
#品牌贊助 Microsoft Taiwan x The News Lens Brand Studio
ithome devops 在 矽谷牛的耕田筆記 Facebook 的最佳貼文
隨者資安意識的提升, Container Image 的安全性檢查變得愈來愈重要,最基本的想法就是針對 Image 本身去檢查是否有任何已知的 CVE 與 vulnerabilities,透過這類型的機制來確保我們要部署到生產環境的 Container Image 是足夠安全的。
目前至少有三種方法可以來達成這目標,第一種是直接使用相關的 CLI 工具掃描,第二種是將工具整合到 Container Registry 中,根據情況自動掃描,第三種則是將工具整合到 CI/CD pipeline 過程中,只有符合標準的 Container Image 才有資格被推到團隊所使用的 Container Image。
本文作者透過 Trivy 以及 GitlabCI 等工具來示範如何於 CI/CD pipeline 中完成 image 的安全性檢查(也就是方式三)。
# 重點整理
1. Trivy 掃出來的安全性有四種,分別是 Low, Medium, High 以及 Critical
2. Trivy 本身不定義什麼樣的結果叫做安全或不安全,完全是根據使用者自己決定。作者認為這個標準取決於團隊對於資安的重視性。範例中,作者定義只要有任何一個 Critical 等級的安全性漏洞,就將該 Image 視為不安全
3. 透過 Gitlab CI 的流程,來建置 Container Image,並且透過 Trivy 掃描,如果不符合安全定義就透過 exit-code 來結束該 stage,同時也會將 Trivy 的掃描結果給一併上傳。
如果對於(2)透過 container registry 來掃描的,可以參考我今年針對 ITHOME 鐵人賽所撰寫的文章: https://www.hwchiu.com/ithome/2020/registry/day21.html
原文:
https://medium.com/alterway/adding-image-security-scanning-to-a-ci-cd-pipeline-2faff072d