Attestkeep 1.0 เปิดตัวอย่างเป็นทางการ พร้อมฟีเจอร์ใหม่เพียบ
Attestkeep 1.0 เครื่องมือตรวจสอบความปลอดภัย Kubernetes ปล่อยเวอร์ชันเสถียรแล้ว หลังนำคอมเมนต์จากคอมมูนิตี้มาปรับปรุง

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- Attestkeep เครื่องมือตรวจสอบความปลอดภัย Kubernetes ปล่อยเวอร์ชัน 1.0 แล้ว
- ฟีเจอร์ใหม่เกิดจากการนำข้อเสนอแนะและข้อบกพร่องจากคอมมูนิตี้มาพัฒนาต่อ
- เพิ่มระบบตรวจสอบการทำงานของคอนเทนเนอร์และเก็บบันทึกหลักฐานที่ปลอดภัยยิ่งขึ้น
หลังจากที่ผู้พัฒนาได้เผยแพร่บทความเกี่ยวกับความปลอดภัยของระบบคลาวด์เมื่อ 6 วันก่อน และได้รับคำแนะนำรวมถึงข้อสังเกตจากนักพัฒนาในคอมมูนิตี้ วันนี้เครื่องมือดังกล่าวก็ได้เดินทางมาถึงเวอร์ชัน 1.0 อย่างเป็นทางการ โดยการอัปเดตส่วนใหญ่ในครั้งนี้มาจากข้อเสนอแนะและช่องโหว่ที่ผู้ใช้งานช่วยกันตรวจสอบผ่านคอมเมนต์ในกระทู้ก่อนหน้านี้
Attestkeep ทำหน้าที่เป็น validating admission webhook สำหรับ Kubernetes โดยทำงานร่วมกับระบบสแกนเพื่อตรวจสอบพอด (pod) ทุกตัวที่ถูกสร้างและอัปเดต ระบบจะตรวจสอบนโยบายความปลอดภัยต่างๆ เช่น การใช้แท็ก :latest, รายชื่อรีจิสทรีที่อนุญาต, การล็อกไดเจสต์ (digest pinning), เกณฑ์ช่องโหว่จากการสแกนครั้งล่าสุด, ลายเซ็น cosign และการตรวจสอบความแข็งแกร่งของเวิร์กโหลดอีก 15 รายการ

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
การนำฟีดแบ็กจากคอมมูนิตี้มาพัฒนาซอฟต์แวร์โอเพนซอร์สถือเป็นหัวใจสำคัญที่ช่วยให้เครื่องมือมีความสมจริงและตอบโจทย์การใช้งานจริงในองค์กร การที่ผู้พัฒนาเปิดรับความเห็นและนำจุดบกพร่องมาปรับแก้ทันทีในเวอร์ชัน 1.0 ช่วยสร้างความเชื่อมั่นให้กับผู้ใช้งานคลาวด์เนทีฟเป็นอย่างมาก
ในเวอร์ชัน 1.0 นี้ยังมีการปรับปรุงในส่วนของ admissionTiming และ failurePolicy เพื่อให้ผู้ใช้งานสามารถเลือกตั้งค่าความปลอดภัยและการจัดการข้อผิดพลาดได้อย่างยืดหยุ่นตามความต้องการของระบบ โดยไม่มีการจำกัดฟีเจอร์ตามประเภทไลเซนส์
ที่มา: Dev.to
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น