标签:Kubernetes 安全

  • 2026年9月1日

    k8s部署云waf 与CI/CD流水线结合的安全检测流程参考

    1. 精华:将云WAF作为外部边界与应用层防护的第一道防线,同时把安全检测上移到CI/CD 流水线,实现“移左”的预防与“自动化”的补救。 2. 精华:在k8s内实施镜像扫描、策略门禁(OPA/Gatekeeper)、签名(Cosign)与运行时检测(Falco),构建多层次的检测与阻断链路。 3. 精华:用GitOps和可观察性(Promethe