Профессиональная конференция по интеграции процессов разработки, тестирования и эксплуатации

Постигая реестры Docker-контейнеров: от архитектуры до безопасности

Cloud Native Engineering

Технологии виртуализации и контейнеризации
DevOps / SRE
Инфраструктура
Безопасность
Безопасность инфраструктуры

Доклад принят в программу конференции

Целевая аудитория

SRE-инженеры, системные разработчики, инженеры по эксплуатации

Тезисы

В докладе рассмотрим архитектуру и управление различными реестрами Docker-контейнеров с акцентом на инфраструктуру, узкие места, защиту доступа к реестру, устройство Docker-образов и выявление уязвимостей до запуска в production. В сессии подробно рассмотрим механизмы аутентификации и авторизации для Docker-трафика, уделим внимание продвинутым аспектам управления образами Docker, включая создание мультиплатформенных образов, получение SBOM отчетов, а также перечня уязвимостей при помощи инструментов сканирования. Обсудим возможные сложности при эксплуатации реестров, а также при реализации сканирования на уязвимости.

Это обязательная для посещения сессия для профессионалов, желающих углубить свои знания в области управления образами Docker и безопасности.

Ведущий разработчик в SRE-команде платформы разработки в Т-Банке, преподаватель в университете ИТМО, ex разработчик в VK ID. Увлекаюсь системной, инфраструктурной разработкой, высоконагруженными, распределенными системами

Т-Банк

Работаю в компании Т-Банк, в отделе платформы разработки (spirit devplatform), в команде, занимающейся разработкой и сопровождением систем управления артефактами разработки, сборки и доставки, VCS.

Видео