本系列在一台 Windows 11 筆電、單節點 CRC(OpenShift Local)叢集上
,從零打造具備硬性阻擋能力的雲原生 CI/CD流水線
,且全程在對外網路受限條件下實測跑通。
內容涵蓋機密掃描、靜態分析、相依套件與映像檔漏洞掃描、測試覆蓋率、型別檢查六道防線
,未過即中斷流水線;建構完成後以 Cosign 簽章、產出 SBOM,更新 GitOps 由 ArgoCD 部署
,最終由 Kyverno 攔截未簽章映像。
30天依五階段推進:基礎設施、CI 引擎、安全防線、無特權建構與簽章、GitOps 准入封鎖
,延伸至 SLSA Level 3驗證。
每個開發最不喜聞樂見的朋友,套件CVE來啦~(PM:什麼時候可以修好?) 今日目的 今天做三件事: sca-scan —— 掃第三方套件的已知漏洞(SCA)...
今日目的:把 unit-test 加進 Pipeline,並且讓它紅燈時你看得懂在講什麼。先備知識:銜接 Day 21〈Trivy fs〉。本篇所有數字、l...