This skill covers security best practices for containerized applications, including Docker image hardening, Kubernetes security configurations, image vulnerability scanning, and runtime protection.
Keywords: container security, Docker, Kubernetes, image scanning, Dockerfile, pod security, network policies, RBAC, container runtime, Trivy, Falco, gVisor, seccomp, AppArmor, distroless, rootless containers
| Image | Minimal base, vulnerability scanning, signing | Trivy, Cosign, Grype | | Build | Multi-stage builds, non-root, no secrets | Docker, Buildah, Kaniko | | Registry | Scanning, signing verification, access control | Harbor, ECR, ACR | | Runtime | Seccomp, AppArmor, read-only root | gVisor, Kata, Falco |
أنماط أمان الحاويات وKubernetes بما في ذلك تقوية Docker، ومسح الصور، ومعايير أمان الكبسولة، وسياسات الشبكة، وRBAC، وإدارة الأسرار، وحماية وقت التشغيل. يُستخدم عند تأمين التطبيقات الموجودة في حاويات، أو إنشاء صور آمنة، أو تكوين عناصر التحكم في أمان Kubernetes. المصدر: melodic-software/claude-code-plugins.