This skill covers security best practices for containerized applications, including Docker image hardening, Kubernetes security configurations, image vulnerability scanning, and runtime protection.
Keywords: container security, Docker, Kubernetes, image scanning, Dockerfile, pod security, network policies, RBAC, container runtime, Trivy, Falco, gVisor, seccomp, AppArmor, distroless, rootless containers
| Image | Minimal base, vulnerability scanning, signing | Trivy, Cosign, Grype | | Build | Multi-stage builds, non-root, no secrets | Docker, Buildah, Kaniko | | Registry | Scanning, signing verification, access control | Harbor, ECR, ACR | | Runtime | Seccomp, AppArmor, read-only root | gVisor, Kata, Falco |
Patrones de seguridad de contenedores y Kubernetes que incluyen refuerzo de Docker, escaneo de imágenes, estándares de seguridad de pods, políticas de red, RBAC, administración de secretos y protección del tiempo de ejecución. Úselo para proteger aplicaciones en contenedores, crear imágenes seguras o configurar controles de seguridad de Kubernetes. Fuente: melodic-software/claude-code-plugins.