This skill covers security best practices for containerized applications, including Docker image hardening, Kubernetes security configurations, image vulnerability scanning, and runtime protection.
Keywords: container security, Docker, Kubernetes, image scanning, Dockerfile, pod security, network policies, RBAC, container runtime, Trivy, Falco, gVisor, seccomp, AppArmor, distroless, rootless containers
| Image | Minimal base, vulnerability scanning, signing | Trivy, Cosign, Grype | | Build | Multi-stage builds, non-root, no secrets | Docker, Buildah, Kaniko | | Registry | Scanning, signing verification, access control | Harbor, ECR, ACR | | Runtime | Seccomp, AppArmor, read-only root | gVisor, Kata, Falco |
Modèles de sécurité des conteneurs et Kubernetes, notamment le renforcement de Docker, l'analyse des images, les normes de sécurité des pods, les politiques réseau, le RBAC, la gestion des secrets et la protection de l'exécution. À utiliser pour sécuriser des applications conteneurisées, créer des images sécurisées ou configurer les contrôles de sécurité Kubernetes. Source : melodic-software/claude-code-plugins.