This skill covers security best practices for containerized applications, including Docker image hardening, Kubernetes security configurations, image vulnerability scanning, and runtime protection.
Keywords: container security, Docker, Kubernetes, image scanning, Dockerfile, pod security, network policies, RBAC, container runtime, Trivy, Falco, gVisor, seccomp, AppArmor, distroless, rootless containers
| Image | Minimal base, vulnerability scanning, signing | Trivy, Cosign, Grype | | Build | Multi-stage builds, non-root, no secrets | Docker, Buildah, Kaniko | | Registry | Scanning, signing verification, access control | Harbor, ECR, ACR | | Runtime | Seccomp, AppArmor, read-only root | gVisor, Kata, Falco |
Шаблоны безопасности контейнеров и Kubernetes, включая усиление безопасности Docker, сканирование образов, стандарты безопасности модулей, сетевые политики, RBAC, управление секретами и защиту во время выполнения. Используйте при защите контейнерных приложений, создании защищенных образов или настройке элементов управления безопасностью Kubernetes. Источник: melodic-software/claude-code-plugins.