定义
容器安全指保护容器化应用的整个生命周期(构建、分发、运行)免受漏洞、配置错误和恶意攻击的威胁,涵盖容器镜像、运行时环境、编排系统及供应链安全。
选型考虑

由于docker自带的scan给你是10次使用/月,这里主要介绍trivy,该工具在阿里云镜像仓库也有使用。
工具名称:Trivy
t
trivy image --severity CRITICAL myapp:latest

####
falco作为CNCF孵化项目,支持 Kernel Module、eBPF Probe和用户空间检测 3 种方式,目前la架构已经支持了kernel module。
合规标准:NIST SP 800-190、CIS Docker/K8s基准
Cosign容器签名 cosign sign –key cosign.key myapp:latest