home.social

#distroless — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #distroless, aggregated by home.social.

  1. Fedora presenta 🐦 #Hummingbird! Una nova proposta d'imatges de contenidor #distroless. 📦

    L'objectiu és oferir entorns minimalistes, molt més segurs i lleugers, eliminant components innecessaris com shells o gestors de paquets. 🛡️⚡ Una gran notícia per a l'ecosistema #CloudNative i la seguretat en #Linux.

    Tota la info aquí: muylinux.com/2026/05/13/fedora

    #Fedora #Containers #Security #OpenSource #TechNews #SysAdmin

  2. Fedora presenta 🐦 #Hummingbird! Una nova proposta d'imatges de contenidor #distroless. 📦

    L'objectiu és oferir entorns minimalistes, molt més segurs i lleugers, eliminant components innecessaris com shells o gestors de paquets. 🛡️⚡ Una gran notícia per a l'ecosistema #CloudNative i la seguretat en #Linux.

    Tota la info aquí: muylinux.com/2026/05/13/fedora

    #Fedora #Containers #Security #OpenSource #TechNews #SysAdmin

  3. Fedora presenta 🐦 #Hummingbird! Una nova proposta d'imatges de contenidor #distroless. 📦

    L'objectiu és oferir entorns minimalistes, molt més segurs i lleugers, eliminant components innecessaris com shells o gestors de paquets. 🛡️⚡ Una gran notícia per a l'ecosistema #CloudNative i la seguretat en #Linux.

    Tota la info aquí: muylinux.com/2026/05/13/fedora

    #Fedora #Containers #Security #OpenSource #TechNews #SysAdmin

  4. Fedora presenta 🐦 #Hummingbird! Una nova proposta d'imatges de contenidor #distroless. 📦

    L'objectiu és oferir entorns minimalistes, molt més segurs i lleugers, eliminant components innecessaris com shells o gestors de paquets. 🛡️⚡ Una gran notícia per a l'ecosistema #CloudNative i la seguretat en #Linux.

    Tota la info aquí: muylinux.com/2026/05/13/fedora

    #Fedora #Containers #Security #OpenSource #TechNews #SysAdmin

  5. Fedora presenta 🐦 #Hummingbird! Una nova proposta d'imatges de contenidor #distroless. 📦

    L'objectiu és oferir entorns minimalistes, molt més segurs i lleugers, eliminant components innecessaris com shells o gestors de paquets. 🛡️⚡ Una gran notícia per a l'ecosistema #CloudNative i la seguretat en #Linux.

    Tota la info aquí: muylinux.com/2026/05/13/fedora

    #Fedora #Containers #Security #OpenSource #TechNews #SysAdmin

  6. It for me? 🥺👉👈

    Honestly, that it took this long ^^; We all know about #Wolfi & #ChainGuard bringing secure, #distroless container images to the masses - as they've been doing that for a couple of years now.

    But #Fedora upping the ante by giving you a slim container base WITH all the solid RPMs they package is great! It adds competition and gives alternatives to the user - so yay!

    Fedora Hummingbird Introduces a Container-Native Rolling Linux Variant
    linuxiac.com/fedora-hummingbir

  7. It for me? 🥺👉👈

    Honestly, that it took this long ^^; We all know about #Wolfi & #ChainGuard bringing secure, #distroless container images to the masses - as they've been doing that for a couple of years now.

    But #Fedora upping the ante by giving you a slim container base WITH all the solid RPMs they package is great! It adds competition and gives alternatives to the user - so yay!

    Fedora Hummingbird Introduces a Container-Native Rolling Linux Variant
    linuxiac.com/fedora-hummingbir

  8. It for me? 🥺👉👈

    Honestly, that it took this long ^^; We all know about #Wolfi & #ChainGuard bringing secure, #distroless container images to the masses - as they've been doing that for a couple of years now.

    But #Fedora upping the ante by giving you a slim container base WITH all the solid RPMs they package is great! It adds competition and gives alternatives to the user - so yay!

    Fedora Hummingbird Introduces a Container-Native Rolling Linux Variant
    linuxiac.com/fedora-hummingbir

  9. It for me? 🥺👉👈

    Honestly, that it took this long ^^; We all know about #Wolfi & #ChainGuard bringing secure, #distroless container images to the masses - as they've been doing that for a couple of years now.

    But #Fedora upping the ante by giving you a slim container base WITH all the solid RPMs they package is great! It adds competition and gives alternatives to the user - so yay!

    Fedora Hummingbird Introduces a Container-Native Rolling Linux Variant
    linuxiac.com/fedora-hummingbir

  10. It for me? 🥺👉👈

    Honestly, that it took this long ^^; We all know about #Wolfi & #ChainGuard bringing secure, #distroless container images to the masses - as they've been doing that for a couple of years now.

    But #Fedora upping the ante by giving you a slim container base WITH all the solid RPMs they package is great! It adds competition and gives alternatives to the user - so yay!

    Fedora Hummingbird Introduces a Container-Native Rolling Linux Variant
    linuxiac.com/fedora-hummingbir

  11. Distroless приложения (VM/bare-metal)

    Некоторые языки программирования (например, Go и Zig) позволяют собрать приложение без каких-либо зависимостей, в том числе отвязаться от libc, тем самым создание distroless-контейнера на Go становится тривиальной задачей. Но эта же особенность может быть применена не только для создания контейнера, но и для запуска такого приложения в VM или на реальном хосте не используя какой-либо дистрибутив Linux, а используя только ядро Linux и само приложение, построенное с помощью Go (или, например, Zig). Такая возможность позволяет избавиться от дополнительных зависимостей, которые добавляют потенциальные риски с точки зрения атаки на цепочку поставок (supply chain attack).

    habr.com/ru/articles/949168/

    #distroless #embedded #supply_chain_attack

  12. Distroless приложения (VM/bare-metal)

    Некоторые языки программирования (например, Go и Zig) позволяют собрать приложение без каких-либо зависимостей, в том числе отвязаться от libc, тем самым создание distroless-контейнера на Go становится тривиальной задачей. Но эта же особенность может быть применена не только для создания контейнера, но и для запуска такого приложения в VM или на реальном хосте не используя какой-либо дистрибутив Linux, а используя только ядро Linux и само приложение, построенное с помощью Go (или, например, Zig). Такая возможность позволяет избавиться от дополнительных зависимостей, которые добавляют потенциальные риски с точки зрения атаки на цепочку поставок (supply chain attack).

    habr.com/ru/articles/949168/

    #distroless #embedded #supply_chain_attack

  13. Distroless приложения (VM/bare-metal)

    Некоторые языки программирования (например, Go и Zig) позволяют собрать приложение без каких-либо зависимостей, в том числе отвязаться от libc, тем самым создание distroless-контейнера на Go становится тривиальной задачей. Но эта же особенность может быть применена не только для создания контейнера, но и для запуска такого приложения в VM или на реальном хосте не используя какой-либо дистрибутив Linux, а используя только ядро Linux и само приложение, построенное с помощью Go (или, например, Zig). Такая возможность позволяет избавиться от дополнительных зависимостей, которые добавляют потенциальные риски с точки зрения атаки на цепочку поставок (supply chain attack).

    habr.com/ru/articles/949168/

    #distroless #embedded #supply_chain_attack

  14. Distroless приложения (VM/bare-metal)

    Некоторые языки программирования (например, Go и Zig) позволяют собрать приложение без каких-либо зависимостей, в том числе отвязаться от libc, тем самым создание distroless-контейнера на Go становится тривиальной задачей. Но эта же особенность может быть применена не только для создания контейнера, но и для запуска такого приложения в VM или на реальном хосте не используя какой-либо дистрибутив Linux, а используя только ядро Linux и само приложение, построенное с помощью Go (или, например, Zig). Такая возможность позволяет избавиться от дополнительных зависимостей, которые добавляют потенциальные риски с точки зрения атаки на цепочку поставок (supply chain attack).

    habr.com/ru/articles/949168/

    #distroless #embedded #supply_chain_attack

  15. Защищаем контейнеры с нуля: практическое руководство по Docker security и Kubernetes security contexts

    Привет, Кореша! Вы когда-нибудь задумывались о безопасности контейнеров, работающих в продакшене? Docker и Kubernetes предоставляют широкий набор инструментов, которые могут быть использованы плохими людьми. Безопасность контейнеров — это не просто волшебная защита, а многослойная система, охватывающая весь процесс от сборки до запуска в кластере. В этой статье мы разберем практические шаги по защите ваших контейнеров, от написания безопасного Dockerfile до настройки политик безопасности в Kubernetes.

    habr.com/ru/articles/944608/

    #docker #kubernetes #security #pod_security_admission #distroless

  16. Защищаем контейнеры с нуля: практическое руководство по Docker security и Kubernetes security contexts

    Привет, Кореша! Вы когда-нибудь задумывались о безопасности контейнеров, работающих в продакшене? Docker и Kubernetes предоставляют широкий набор инструментов, которые могут быть использованы плохими людьми. Безопасность контейнеров — это не просто волшебная защита, а многослойная система, охватывающая весь процесс от сборки до запуска в кластере. В этой статье мы разберем практические шаги по защите ваших контейнеров, от написания безопасного Dockerfile до настройки политик безопасности в Kubernetes.

    habr.com/ru/articles/944608/

    #docker #kubernetes #security #pod_security_admission #distroless

  17. Защищаем контейнеры с нуля: практическое руководство по Docker security и Kubernetes security contexts

    Привет, Кореша! Вы когда-нибудь задумывались о безопасности контейнеров, работающих в продакшене? Docker и Kubernetes предоставляют широкий набор инструментов, которые могут быть использованы плохими людьми. Безопасность контейнеров — это не просто волшебная защита, а многослойная система, охватывающая весь процесс от сборки до запуска в кластере. В этой статье мы разберем практические шаги по защите ваших контейнеров, от написания безопасного Dockerfile до настройки политик безопасности в Kubernetes.

    habr.com/ru/articles/944608/

    #docker #kubernetes #security #pod_security_admission #distroless

  18. Защищаем контейнеры с нуля: практическое руководство по Docker security и Kubernetes security contexts

    Привет, Кореша! Вы когда-нибудь задумывались о безопасности контейнеров, работающих в продакшене? Docker и Kubernetes предоставляют широкий набор инструментов, которые могут быть использованы плохими людьми. Безопасность контейнеров — это не просто волшебная защита, а многослойная система, охватывающая весь процесс от сборки до запуска в кластере. В этой статье мы разберем практические шаги по защите ваших контейнеров, от написания безопасного Dockerfile до настройки политик безопасности в Kubernetes.

    habr.com/ru/articles/944608/

    #docker #kubernetes #security #pod_security_admission #distroless

  19. Docker launches #DockerHardenedImages (DHI) – a security-focused set of base images designed to cut vulnerabilities by up to 95%.

    Using a #distroless approach, DHI removes unnecessary components, supports automatic patching, and remains compatible with existing Dockerfiles.

    🔎 More on #InfoQ: bit.ly/4nfy3TB

    #DevOps #SecurityVulnerabilities #Docker

  20. Docker launches #DockerHardenedImages (DHI) – a security-focused set of base images designed to cut vulnerabilities by up to 95%.

    Using a #distroless approach, DHI removes unnecessary components, supports automatic patching, and remains compatible with existing Dockerfiles.

    🔎 More on #InfoQ: bit.ly/4nfy3TB

    #DevOps #SecurityVulnerabilities #Docker

  21. Docker launches #DockerHardenedImages (DHI) – a security-focused set of base images designed to cut vulnerabilities by up to 95%.

    Using a #distroless approach, DHI removes unnecessary components, supports automatic patching, and remains compatible with existing Dockerfiles.

    🔎 More on #InfoQ: bit.ly/4nfy3TB

    #DevOps #SecurityVulnerabilities #Docker

  22. Docker launches #DockerHardenedImages (DHI) – a security-focused set of base images designed to cut vulnerabilities by up to 95%.

    Using a #distroless approach, DHI removes unnecessary components, supports automatic patching, and remains compatible with existing Dockerfiles.

    🔎 More on #InfoQ: bit.ly/4nfy3TB

    #DevOps #SecurityVulnerabilities #Docker

  23. Docker launches (DHI) – a security-focused set of base images designed to cut vulnerabilities by up to 95%.

    Using a approach, DHI removes unnecessary components, supports automatic patching, and remains compatible with existing Dockerfiles.

    🔎 More on : bit.ly/4nfy3TB

  24. #distroless めいた #TurboLinux 6.0を作らなきゃ (始めてすらいない)

  25. Has anyone in my #devops bubble built their own #distroless container images based on Chainguard‘s Wolfie OS? Is there such a thing as tagged versions and a dependency graph for packages?

  26. Безопасность Kubernetes-кластеров: вредные советы или bullshit bingo

    Как погубить кластер, действуя во благо? Подборка вредных советов из реальных кейсов и опыта от специалиста по безопасности контейнеров и Kubernetes. Вместе установим антивирус на ноды, просканируем хостовую ОС и заблокируем выкатки образов с чувствительной информацией. Привет, Хабр! Меня зовут Дмитрий Евдокимов. Я — Founder & CTO Luntry в компании по созданию решений для безопасности контейнеров и Kubernetes, CFP конференций DevOpsConf и Highload, автор курса «Cloud-Native безопасность в Kubernetes» и телеграм-канала k8s (in) security. Эта статья написана по мотивам моего доклада для DevOpsConf 2024. Так как я проработал в сфере информационной безопасности больше 15 лет и специализируюсь именно на безопасности контейнеров и кластеров, дам несколько «вредных» советов, как сделать Kubernetes-кластер «безопасным». Погубить кластер

    habr.com/ru/companies/oleg-bun

    #кубернетес #контейнеры #оркестрация_микросервисов #окружение #shift_left_security #уязвимости #distroless #zerotrust #NetworkPolicy #apparmor

  27. Безопасность Kubernetes-кластеров: вредные советы или bullshit bingo

    Как погубить кластер, действуя во благо? Подборка вредных советов из реальных кейсов и опыта от специалиста по безопасности контейнеров и Kubernetes. Вместе установим антивирус на ноды, просканируем хостовую ОС и заблокируем выкатки образов с чувствительной информацией. Привет, Хабр! Меня зовут Дмитрий Евдокимов. Я — Founder & CTO Luntry в компании по созданию решений для безопасности контейнеров и Kubernetes, CFP конференций DevOpsConf и Highload, автор курса «Cloud-Native безопасность в Kubernetes» и телеграм-канала k8s (in) security. Эта статья написана по мотивам моего доклада для DevOpsConf 2024. Так как я проработал в сфере информационной безопасности больше 15 лет и специализируюсь именно на безопасности контейнеров и кластеров, дам несколько «вредных» советов, как сделать Kubernetes-кластер «безопасным». Погубить кластер

    habr.com/ru/companies/oleg-bun

    #кубернетес #контейнеры #оркестрация_микросервисов #окружение #shift_left_security #уязвимости #distroless #zerotrust #NetworkPolicy #apparmor

  28. Безопасность Kubernetes-кластеров: вредные советы или bullshit bingo

    Как погубить кластер, действуя во благо? Подборка вредных советов из реальных кейсов и опыта от специалиста по безопасности контейнеров и Kubernetes. Вместе установим антивирус на ноды, просканируем хостовую ОС и заблокируем выкатки образов с чувствительной информацией. Привет, Хабр! Меня зовут Дмитрий Евдокимов. Я — Founder & CTO Luntry в компании по созданию решений для безопасности контейнеров и Kubernetes, CFP конференций DevOpsConf и Highload, автор курса «Cloud-Native безопасность в Kubernetes» и телеграм-канала k8s (in) security. Эта статья написана по мотивам моего доклада для DevOpsConf 2024. Так как я проработал в сфере информационной безопасности больше 15 лет и специализируюсь именно на безопасности контейнеров и кластеров, дам несколько «вредных» советов, как сделать Kubernetes-кластер «безопасным». Погубить кластер

    habr.com/ru/companies/oleg-bun

    #кубернетес #контейнеры #оркестрация_микросервисов #окружение #shift_left_security #уязвимости #distroless #zerotrust #NetworkPolicy #apparmor

  29. Безопасность Kubernetes-кластеров: вредные советы или bullshit bingo

    Как погубить кластер, действуя во благо? Подборка вредных советов из реальных кейсов и опыта от специалиста по безопасности контейнеров и Kubernetes. Вместе установим антивирус на ноды, просканируем хостовую ОС и заблокируем выкатки образов с чувствительной информацией. Привет, Хабр! Меня зовут Дмитрий Евдокимов. Я — Founder & CTO Luntry в компании по созданию решений для безопасности контейнеров и Kubernetes, CFP конференций DevOpsConf и Highload, автор курса «Cloud-Native безопасность в Kubernetes» и телеграм-канала k8s (in) security. Эта статья написана по мотивам моего доклада для DevOpsConf 2024. Так как я проработал в сфере информационной безопасности больше 15 лет и специализируюсь именно на безопасности контейнеров и кластеров, дам несколько «вредных» советов, как сделать Kubernetes-кластер «безопасным». Погубить кластер

    habr.com/ru/companies/oleg-bun

    #кубернетес #контейнеры #оркестрация_микросервисов #окружение #shift_left_security #уязвимости #distroless #zerotrust #NetworkPolicy #apparmor

  30. Tired of seeing bullshit alerts about dependencies in your containers, which have some crazy new vulnerability, but aren't part of your application and don't really need to be there? Me too! Stop wasting time and start getting actionable security feedback by making your containers distroless!

    I tested this and was able to reduce the number of dependencies showing up in my SBOM by *71%* compared to python:3.11-slim!

    chris.partridge.tech/2024/dist #distroless #container #docker

  31. Tired of seeing bullshit alerts about dependencies in your containers, which have some crazy new vulnerability, but aren't part of your application and don't really need to be there? Me too! Stop wasting time and start getting actionable security feedback by making your containers distroless!

    I tested this and was able to reduce the number of dependencies showing up in my SBOM by *71%* compared to python:3.11-slim!

    chris.partridge.tech/2024/dist #distroless #container #docker

  32. Tired of seeing bullshit alerts about dependencies in your containers, which have some crazy new vulnerability, but aren't part of your application and don't really need to be there? Me too! Stop wasting time and start getting actionable security feedback by making your containers distroless!

    I tested this and was able to reduce the number of dependencies showing up in my SBOM by *71%* compared to python:3.11-slim!

    chris.partridge.tech/2024/dist #distroless #container #docker

  33. Tired of seeing bullshit alerts about dependencies in your containers, which have some crazy new vulnerability, but aren't part of your application and don't really need to be there? Me too! Stop wasting time and start getting actionable security feedback by making your containers distroless!

    I tested this and was able to reduce the number of dependencies showing up in my SBOM by *71%* compared to python:3.11-slim!

    chris.partridge.tech/2024/dist #distroless #container #docker

  34. Tired of seeing bullshit alerts about dependencies in your containers, which have some crazy new vulnerability, but aren't part of your application and don't really need to be there? Me too! Stop wasting time and start getting actionable security feedback by making your containers distroless!

    I tested this and was able to reduce the number of dependencies showing up in my SBOM by *71%* compared to python:3.11-slim!

    chris.partridge.tech/2024/dist #distroless #container #docker