Aller au contenu
devops.ma

Rubrique

DevSecOps

Sécuriser la chaîne de livraison sans la paralyser : secrets, supply chain, signature d’images, politiques d’admission.

1 article

6 min

Signer ses images avec Cosign, puis refuser les autres à l'admission

Signer une image ne protège rien tant que le cluster accepte encore les images non signées. Signature sans clé depuis GitHub Actions, vérification par Kyverno, et la migration Audit → Enforce.