#kubernetes

Безопасность CI/CD в Cilium: защита supply chain

Команда Cilium подробно описывает, как защищает свой CI/CD-конвейер от атак на цепочку поставок: закрепление зависимостей по SHA, вендоринг Go-модулей, изоляция учётных данных и подписи Sigstore.

Эфемерные окружения: QA-пайплайн на Kubernetes

Эфемерные окружения — короткоживущие изолированные среды на базе Kubernetes, Argo CD и ветвления БД — решают проблему ненадёжных общих staging-окружений. Статья объясняет стек, паттерны и пошаговый план внедрения.

k6 на живом Kubernetes: тест-сьют продакшн-уровня

Автор строит многоуровневый набор тестов k6 против Google Online Boutique на домашнем Kubernetes-кластере, разбирает найденные баги и показывает, как перейти от инфраструктурных SLO к бизнес-метрикам.

CVE-2026-31431 Copy Fail: PSS Restricted не блокирует AF_ALG

Уязвимость ядра Linux CVE-2026-31431 (Copy Fail) позволяет непривилегированному поду Kubernetes изменять байты в кэше страниц через AF_ALG — ни PSS Restricted, ни seccomp RuntimeDefault этот путь не блокируют. Единственным эффективным компенсирующим контролем оказался кастомный профиль Localhost, запрещающий socket(AF_ALG).

© 2026 meganuke