31 августа 2026 г.
Разрешение RBAC `nodes/proxy GET` позволяет выполнять команды в любом Pod кластера через Kubelet WebSocket, не оставляя записей в журнале аудита. Статья разбирает суть проблемы, затронутые компоненты и способы защиты.
29 августа 2026 г.
Статья описывает архитектуру консоли безопасности Kubernetes на базе Falco, Trivy, Kubescape и Kyverno, объединённых через CRD и MCP-сервер для корреляции сигналов и триажа угроз с помощью ИИ-агента.
14 августа 2026 г.
Статья описывает, как подключить on-premises Kubernetes-кластеры к Google Cloud без ключей сервисных аккаунтов, используя Workload Identity Federation через OIDC, Kyverno и Terraform.
23 июля 2026 г.
Пошаговое руководство по настройке проверки подписей контейнерных образов в Kubernetes с помощью Cosign, Harbor и Kyverno. Рассматривается конфигурация для приватных реестров с собственными CA и изолированных сетей без доступа к Rekor.
3 июля 2026 г.
Разбор практического подхода к подписанию контейнерных образов с помощью Cosign и принудительной проверке подписей через Kyverno и Sigstore Policy Controller в кластере Kubernetes.