Tedarik Zinciri Güvenliği: SBOM, Provenance ve Cosign ile İmaj İmzalama
İmajınızın içinde ne var, nasıl üretildi ve gerçekten sizin mi? Buildx ile SBOM ve provenance üretimini, cosign ile digest imzalamayı…
Üretim ortamı için: gizli bilgi yönetimi, kaynak limitleri, tedarik zinciri güvenliği, orkestrasyon ve izleme.
İmajınızın içinde ne var, nasıl üretildi ve gerçekten sizin mi? Buildx ile SBOM ve provenance üretimini, cosign ile digest imzalamayı…
Bir container tüm sunucuyu çökertmesin: --memory, --cpus ve --pids-limit ayarları, OOM kill'in (çıkış kodu 137) nasıl göründüğü ve Compose'ta limit…
Parola ve token'ları ARG ya da ENV ile vermek neden tehlikeli? Sızıntıyı gerçek bir deneyle gösterip BuildKit secret mount ve…
Elasticsearch, Logstash, Kibana ve Filebeat'in nasıl bir araya geldiğinden Docker container loglarını merkezi olarak toplamaya, Logstash pipeline'larıyla ham logu yapılandırılmış…
Terraform'un Docker provider'ıyla container/ağ oluşturmaktan bulutta bir sunucu provizyonlamaya, state dosyasından değişken ve modüllere kadar Infrastructure as Code'u pratik örneklerle…
Jenkins'i bizzat bir Docker container'ı olarak ayağa kaldırıp, Jenkinsfile ile build → test → zafiyet taraması → push → deploy…
Multi-stage Dockerfile, volume, network, reverse proxy, CI/CD ve izlemeyi tek bir gerçekçi projede birleştiren, portaldaki tüm konuların buluştuğu uçtan uca…
Apple Silicon ve ARM tabanlı bulut sunucuları yaygınlaştıkça neden tek mimarili imajlar yetmez oldu; Docker Buildx ile tek etiket altında…
HEALTHCHECK ile sağlık kontrolünden, cAdvisor + Prometheus + Grafana ile ölçeklenebilir izlemeye ve merkezi loglamaya kadar production container'larını gözetim altında…
Kod push edildiği anda imajı otomatik build eden, Trivy ile tarayan, registry'e gönderen ve sunucuda devreye alan uçtan uca bir…