Docker

JAWS-UG コンテナ支部 × JAWS-UG 千葉支部 #1 で登壇してきました!

「JAWS-UG コンテナ支部 × JAWS-UG 千葉支部 #1 今知りたいコンテナセキュリティ」でLTしてきました。

AWS CDKでTrivyによるコンテナイメージスキャンを行う

「Trivy」を使用して、AWS CDKレイヤーでコンテナイメージのスキャンを行うConstructライブラリをConstruct Hubに公開しました。

AWS CDKでDockleによるコンテナイメージスキャンを行う

「Dockle」を使用して、AWS CDKレイヤーでコンテナイメージのスキャン(セキュリティ診断)を行うConstructライブラリをConstruct Hubに公開しました。

コンテナ脆弱性検査ツール「Dockle」エラー集

概要 コンテナイメージの脆弱性検査・セキュリティ診断ツール「Dockle」で出会ったエラーを何点かご紹介します。 ※タイトルでエラー集と書いておりますが、遭遇したエラーを何点か書いているだけであって、決してエラーを網羅しているわけではございません。…

ARM64のDockerイメージのビルドでyarn installがエラーになる

AWSのFargateがGraviton2に対応したので、dockerコンテナイメージをARM64プラットフォーム版でビルドしてみたら失敗したので調査してみました。

glibcを入れたDocker公式イメージ(Alpine)のコンテナによるCI/CDが通らなくなった

前提 GitLab-CIの実行コンテナに、公式dockerイメージ(=Alpine)を使っていた AWS CLI v2 のインストールにはglibcが必要 Alpineイメージのコンテナにはglibcが入ってないので自前でインストールしていた