// tag

#보안

CI/CD & DevOps

컨테이너 이미지 서명과 검증: Cosign·Sigstore 실전

컨테이너 이미지를 레지스트리에 올리는 순간, 우리는 암묵적으로 “이 태그로 pull 한 이미지가 내가 빌드한 그 이미지일 것이다”라고 믿습니다. 하지만 태그는 언제든 다른 다이제스트를 가리키도록 덮어쓸 수…

8 min read
CI/CD & DevOps

배포 시크릿 관리: Vault vs SOPS vs 클라우드 KMS

CI/CD 파이프라인이 성숙해질수록 반드시 마주치는 문제가 시크릿 관리입니다. DB 비밀번호, API 키, TLS 인증서, 클라우드 자격 증명 — 이런 값들을 어떻게 저장하고, 어떻게 배포 시점에 안전하게…

6 min read