Cloud Native Security
CI-Runner in der microVM: Docker-Builds mit Kata Containers auf Kubernetes
CI-Jobs führen fremden Code mit einem privilegierten Docker-Daemon aus — auf dem geteilten Host-Kernel ein unnötiges Risiko. Wir haben unsere Gitea-Actions-Runner auf Kata Containers umgestellt und dokumentieren die fünf Stolpersteine, die einem dabei niemand vorher verrät.
10 Min. Lesezeit