テクノロジー

distrolessコンテナイメージの中を覗いて「なんか軽くてセキュアらしい」より理解を深める - エムスリーテックブログ

1: mkusaka 2026/04/04 00:03

distroless/static を docker export で展開し、CA/zoneinfo等を確認。攻撃面削減とTrivy検知減も紹介

2: inductor 2026/04/04 02:58

ubiもあるから忘れないであげてほしい

3: knjname 2026/04/04 03:08

良い記事

4: hogetax 2026/04/04 05:04

へーこんなのあるんだ。発想としてはパッケージマネージャの置き換えになるんかな?コンテナ運用のコンセプトとしてはこれが正解なんだろう。

5: nguyen-oi 2026/04/04 07:10

distrolessの不便さとメリットが分かりやすい。結局glibc問題にぶち当たるからbase-debianが安定なんだよな

6: efcl 2026/04/04 12:24

distrolessコンテナイメージの内部構造と利点についての解説記事。 scratch、distroless、Alpine、Debian/Ubuntuなどのベースイメージの違いを比較している。 実行ファイルがないことでセキュアにするアプローチについてなど

7: ymse 2026/04/04 14:36

Docker Hardened Images 知らなかった

8: yarumato 2026/04/04 16:45

“コンテナベースイメージのおおまかな選択肢。distroless 系(攻撃者が使えるツールがない)、軽量 OS(Alpine)、フル OS(Debian, Ubuntu)”

9: akulog 2026/04/05 17:19

このあたり、ちょっと勉強しようかな👀

10: tmatsuu 2026/04/05 19:51

Chainguard Images知らなかった。あとで調べてみよう