ビュー:
2025年2月18日、Conformity—新しいルール
GCP
  • GKE-023: GKEクラスターノードにgVisorを使用してサンドボックスを利用する: GKEサンドボックスは、コンテナと基盤となるホストカーネルの間に追加の隔離層を提供し、コンテナエスケープの脆弱性のリスクを軽減します。