Bảo mậtContainer image hardening: distroless, multi-stage và sign với Cosign
Một image production tốt phải nhỏ, không root, không shell, được scan và sign. Bài viết tổng hợp kỹ thuật hardening Docker/OCI image kèm workflow ký Cosign keyless với OIDC GitHub.