2026 개발 트렌드: Artifact Attestation, 빌드 증명이 배포 승인 조건으로 이동한다
GitHub Actions artifact attestation과 Sigstore Policy Controller를 바탕으로, 빌드 provenance를 릴리스 배지에 머물게 하지 않고 Kubernetes 배포 admission·예외·rollback까지 연결하는 운영 기준을 정리합니다.
GitHub Actions artifact attestation과 Sigstore Policy Controller를 바탕으로, 빌드 provenance를 릴리스 배지에 머물게 하지 않고 Kubernetes 배포 admission·예외·rollback까지 연결하는 운영 기준을 정리합니다.
SLSA 프레임워크부터 SBOM 생성, Sigstore/Cosign 이미지 서명, OIDC 인증, GitHub Actions 하드닝, 취약점 스캔 파이프라인까지 — 공급망 보안 완전 가이드