AKS上でDaemonlessでコンテナをビルドする
デーモンレスでコンテナをビルドする従来のDockerデーモンは強い権限を持っており、コンテナ上で動作させるとホストマシンのデーモンを介して脆弱になるという課題があった。 この課題に対して「デーモンレス」と「ルートレス」という2つのアプローチが取られていた。 その成果として「ルートレス」なビルダーとしてDockerデーモンやBuildah、img等がある。 他にもデーモンレスなビルダーとして代表的なものが「Kaniko」である。 本記事では「Kaniko」を使ったコンテナイメー