Cosign в 2026: keyless-подпись контейнеров через GitHub Actions и проверка в Kubernetes
Как подписывать контейнеры без приватных ключей: Cosign v2.4 keyless в GitHub Actions, проверка через Kyverno в Kubernetes, SLSA-provenance и SBOM-attestations. Практический пример workflow и типичные ошибки.
