コンテナレジストリからプルしたイメージが、既知のマルウェアを含んでいないかを確認するために、ClairやTrivyなどのスキャナをどこに統合するのがベストプラクティスか。

CI/CDパイプラインのビルド直後、およびコンテナレジストリ