ADVERTISEMENT - LEADERBOARD

Canal de validación y creación de imágenes de contenedores inmutables

Seed: Dockerfile, reproducible_base_images, validation_tests; sample: scan for vulnerabilities, run integration smoke tests in isolated runtime
ADVERTISEMENT - IN-ARTICLE

Guía de Implementación

Cree una canalización que produzca imágenes de contenedores firmadas e inmutables con metadatos de procedencia, escaneo de vulnerabilidades, archivos adjuntos SBOM y pruebas de humo en tiempo de ejecución.Asegúrese de que las imágenes sean inmutables, estén etiquetadas con semver y digest y que CI bloquee la promoción de imágenes no escaneadas.Esto reduce el riesgo de la cadena de suministro y simplifica la confianza en el tiempo de ejecución.
ADVERTISEMENT - STICKY