Pipeline de création et de validation d’images de conteneur immuables
Seed: Dockerfile, reproducible_base_images, validation_tests; sample: scan for vulnerabilities, run integration smoke tests in isolated runtimeADVERTISEMENT - IN-ARTICLE
Guide d'exécution
Créez un pipeline qui produit des images de conteneurs immuables et signées avec des métadonnées de provenance, une analyse des vulnérabilités, des pièces jointes SBOM et des tests de fumée d'exécution.Assurez-vous que les images sont immuables, étiquetées avec semver et digest et que CI bloque la promotion des images non analysées.Cela réduit les risques liés à la chaîne d’approvisionnement et simplifie la confiance lors de l’exécution.