ADVERTISEMENT - LEADERBOARD

Pipeline de création et de validation d’images de conteneur immuables

Seed: Dockerfile, reproducible_base_images, validation_tests; sample: scan for vulnerabilities, run integration smoke tests in isolated runtime
ADVERTISEMENT - IN-ARTICLE

Guide d'exécution

Créez un pipeline qui produit des images de conteneurs immuables et signées avec des métadonnées de provenance, une analyse des vulnérabilités, des pièces jointes SBOM et des tests de fumée d'exécution.Assurez-vous que les images sont immuables, étiquetées avec semver et digest et que CI bloque la promotion des images non analysées.Cela réduit les risques liés à la chaîne d’approvisionnement et simplifie la confiance lors de l’exécution.
ADVERTISEMENT - STICKY