Pipeline di creazione e convalida di immagini di contenitori immutabili
Seed: Dockerfile, reproducible_base_images, validation_tests; sample: scan for vulnerabilities, run integration smoke tests in isolated runtimeADVERTISEMENT - IN-ARTICLE
Guida Professionale
Crea una pipeline che produca immagini di contenitori immutabili e firmate con metadati di provenienza, scansione delle vulnerabilità, allegato SBOM e test del fumo in fase di esecuzione.Assicurati che le immagini siano immutabili, contrassegnate con semver e digest e che la CI blocchi la promozione delle immagini non scansionate.Ciò riduce il rischio della catena di fornitura e semplifica la fiducia in fase di esecuzione.