Pipeline de validação e criação de imagem de contêiner imutável
Seed: Dockerfile, reproducible_base_images, validation_tests; sample: scan for vulnerabilities, run integration smoke tests in isolated runtimeADVERTISEMENT - IN-ARTICLE
Guia Profissional
Crie um pipeline que produza imagens de contêiner assinadas e imutáveis com metadados de origem, verificação de vulnerabilidades, anexo SBOM e testes de fumaça em tempo de execução.Certifique-se de que as imagens sejam imutáveis, marcadas com semver e digest e que o CI bloqueie a promoção de imagens não digitalizadas.Isso reduz o risco da cadeia de suprimentos e simplifica a confiança no tempo de execução.