Конвейер сборки и проверки образа неизменяемого контейнера
Seed: Dockerfile, reproducible_base_images, validation_tests; sample: scan for vulnerabilities, run integration smoke tests in isolated runtimeADVERTISEMENT - IN-ARTICLE
Руководство
Создайте конвейер, который создает неизменяемые подписанные образы контейнеров с метаданными происхождения, сканированием уязвимостей, вложением SBOM и дымовыми тестами во время выполнения.Убедитесь, что изображения являются неизменяемыми, помечены тегами semver и дайджест, а CI блокирует продвижение неотсканированных изображений.Это снижает риск в цепочке поставок и упрощает доверие во время выполнения.