ADVERTISEMENT - LEADERBOARD

Конвейер сборки и проверки образа неизменяемого контейнера

Seed: Dockerfile, reproducible_base_images, validation_tests; sample: scan for vulnerabilities, run integration smoke tests in isolated runtime
ADVERTISEMENT - IN-ARTICLE

Руководство

Создайте конвейер, который создает неизменяемые подписанные образы контейнеров с метаданными происхождения, сканированием уязвимостей, вложением SBOM и дымовыми тестами во время выполнения.Убедитесь, что изображения являются неизменяемыми, помечены тегами semver и дайджест, а CI блокирует продвижение неотсканированных изображений.Это снижает риск в цепочке поставок и упрощает доверие во время выполнения.
ADVERTISEMENT - STICKY