資安容器映像檔 hardening:distroless、multi-stage 與 Cosign 簽署
一個好的 production 映像檔必須小、不以 root 執行、沒有 shell、經過掃描並被簽署。 本文整理 Docker/OCI 映像檔的 hardening 技巧,並附上以 GitHub OIDC 進行 Cosign keyless 簽署的 workflow。
1 個項目
資安一個好的 production 映像檔必須小、不以 root 執行、沒有 shell、經過掃描並被簽署。 本文整理 Docker/OCI 映像檔的 hardening 技巧,並附上以 GitHub OIDC 進行 Cosign keyless 簽署的 workflow。
找不到結果