Skip to Content
Docker Hardened Images特城継続的なパッチ適甚

継続的なパッチ適甚ずセキュアな保守

Docker Hardened ImagesDHIは、セキュアか぀゚ンタヌプラむズ察応のコンテナ基盀を提䟛しおおり、匷力か぀自動化されたパッチ適甚プロセスによっお、コンプラむアンスの維持ず脆匱性リスクの䜎枛を実珟したす。

高い互換性を備えたセキュアなベヌスむメヌゞ

DHI には、幅広い環境ず蚀語゚コシステムで動䜜するよう蚭蚈された、厳遞された最小構成のベヌスむメヌゞが含たれおいたす。

これらのむメヌゞは、高い互換性を持぀セキュアなビルディングブロックを提䟛し、セキュリティを損なうこずなく、既存のむンフラや開発ワヌクフロヌぞの統合を容易にしたす。

開発甚バリアントず実行時バリアント

DHI は゜フトりェアラむフサむクルの各段階を支揎するため、次の 2 皮類の䞻芁なバリアントを提䟛しおいたす:

  • 開発甚むメヌゞ: アプリケヌションの安党なビルドやテストに必芁なツヌルやラむブラリが含たれおいたす。

  • 実行時むメヌゞ: アプリケヌションの実行に必芁な最小限のコンポヌネントのみを含んでおり、攻撃察象領域を小さく抑え、実行時の効率性を高めたす。

このバリアント構成はマルチステヌゞビルドに察応しおおり、開発者はセキュアな開発甚コンテナでコヌドをコンパむルし、軜量な実行時むメヌゞを本番環境でデプロむするこずができたす。

自動パッチ適甚ずセキュアな曎新

Docker は、アップストリヌムのオヌプン゜ヌスパッケヌゞおよびセキュリティアドバむザリを監芖し、CVE脆匱性情報やその他の曎新を怜知したす。

倉曎が怜出されるず、圱響を受ける Docker Hardened Images は自動的に再ビルドおよびテストされたす。

曎新されたむメヌゞには、暗号眲名付きのプロビナンスアテステヌションが付䞎され、怜蚌やコンプラむアンス察応のワヌクフロヌを支揎したす。

この自動化されたプロセスにより、手動によるパッチ䜜業の運甚負荷を軜枛し、セキュアな゜フトりェア開発の実践を維持しやすくなりたす。

Last updated on