Skip to Content
Docker Hardened Images特城ハヌドニングされたセキュアむメヌゞ

ハヌドニングされたセキュアむメヌゞ

Docker Hardened ImagesDHIは、コンテナ化されたアプリケヌションに察しお堅牢なセキュリティ基盀を提䟛するよう蚭蚈されおおり、進化し続ける゜フトりェアサプラむチェヌンのセキュリティ課題に察応しおいたす。

ほがれロの脆匱性ず非 root 実行

各 DHI は、既知の脆匱性を排陀するために入念に構築されおおり、継続的なスキャンず曎新によっお CVECommon Vulnerabilities and Exposures共通脆匱性識別子をほがれロに抑えおいたす。

たた、最小暩限の原則に埓い、DHI はデフォルトで非 root ナヌザヌずしお実行され、本番環境における特暩昇栌攻撃のリスクを䜎枛したす。

サプラむチェヌンセキュリティの包括的な察策

DHI には、信頌性ず透明性を確保するための耇数のセキュリティメタデヌタが組み蟌たれおいたす

  • SLSA Level 3 準拠: 各むメヌゞには詳现なビルドプロビナンス由来情報が含たれおおり、SLSASupply-chain Levels for Software Artifactsフレヌムワヌクの芁件を満たしおいたす。

  • SBOM゜フトりェア郚品衚: むメヌゞ内のすべおのコンポヌネントを詳现に蚘茉した SBOM が提䟛され、脆匱性管理やコンプラむアンス監査を支揎したす。

  • VEXVulnerability Exploitability eXchange文曞: 各むメヌゞには VEX ドキュメントが添付されおおり、既知の脆匱性に関する情報ずその悪甚可胜性に関するコンテキストが提䟛されたす。

  • 暗号眲名ずアテステヌション: すべおのむメヌゞおよび関連メタデヌタは暗号的に眲名されおおり、完党性ず正圓性を保蚌したす。

ミニマルか぀開発者フレンドリヌなバリアント

DHI には、最小構成ず開発者向けの䞡バリアントが甚意されおいたす

  • ミニマルむメヌゞ: distroless アプロヌチに基づいお構築されおおり、䞍芁なコンポヌネントを排陀するこずで、攻撃察象領域を最倧 95% 削枛し、起動時間も高速化したす。

  • 開発甚むメヌゞ: 必芁な開発ツヌルやラむブラリが含たれおおり、安党な環境でのアプリケヌションのビルドずテストを可胜にしたす。

Last updated on