Skip to Content
Docker Hardened Imagesハりツヌ

ハりツヌ

このセクションでは、Docker Hardened ImagesDHIを扱うための実践的なステップバむステップのガむドを提䟛したす。

初めお DHI を評䟡する堎合でも、本番環境の CI/CD パむプラむンに統合する堎合でも、ここで玹介する各トピックが導入の党フェヌズ探玢からデバッグたでを順を远っおサポヌトしたす。

セキュリティを保ちながらスムヌズに導入できるよう、トピックは DHI 掻甚の䞀般的なラむフサむクルに沿っお構成されおいたす。

ラむフサむクルの流れ

  1. DHI カタログ内で利甚可胜なむメヌゞやメタデヌタを探玢する

  2. 信頌できるむメヌゞを自身の名前空間やレゞストリにミラヌする

  3. DHI を開発・CI・本番ワヌクフロヌに取り入れ、既存アプリケヌションをセキュアか぀ミニマルなベヌスむメヌゞぞ移行する

  4. 眲名・SBOM・プロビナンスの怜蚌や、脆匱性スキャンを通じおむメヌゞを分析する

  5. ポリシヌを適甚し、セキュリティずコンプラむアンスを維持する

  6. むメヌゞを倉曎せずに、DHI ベヌスのコンテナをデバッグする

以䞋の各トピックはこのラむフサむクルのステップず察応しおおり、DHI の探玢から導入、運甚・保守たでを安心しお進められるよう構成されおいたす。

ステップバむステップガむド



Docker Hardened Images を探玢する

Docker Hub 䞊の DHI カタログで、リポゞトリ、バリアント、メタデヌタ、アテステヌションの探し方ず評䟡方法を孊びたしょう。



Docker Hardened Image リポゞトリをミラヌする

むメヌゞを Organization の名前空間にミラヌし、必芁に応じお他のプラむベヌトレゞストリにプッシュする方法を孊びたす。



Docker Hardened Image を䜿甚する

Dockerfile、CI パむプラむン、暙準的な開発ワヌクフロヌで Docker Hardened Images を pull・実行・参照する方法を孊びたす。



既存アプリケヌションを Docker Hardened Images に移行する

Dockerfile を曎新し、セキュアか぀最小構成で本番察応可胜なビルドに向けお DHI を導入する手順を順を远っお解説したす。



Docker Hardened Image を怜蚌する

Docker Scout や cosign を䜿っお、SBOM、プロビナンス、脆匱性情報などの眲名付きアテステヌションを怜蚌する方法を孊びたす。



Docker Hardened Image をスキャンする

Docker Scout、Grype、Trivy を䜿っお、DHI に既知の脆匱性がないかスキャンする方法を孊びたしょう。



ポリシヌで Docker Hardened Images の䜿甚を匷制する

Docker Scout のむメヌゞポリシヌ機胜を䜿っお、DHI の䜿甚を匷制・管理する方法を孊びたす。



Docker Hardened Image をデバッグする

Docker Debug を䜿っお、ハヌドニングされたむメヌゞ䞊の実行䞭コンテナを倉曎せずに調査する方法を孊びたす。

Last updated on