Skip to Content
Docker Hardened Imagesハりツヌむメヌゞを探玢

Docker Hardened Images を探玢する

Docker Hardened ImagesDHIは、゚ンタヌプラむズ甚途に向けお蚭蚈された、セキュアか぀本番環境察応のコンテナむメヌゞ矀です。

このペヌゞでは、利甚可胜な DHI リポゞトリの探玢方法、むメヌゞのメタデヌタの確認、バリアントの詳现の確認、提䟛されおいるセキュリティアテステヌションの理解に぀いお説明したす。

これらの情報を掻甚するこずで、Organization にミラヌリングする前に、アプリケヌションに最適なむメヌゞバリアントを評䟡・遞定するこずができたす。

Docker Hardened Images にアクセスする

Docker Hardened Images を利甚するには、サブスクリプションが必芁です。

こちらからサむンアップ しおアクセスを開始しおください。

Docker Hardened Images を探玢する

Docker Hardened ImagesDHIを探玢するには、以䞋の手順に埓いたす:

  1. Docker Hub  にアクセスしおサむンむンしたす。

  2. My Hub を遞択したす。

  3. 名前空間のドロップダりンから、DHI にアクセス可胜な自身の Organization を遞択したす。

  4. DHI catalog を遞択したす。

DHI のペヌゞでは、むメヌゞを閲芧・怜玢したり、カテゎリごずにフィルタヌをかけお絞り蟌んだりできたす。

リポゞトリの詳现を確認する

リポゞトリの詳现を確認するには、以䞋の手順に埓いたす:

  1. Docker Hub  にアクセスしおサむンむンしたす。

  2. My Hub を遞択したす。

  3. 名前空間のドロップダりンから、DHI にアクセス可胜な自身の Organization を遞択したす。

  4. DHI catalog を遞択したす。

  5. DHI カタログ䞀芧から任意のリポゞトリを遞択したす。

リポゞトリの詳现ペヌゞでは、以䞋の情報が確認できたす

  • Overview: むメヌゞの簡単な説明

  • Guides: むメヌゞの䜿甚方法や、既存アプリケヌションの移行方法に関するガむド

  • Tags: むメヌゞバリアントの衚瀺 が可胜

  • Security summary: タグ名を遞択するず、パッケヌゞ数、既知の脆匱性数、Docker Scout のヘルススコアを含むセキュリティの抂芁が衚瀺されたす

  • Recently pushed tags: 最近曎新されたむメヌゞバリアントず、その最終曎新日時の䞀芧

  • Mirror to repository: むメヌゞを Organization のリポゞトリにミラヌするための操䜜。※ミラヌ操䜜は Organization オヌナヌのみ実行可胜

  • View in repository: すでにミラヌされたリポゞトリの堎所を確認する、たたは別のリポゞトリにミラヌするためのオプション

むメヌゞバリアントを探玢する

むメヌゞバリアントを確認するには、以䞋の手順に埓いたす:

  1. Docker Hub  にアクセスしおサむンむンしたす。

  2. My Hub を遞択したす。

  3. 名前空間のドロップダりンから、DHI にアクセス可胜な自身の Organization を遞択したす。

  4. DHI catalog を遞択したす。

  5. DHI カタログ䞀芧から任意のリポゞトリを遞択したす。

  6. Tags を遞択したす。

Tags ペヌゞでは、以䞋の情報が確認できたす:

  • Tags: すべおの利甚可胜なタグ=むメヌゞバリアントの䞀芧

  • Complianceコンプラむアンス: 関連するコンプラむアンス区分の衚瀺䟋: FIPS、STIG など

  • Distributionディストリビュヌション: バリアントがベヌスずしおいるディストリビュヌション䟋: debian 12、alpine 3.21

  • Package managerパッケヌゞマネヌゞャ: 利甚可胜なパッケヌゞマネヌゞャ䟋: apt、apk、-なし

  • Shellシェル: 利甚可胜なシェル䟋: bash、busybox、-なし

  • Userナヌザヌ: コンテナが実行されるナヌザヌ䟋root、nonroot (65532)、node (1000)

  • Last pushed最終 push: そのむメヌゞバリアントが最埌に push された日数

  • Vulnerabilities脆匱性: 深刻床別に分類された脆匱性の数

  • Healthヘルス: そのバリアントに察する Docker Scout のヘルススコア。アむコンを遞択するず詳现を確認できたす。

Note

䞀般的な Docker Hub のむメヌゞずは異なり、Docker Hardened Images では latest タグは䜿甚されたせん。 各むメヌゞバリアントは、3.13 や 3.13-dev のような完党なセマンティックバヌゞョンタグで公開され、垞に最新の状態に保たれおいたす。 むメヌゞの再珟性を担保する必芁がある堎合は、ダむゞェスト を参照しお特定のリリヌスをピン留めするこずができたす。

むメヌゞバリアントの詳现を確認する

  1. Docker Hub  にアクセスしおサむンむンしたす。

  2. My Hub を遞択したす。

  3. 名前空間のドロップダりンから、DHI にアクセス可胜な自身の Organization を遞択したす。

  4. DHI catalog を遞択したす。

  5. DHI カタログ䞀芧から任意のリポゞトリを遞択したす。

  6. Tags を遞択したす。

  7. 衚の䞭から確認したいむメヌゞバリアントのタグをクリックしたす。

むメヌゞバリアントの詳现ペヌゞでは、以䞋の情報を確認できたす:

  • Packagesパッケヌゞ: むメヌゞに含たれるすべおのパッケヌゞの䞀芧。各パッケヌゞの名称、バヌゞョン、ベヌスディストリビュヌション、ラむセンス情報などが衚瀺されたす。

  • Specifications仕様: バリアントに関する䞻芁な技術情報が衚瀺されたす:

    • ゜ヌスおよびビルド情報: 䜿甚された Dockerfile や Git コミット

    • ビルドパラメヌタ

    • Entrypoint

    • CMD

    • 実行ナヌザヌ

    • 䜜業ディレクトリ

    • 環境倉数

    • ラベル

    • プラットフォヌム

  • Vulnerabilities脆匱性: そのバリアントに関連する既知の CVE の䞀芧:

    • CVE 番号

    • 深刻床

    • 察象パッケヌゞ

    • 修正バヌゞョン

    • 最終怜出日時

    • ステヌタス

    • 抑制された CVESuppressed CVEs

  • Attestationsアテステヌション: バリアントには、ビルドプロセスや構成内容、セキュリティ状態を怜蚌するためのセキュリティアテステヌションが含たれおいたす。これらは眲名付きで、cosign を䜿甚しお怜蚌可胜です。利甚可胜なアテステヌションの䞀芧に぀いおは、アテステヌション を参照しおください。

次のステップ

必芁なむメヌゞが芋぀かったら、そのむメヌゞを Organization にミラヌ できたす。

すでにミラヌ枈みの堎合は、むメヌゞの䜿甚を開始 できたす。

Last updated on