Harbor镜像签名与策略治理(签名-策略)最佳实践 使用 Harbor 的签名与策略校验镜像摘要与签名元数据,实施门禁与审计以保障镜像来源的可信与完整。 开发实践 2026年03月08日 0 点赞 0 评论 32 浏览
Docker Compose镜像digest固定与来源治理(服务-白名单)最佳实践 在 Docker Compose 中对服务镜像实施 `digest` 固定与来源白名单校验,保障部署镜像的可追溯与完整性。 云与容器 2026年03月08日 0 点赞 0 评论 22 浏览
OCI容器镜像供应链治理(SBOM-签名-拉取策略)最佳实践 通过镜像签名与 SBOM 绑定、拉取策略与来源白名单,保障镜像供应链的可追溯与完整性。 云与容器 2026年03月08日 0 点赞 0 评论 23 浏览
Kubernetes镜像拉取准入控制治理(Admission-签名-白名单)最佳实践 在 Kubernetes 集群中通过准入控制对镜像来源与签名进行白名单与校验治理,阻断不合规镜像拉取。 云与容器 2026年03月08日 0 点赞 0 评论 20 浏览
Artifact Registry跨云来源治理(GCR-ECR-ACR-白名单)最佳实践 对跨云镜像与制品仓库进行来源白名单治理,校验域与命名空间,阻断不受控来源的拉取与部署。 开发实践 2026年03月08日 0 点赞 0 评论 38 浏览
Dockerfile依赖拉取安全治理(pin digest-apt来源-校验)最佳实践 针对 Dockerfile 的基础镜像与 apt 来源执行 `digest` 固定与来源白名单、校验策略,保障容器构建安全。 云与容器 2026年03月08日 0 点赞 0 评论 39 浏览
OCI Attestations与SBOM验证治理(cosign-attestations-SBOM)最佳实践 对OCI镜像的Attestations进行验证并与SBOM绑定校验,确保制品的来源与组件清单一致且可追溯。 开发实践 2026年03月08日 0 点赞 0 评论 27 浏览
Notary v2镜像签名与策略治理(签名-信任策略)最佳实践 使用 Notary v2 对镜像执行签名与信任策略校验,基于摘要与签名元数据实施门禁与审计。 开发实践 2026年03月08日 0 点赞 0 评论 21 浏览
Helm Chart签名与来源治理(provenance-签名-白名单)最佳实践 通过 Helm provenance 文件签名与来源白名单治理,校验 Chart 摘要与签名,有效期与受信仓库域名。 开发实践 2026年03月08日 0 点赞 0 评论 21 浏览
OPA与Gatekeeper镜像与资源准入策略治理(Constraint-Template-白名单)最佳实践 使用 OPA/Gatekeeper 定义镜像与资源准入白名单与校验策略,阻断不合规对象进入集群。 数据科学与AI 2026年03月08日 0 点赞 0 评论 33 浏览