核心概念

Docker 强化镜像(DHIs)建立在安全的软件供应链实践基础上。本节解释了该基础背后的核心概念,从签名证明和不可变摘要到 SLSA 和 VEX 等标准。

如果您想了解 Docker 强化镜像如何支持合规性、透明度和安全性,请从这里开始。

安全元数据和证明

合规标准

漏洞与风险管理

镜像结构和行为

验证和可追溯性

© . This site is unofficial and not affiliated with Kubernetes or Docker Inc.