2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

Docker 发布加固的基础镜像

作者:Mark Silvester

  • 2025-06-23
    北京
  • 本文字数:808 字

    阅读完需:约 3 分钟

大小:390.70K时长:02:13
Docker发布加固的基础镜像

加固镜像旨在作为流行的 Alpine 和 Debian 等基础镜像的直接替代品。Docker 致力于确保与现有 Dockerfile 的兼容性,以最大程度减少构建管道的中断。一个定制层允许团队在安全基础之上添加自己的证书、软件包和配置文件。

 

Docker 引入了一系列新的以安全为重点的基础镜像,这些镜像专为生产环境打造,旨在减少漏洞并支持容器化应用程序的安全软件供应链。

 

Docker 加固镜像(DHI)是一组精选的最小化镜像,采用无操作系统(distroless)方法从源代码构建而成。通过移除 shell、包管理器和其他不必要的组件,这些镜像旨在大幅减少容器化工作负载的攻击面。

 

根据 Docker 的说法,与传统基础镜像相比,加固镜像将漏洞足迹减少了高达95%。每个镜像都通过自动化补丁和持续的安全更新进行维护,目标是将已知的 CVE 数量降至接近零。关键和高严重性的漏洞将在七天内修补,由明确的服务级别协议提供支持。

 

加固镜像旨在作为流行的 Alpine 和 Debian 等基础镜像的直接替代品。Docker 专注于确保与现有 Dockerfile 的兼容性,以最大程度减少构建管道的中断。一个自定义层允许团队在安全基础之上添加自己的证书、包和配置文件。

 

DHI 镜像还包括签名的软件物料清单(SBOM)和来源元数据,有助于提高增加透明度和供应链可见性。这些功能可能特别适用于在受监管行业或对安全敏感的环境中运维的团队,这些团队重视额外的保证和可追溯性。

 

Docker 宣布了早期集成合作伙伴,包括Microsoft、GitLab、JFrog、NGINX、Sysdig、Wiz和Sonatype。这些合作旨在确保 DHI 能够与流行的安全和 CI/CD 工具无缝协作。

 

在内部测试中,Docker 报告称,将标准 Node.js 镜像替换为加固版本后,安装的软件包数量减少了98%,并消除了已知的 CVE。初始目录包括 Python、Go 和 Java 等常见运行时的加固镜像。

 

DHI 现在可以通过 Docker Hub 获得,访问权限由 Docker 的订阅层级决定。设置文档和自定义工具作为发布的一部分包含在内。

 

原文链接:

https://www.infoq.com/news/2025/06/docker-hardened-images/

2025-06-23 19:008171

评论

发布
暂无评论

通义灵码进阶指南:超越基础提示,解锁智能编程新境界

阿里巴巴云原生

阿里云 通义灵码

YashanDB数据库自动化测试方案

数据库砖家

怎样做YashanDB数据审计,保障业务合规?

数据库砖家

怎样做YashanDB支持数据库接口API开发

数据库砖家

权威认可!KaiwuDB 连续三年入选信通院数据库产业图谱

KaiwuDB

怎样做YashanDB提升检索速度的实用技巧

数据库砖家

YashanDB支持容器化部署方案指南

数据库砖家

怎样做YashanDB优化SQL语句执行计划

数据库砖家

怎样做YashanDB自动化运维,降低管理成本

数据库砖家

烟草行业信创迁移-企业综合管理平台上线运行

中烟创新

AI管理平台重磅发布:企业智能体管理中枢,告别碎片化治理!

奇点云

AI

AI技术在英语背单词App中的应用

北京木奇移动技术有限公司

软件外包公司 AI英语学习 AI英语口语

怎样做YashanDB应用场景分析,助力业务选择?

数据库砖家

怎样做YashanDB支持异构数据源整合

数据库砖家

手机上接收的CAD图纸如何在电脑端查看?

在路上

cad

等保测评流程的优化与变革

等保测评

YashanDB索引优化,提高检索速度

数据库砖家

怎样做YashanDB自动扩容策略,支持业务持续增长

数据库砖家

YashanDB数据库自定义函数开发指南

数据库砖家

赠送 10 张三天通票,和我们来畅聊 CommunityOverCode Asia 2025

阿里巴巴云原生

如何在手机上查看三维图纸?

在路上

cad

软件工厂,从设想走向现实的半个世纪

DevOps和数字孪生

怎样做YashanDB数据清理,节省存储空间?

数据库砖家

怎样做YashanDB数据一致性校验,确保业务准确?

数据库砖家

清源SCA社区版|每一次漏洞判定皆有代码为证

安势信息

清源CleanSource SCA 漏洞可达 清源SCA社区版

Crabc助力企业接口开发效率

Crabc低代码平台

低代码 数据服务 API 管理

等保测评后的持续改进策略

等保测评

怎样做YashanDB数据清理自动化,降低人工成本?

数据库砖家

怎样做YashanDB提升数据库容错能力

数据库砖家

怎样做YashanDB支持高性能事务处理

数据库砖家

怎样做YashanDB支持异地多活部署

数据库砖家

Docker发布加固的基础镜像_架构_InfoQ精选文章