9 月 13 日,2025 Inclusion・外滩大会「开源嘉年华」正在限量报名中! 了解详情
写点什么

Docker 发布加固的基础镜像

作者:Mark Silvester

  • 2025-06-23
    北京
  • 本文字数:808 字

    阅读完需:约 3 分钟

大小:390.70K时长:02:13
Docker发布加固的基础镜像

加固镜像旨在作为流行的 Alpine 和 Debian 等基础镜像的直接替代品。Docker 致力于确保与现有 Dockerfile 的兼容性,以最大程度减少构建管道的中断。一个定制层允许团队在安全基础之上添加自己的证书、软件包和配置文件。

 

Docker 引入了一系列新的以安全为重点的基础镜像,这些镜像专为生产环境打造,旨在减少漏洞并支持容器化应用程序的安全软件供应链。

 

Docker 加固镜像(DHI)是一组精选的最小化镜像,采用无操作系统(distroless)方法从源代码构建而成。通过移除 shell、包管理器和其他不必要的组件,这些镜像旨在大幅减少容器化工作负载的攻击面。

 

根据 Docker 的说法,与传统基础镜像相比,加固镜像将漏洞足迹减少了高达95%。每个镜像都通过自动化补丁和持续的安全更新进行维护,目标是将已知的 CVE 数量降至接近零。关键和高严重性的漏洞将在七天内修补,由明确的服务级别协议提供支持。

 

加固镜像旨在作为流行的 Alpine 和 Debian 等基础镜像的直接替代品。Docker 专注于确保与现有 Dockerfile 的兼容性,以最大程度减少构建管道的中断。一个自定义层允许团队在安全基础之上添加自己的证书、包和配置文件。

 

DHI 镜像还包括签名的软件物料清单(SBOM)和来源元数据,有助于提高增加透明度和供应链可见性。这些功能可能特别适用于在受监管行业或对安全敏感的环境中运维的团队,这些团队重视额外的保证和可追溯性。

 

Docker 宣布了早期集成合作伙伴,包括Microsoft、GitLab、JFrog、NGINX、Sysdig、Wiz和Sonatype。这些合作旨在确保 DHI 能够与流行的安全和 CI/CD 工具无缝协作。

 

在内部测试中,Docker 报告称,将标准 Node.js 镜像替换为加固版本后,安装的软件包数量减少了98%,并消除了已知的 CVE。初始目录包括 Python、Go 和 Java 等常见运行时的加固镜像。

 

DHI 现在可以通过 Docker Hub 获得,访问权限由 Docker 的订阅层级决定。设置文档和自定义工具作为发布的一部分包含在内。

 

原文链接:

https://www.infoq.com/news/2025/06/docker-hardened-images/

2025-06-23 19:008055

评论

发布
暂无评论

《HarmonyOSNext自动续期订阅支付全攻略 | 从环境检测到防漏单指南》

Turing_010

HarmonyOS NEXT仓颉开发语言实战案例:电影App

幽蓝计划

harmoyos

重塑零售科技:第七在线如何利用人工智能优化商品销售

第七在线

这些面试问题,最好提前准备

王中阳Go

面试技巧

MyEMS开源能源管理系统核心代码解读008

开源能源管理系统

开源 能源管理

什么是数据聚合(Data Aggregation)?

镜舟科技

数据库 列式存储 StarRocks 物化视图 数据聚合

Airtable 太贵了?5 个自托管替代方案成本&功能对比

NocoBase

开源 低代码 零代码 Airtable 自托管

Windows Terminal - 现代化、功能丰富的终端应用

qife122

windows 终端

私有化 IM 即时通讯,BeeWorks 支持国产化

BeeWorks

即时通讯 私有化部署

淘宝API系列:淘宝商品详情接口详解

tbapi

淘宝商品详情接口 淘宝API 天猫商品详情接口

文档解析工具API表格提取完全指南:从坐标迷雾到精准裁剪

合合技术团队

人工智能 算法 #大数据

《HarmonyOSNext全流程订阅开发指南:从配置到挽留的终极方案》

Turing_010

大数据-26 ZooKeeper 分布式协调框架 简介与配置 Leader Follower Observer

武子康

Java 大数据 hadoop zookeeper 分布式

DApp 开发的技术方案

北京木奇移动技术有限公司

dapp开发 区块链开发 软件外包公司

MyEMS开源能源管理系统核心代码解读007

开源能源管理系统

开源 能源管理 代码解读

巅峰对决,超三十万奖金等你挑战!第十届信也科技杯全球AI算法大赛火热开赛!

袁袁袁袁满

AI

数据要素如何赋能企业创新

郑州埃文科技

数据要素

今夏增长卷上天?看百度商家智能体玩转服务预约!

新消费日报

团队创收遇瓶颈,Alpha系统解锁律所管理高效模式

科技汇

生产物料管理混乱怎么办?一文教你搞清BOM 清单和 MRP 需求!

积木链小链

数字化转型 智能制造 生产管理

DApp 开发中的安全测试

北京木奇移动技术有限公司

dapp开发 区块链开发 软件外包公司

AI 技术在线上英语学习中的应用

北京木奇移动技术有限公司

软件外包公司 AI英语学习 AI技术应用

烘焙工业4.0:自动化升级与制造执行MES系统的深度赋能

万界星空科技

mes 万界星空科技mes 食品MES 食品加工行业 烘焙行业

德比软件基于生成式 AI 的智能酒店数据匹配系统

亚马逊云科技 (Amazon Web Services)

Coremail受邀亮相华为开发者大会

科技热闻

MyEMS开源能源管理系统核心代码解读009

开源能源管理系统

开源 能源管理

AI 开发英语学习 App 的技术

北京木奇移动技术有限公司

软件外包公司 AI英语学习 AI技术应用

StarRocks 3.5 新特性解读:Snapshot 快照恢复、大导入性能全面升级、分区管理更智能

StarRocks

存算分离 iceberg 物化视图 Snapshot 快照 StarRocks 3.5

HarmonyOS NEXT仓颉开发语言实战案例:外卖App

幽蓝计划

HarmonyOS

“过度采集”还是“必要防护”? 隐私与安全的终极博弈

权说安全

零信任

企业 IM 即时通讯底座,支持局域网通讯

BeeWorks

即时通讯 私有化部署

Docker发布加固的基础镜像_架构_InfoQ精选文章