核心概念

Docker Hardened Images(DHIs)建立在安全的软件供应链实践基础之上。本节解释了这些基础背后的核心概念,从签名认证和不可变摘要到 SLSA 和 VEX 等标准。

如果您想了解 Docker Hardened Images 如何支持合规性、透明性和安全性,请从这里开始。

安全元数据和认证

合规性标准

漏洞和风险管理

镜像结构和行为

验证和可追溯性