操作指南

本节提供使用 Docker Hardened Images (DHIs) 的实用、基于任务的指导。无论您是首次评估 DHIs 还是将其集成到生产 CI/CD 流水线中,这些主题涵盖了从发现到调试的整个采用过程中的关键任务。

这些主题围绕使用 DHIs 的典型生命周期组织,但您可以根据特定的工作流按需使用它们。

探索下面符合您当前需求的主题。

发现

探索 DHI 目录中可用的镜像和元数据。

采用

同步受信任的镜像,根据需要进行自定义,并将其集成到您的工作流中。

评估

与其他镜像进行比较,以了解安全改进。

验证

检查签名、SBOM 和来源,并扫描漏洞。

治理

执行策略以保持安全性和合规性。

故障排除

调试基于 DHIs 的容器,而无需修改镜像。