操作指南
Table of contents
本节提供使用 Docker Hardened Images (DHIs) 的实用、基于任务的指导。无论您是首次评估 DHIs 还是将其集成到生产 CI/CD 流水线中,这些主题涵盖了从发现到调试的整个采用过程中的关键任务。
这些主题围绕使用 DHIs 的典型生命周期组织,但您可以根据特定的工作流按需使用它们。
探索下面符合您当前需求的主题。
发现
探索 DHI 目录中可用的镜像和元数据。
采用
同步受信任的镜像,根据需要进行自定义,并将其集成到您的工作流中。
评估
与其他镜像进行比较,以了解安全改进。
验证
检查签名、SBOM 和来源,并扫描漏洞。
治理
执行策略以保持安全性和合规性。
故障排除
调试基于 DHIs 的容器,而无需修改镜像。