您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)際 >
 首頁(yè) > 資訊 > 國(guó)際 >

Docker推出發(fā)布者驗(yàn)證計(jì)劃提升容器生態(tài)系安全性

2021-05-31 14:37:25   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  Docker要透過(guò)驗(yàn)證發(fā)布者,來(lái)確保用戶(hù)所使用的容器映像格式都來(lái)自可信任的官方,提高軟件供應(yīng)鏈的整體安全性
  為了強(qiáng)化自家容器生態(tài)系的安全性,Docker宣布推出Docker發(fā)布者驗(yàn)證計(jì)劃,該計(jì)劃讓開(kāi)發(fā)者存取受信任的內(nèi)容,使其有信心將其用作建構(gòu)應(yīng)用程式的模塊。目前這項(xiàng)計(jì)劃已經(jīng)有100家企業(yè)加入,最新加入的企業(yè)包括Datadog、紅帽和VMware。
  官方提到,安全的軟件供應(yīng)鏈在現(xiàn)今變得越來(lái)越重要,因?yàn)槟軌蚪档驮诮?gòu)應(yīng)用程式時(shí),暴露在惡意內(nèi)容的風(fēng)險(xiǎn),而在建構(gòu)應(yīng)用程式每一個(gè)階段都使用可靠的內(nèi)容,將可以大幅減少企業(yè)為解決安全問(wèn)題,所花費(fèi)的時(shí)間與金錢(qián)。發(fā)布者驗(yàn)證計(jì)劃讓開(kāi)發(fā)者不需要擔(dān)心映像格式來(lái)源,可以快速且有信心地,從已知來(lái)源探索建構(gòu)應(yīng)用程式需要的映像格式。
  藉由Docker發(fā)布者驗(yàn)證計(jì)劃,開(kāi)發(fā)者可以有信心地建置、共享和執(zhí)行應(yīng)用程式,確保軟件供應(yīng)鏈每個(gè)階段,所使用的元件都是安全的。官方提到,開(kāi)發(fā)人員很快就可以在所選用的注冊(cè)表中下載這些映像格式,包括在AWS ECR Public和Mirantis Secure Registry的公開(kāi)和私人注冊(cè)表,都將會(huì)提供Docker官方映像格式,
  Docker執(zhí)行長(zhǎng)Scott Johnston也表示,發(fā)布的Docker發(fā)布者驗(yàn)證計(jì)劃,現(xiàn)在向更多的映像格式發(fā)布者開(kāi)放,并在更多的注冊(cè)表中發(fā)布Docker官方映像格式,這項(xiàng)政策極大程度補(bǔ)充了Docker官方映像格式的選擇,使得Docker平臺(tái)和Docker Hub能成為可信且安全的容器映像格式標(biāo)準(zhǔn)。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專(zhuān)題

CTI論壇會(huì)員企業(yè)