持續修補和安全維護

Docker 強化映象(DHI)為容器化應用程式提供了安全且企業級的基礎,並由強大的自動化修補流程提供支援,有助於維護合規性並減少漏洞暴露。

具有強大相容性的安全基礎映象

DHI 包含一套精心策劃的最小基礎映象,旨在適用於各種環境和語言生態系統。這些映象提供具有高相容性的安全構建塊,使您更容易整合到現有基礎設施和開發工作流程中,而無需犧牲安全性。

開發和執行時變體

為支援軟體生命週期的不同階段,DHI 提供了兩種主要變體:

  • 開發映象:包含安全構建和測試應用程式所需的基本工具和庫。
  • 執行時映象:僅包含執行應用程式所需的核心元件,提供更小的攻擊面和更高的執行時效率。

這種變體結構支援多階段構建,使開發人員能夠在安全的開發容器中編譯程式碼,並使用精簡的執行時映象進行生產部署。

自動化修補和安全更新

Docker 監控上游開源軟體包和安全公告中的漏洞 (CVE) 和其他更新。當檢測到更改時,受影響的 Docker 強化映象會自動重新構建和測試。

更新的映象會發布帶有加密溯源證明,以支援驗證和合規性工作流程。這種自動化流程減少了手動修補的操作負擔,並幫助團隊與安全的軟體開發實踐保持一致。