Dockerfile依赖拉取安全治理(pin digest-apt来源-校验)最佳实践 针对 Dockerfile 的基础镜像与 apt 来源执行 `digest` 固定与来源白名单、校验策略,保障容器构建安全。 安全 2026年02月14日 0 点赞 0 评论 3 浏览
"Kubernetes 私有镜像拉取:ImagePullSecrets 与 RegistryAuth" "配置私有镜像拉取的认证信息,创建 dockerconfigjson Secret 并在 Deployment 中引用。" 云与容器 2026年02月13日 0 点赞 0 评论 5 浏览
Kubernetes镜像拉取准入控制治理(Admission-签名-白名单)最佳实践 在 Kubernetes 集群中通过准入控制对镜像来源与签名进行白名单与校验治理,阻断不合规镜像拉取。 云与容器 2026年02月13日 0 点赞 0 评论 4 浏览
NATS JetStream 消费者速率与回压治理(拉取批次、Ack 与限速验证) 配置JetStream消费者的拉取批次与确认策略,结合速率限制与回压机制,保证在高并发场景下的稳定处理与一致性验证。 软件 2026年02月13日 0 点赞 0 评论 3 浏览
OCI容器镜像供应链治理(SBOM-签名-拉取策略)最佳实践 通过镜像签名与 SBOM 绑定、拉取策略与来源白名单,保障镜像供应链的可追溯与完整性。 云与容器 2026年02月13日 0 点赞 0 评论 4 浏览
拉取策略供应链治理(2025) SLSA/SBOM 与镜像签名/拉取策略供应链治理(2025)一、标准与产物SLSA:定义构建级别与来源证明;保证产物可信。SBOM:生成组件清单与许可证;用于审计与漏洞扫描(SBOM)。二、签名与验证镜像签名:使用 `Cosign` 对镜像进行签名与验签(镜像签名)。拉取策略:在集群/仓库设置仅允 软件 2026年02月13日 0 点赞 0 评论 1 浏览