当前位置:首页 > 报告详情

safeguarding-cloud-native-supply-chain-chang-chi-duo-tu-ju-tao-daels-xia-re-zha-yi-zha-microsoft-mostafa-radwan-cloudroads.pdf

上传人: 山海 编号:627303 2025-04-21 16页 1.34MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了微软的Sr产品经理Yi Zha和CloudRoads的Principal Consultant Mostafa Radwan在CNCF芝加哥社区集团组织者活动中关于“保护云原生供应链Notary项目介绍及未来计划”的演讲内容。演讲首先引用了多个研究报告指出,绝大多数组织经历过软件供应链攻击,并强调了软件供应链攻击对组织的影响以及逐年增长的严重性。 演讲的核心是介绍Notary项目,该项目致力于通过验证容器镜像和工件来确保软件供应链的安全。Notary项目的主要特点包括:平滑的PKI集成、扩展性(如支持KMS和自定义插件)、签名可移植性、细粒度的信任策略和经过第三方审计的安全性。 此外,演讲还概述了Notary项目的主要里程碑和功能,包括支持OCI v1.1的签名和验证、兼容OCI规范的安全审计,以及客户端工具和插件框架的进展。演讲最后提供了一些用户案例,例如Harbor和Kyverno等工具的使用,并进行了容器镜像签名的演示。 通过活动,Yi Zha和Mostafa Radwan鼓励与会者参与Notary项目,并与社区保持联系。
"Notary项目如何保障容器镜像的安全性?" "Notary项目与Kubernetes政策引擎Kyverno有何关联?" "如何通过Notary项目实现容器镜像的签名与验证?"
客服
商务合作
小程序
服务号
折叠