当前位置:首页 > 报告详情

strengthening-container-security-a-collaborative-journey-jdaepzha-xiao-yi-zha-microsoft-beltran-rueda-borrego-vmware-part-of-broadcom.pdf

上传人: 山海 编号:627312 2025-04-21 14页 2.22MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据您提供的标记内容,概括的主要内容是一位来自VMware Tanzu(Broadcom)的资深工程经理Beltran Rueda和微软的高级产品经理Yi Zha讨论了加强容器安全性的合作旅程。他们提到了几个关键点: 1. **背景**:讨论了现代应用程序架构中 webserver、appCache、数据库和日志等元素。 2. **Bitnami的解决方案**:Bitnami维护着一个信任的目录,包含240多种操作系统应用程序,这些应用都是构建、测试并保持更新的。 3. **构建与应用安全**:从源代码构建应用程序,并进行安全扫描,包括生成软件物料清单(SBOM)、常见漏洞和 Exposures(CVE)扫描、反病毒扫描等。 4. **签名与发布**:应用程序和元数据签名后,发布到客户的私有OCI兼容注册表中,包括自定义的基础镜像和配置。 5. **安全性与完整性**:介绍了Notary项目,用于确保容器镜像的完整性和真实性,以及OCI规范用于存储和分发。 6. **演示与问答**:会议包括一个演示环节和问答环节,讨论了如何确保镜像来自可信身份、自构建以来未被修改,以及在多云环境中安全地分发镜像的问题。 综上所述,会议强调了在容器化环境中确保软件供应链安全的重要性,并提出了Bitnami和Tanzu Application Catalog(TAC)如何通过签名和OCI规范来解决这些问题。
如何确保容器镜像来自可信身份? 如何确保自构建以来镜像未被修改? 如何确保镜像在多云环境中安全分发?
客服
商务合作
小程序
服务号
折叠