Kubernetes 镜像构建与安全:从 BuildKit 到供应链信任
系统讲解 Kubernetes 镜像工程化:Docker/BuildKit 高效构建、多阶段构建与镜像瘦身、镜像层与缓存、漏洞扫描(Trivy/Grype)、SBOM 生成、镜像签名(cosign/SLSA)、私有仓库与拉取策略、镜像生命周期,以及软件供应链安全(SLSA/供应链信任)的完整落地。
tag
系统讲解 Kubernetes 镜像工程化:Docker/BuildKit 高效构建、多阶段构建与镜像瘦身、镜像层与缓存、漏洞扫描(Trivy/Grype)、SBOM 生成、镜像签名(cosign/SLSA)、私有仓库与拉取策略、镜像生命周期,以及软件供应链安全(SLSA/供应链信任)的完整落地。
Docker 镜像供应链安全完整实践:镜像威胁模型与攻击面、漏洞扫描(Trivy/Snyk)与门禁、SBOM 生成与维护、镜像签名(Cosign/Notation)与验证、SLSA 供应链合规、多阶段与最小镜像、可信 Registry 与镜像准入。