<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>供应链 on PlumePHP</title><link>https://plumephp.com/tags/%E4%BE%9B%E5%BA%94%E9%93%BE/</link><description>Recent content in 供应链 on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sun, 27 Sep 2026 12:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/%E4%BE%9B%E5%BA%94%E9%93%BE/index.xml" rel="self" type="application/rss+xml"/><item><title>Kubernetes 镜像构建与安全：从 BuildKit 到供应链信任</title><link>https://plumephp.com/kubernetes-image-build-security/</link><pubDate>Sun, 27 Sep 2026 12:00:00 +0800</pubDate><guid>https://plumephp.com/kubernetes-image-build-security/</guid><description>&lt;p&gt;镜像既是应用的分发载体，也是&lt;strong&gt;攻击面与信任边界&lt;/strong&gt;。镜像小了、安全了、可验证了，部署才谈得上可靠；镜像里藏着漏洞、悬空的基础镜像、无签名来源，等于把后门和风险一起交付。本指南从&lt;strong&gt;构建&lt;/strong&gt;到&lt;strong&gt;扫描&lt;/strong&gt;再到&lt;strong&gt;签名与供应链信任&lt;/strong&gt;，建立一条「构建得快、镜像得小、来源可验、内容可信」的镜像产线。&lt;/p&gt;</description></item><item><title>Docker 镜像供应链安全：SBOM、签名、扫描与 SLSA 合规</title><link>https://plumephp.com/docker-image-supply-chain/</link><pubDate>Sun, 27 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/docker-image-supply-chain/</guid><description>Docker 镜像供应链安全指南：镜像攻击面分析、Trivy/Snyk 漏洞扫描与门禁、SBOM 清单生成、Cosign/Notation 镜像签名与验证、SLSA 供应链等级、最小镜像与多阶段构建、Registry 准入与镜像可信执行。</description></item></channel></rss>