How-tos
How-tos
Docker Hardened Images(DHI)로 작업하기 위한 실용적이고 작업 기반의 가이드를 라이프사이클 단계(발견, 채택, 검증, 관리)별로 정리한 섹션이에요.
출처: 문서
본문
이 섹션은 Docker Hardened Images(DHI)를 작업하기 위한 실용적이고 작업 기반의 안내를 제공해요. DHI를 처음 평가하든 프로덕션 CI/CD 파이프라인에 통합하든, 이 주제들은 채택 여정의 핵심 작업인 discover(발견), adopt(채택), verify(검증), govern(관리)를 다뤄요.
주제는 DHI를 작업하는 일반적인 라이프사이클을 중심으로 정리되어 있지만, 자신의 특정 워크플로에 맞게 필요할 때 사용하면 돼요.
현재 필요에 맞는 아래 주제를 살펴봐요.
Discover(발견)
DHI 카탈로그에서 사용 가능한 이미지와 메타데이터를 살펴봐요.
Adopt(채택)
신뢰할 수 있는 이미지를 미러링하고, 필요에 따라 커스터마이즈하며, 워크플로에 통합해요.
Verify(검증)
서명, SBOM, provenance를 확인하고 취약점을 스캔해요.
Govern(관리)
보안과 컴플라이언스를 유지하기 위해 정책을 적용해요.