Sicherheit
Wie erstelle ich eine SBOM?
Kurze Antwort
Aktivieren Sie die sbom: true-Ausgabe von buildx oder führen Sie syft für das erstellte Image aus.
Das Detail, das zählt
Generieren Sie es während des Builds, wenn Sie die Eingaben noch kennen. Danach schließen Sie.
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.
Verwandt
Sind Snapshot-Runner für öffentliche Repositories sicher?Nur wenn Snapshots von vertrauenswürdigen Zweigen erstellt werden und niemals von Fork-Pull-Anfragen.Wie füge ich die Build-Herkunft hinzu?Verwenden Sie „actions/attest-build-provenance“ oder „provenance: true attestation“ von buildx.Wie übergebe ich Geheimnisse an einen Docker-Build?Verwenden Sie BuildKit-Build-Geheimnisse mit --secret, niemals ARG oder ENV.Sind GitHub Actions-Runner sicher?Von GitHub gehostete und seriös verwaltete Läufer sind kurzlebige Einweg-VMs, was das richtige Isolationsmodell darstellt.