Sécurité
Comment auditer les modifications de configuration du programme d'exécution ?
Réponse rapide
Le journal d'audit enregistre l'acteur, l'horodatage, l'adresse IP source et les valeurs avant/après pour chaque modification de configuration.
Le détail qui compte
Il est uniquement ajouté et exportable vers votre SIEM, il survit donc à un administrateur qui souhaite le supprimer.
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.
À lire aussi
Les exécuteurs d'instantanés sont-ils sûrs pour les référentiels publics ?Uniquement si les instantanés sont pris à partir de branches de confiance et jamais à partir de requêtes fork pull.Comment générer un SBOM ?Activez la sortie sbom: true de buildx ou exécutez syft sur l'image construite.Comment puis-je joindre la provenance de la construction ?Utilisez actions/attestation-build-provenance, ou buildx's provenance: true attestation.Comment transmettre des secrets dans une version Docker ?Utilisez les secrets de construction de BuildKit avec --secret, jamais ARG ou ENV.