Segurança
Como faço para gerar um SBOM?
Resposta rápida
Habilite a saída sbom: true do buildx ou execute syft na imagem construída.
O detalhe que importa
Gere-o durante a construção, quando você ainda conhece as entradas. Depois você está inferindo.
Seu próximo build pode ser duas vezes mais rápido, pela metade do preço
Comece grátis. Sair é a mesma linha, e publicamos esse diff também.
Relacionado
Os executores de snapshots são seguros para repositórios públicos?Somente se os snapshots forem obtidos de ramificações confiáveis e nunca de solicitações pull de fork.Como faço para anexar a procedência da construção?Use ações/attest-build-provinance ou proveniência do buildx: atestado verdadeiro.Como passo segredos para uma compilação Docker?Use segredos de construção do BuildKit com --secret, nunca ARG ou ENV.Os executores do GitHub Actions são seguros?Os executores gerenciados e hospedados no GitHub são VMs efêmeras de uso único, que é o modelo de isolamento correto.