Über gehärtete Images
SUSE® Rancher Prime: RKE2 Gehärtete Images werden zur Erkennung von Schwachstellen zur Build-Zeit gescannt, und zusätzliche Sicherheitsmaßnahmen wurden hinzugefügt, um potenzielle Schwächen zu verringern:
-
Die Images werden nicht einfach von Upstream-Builds gespiegelt. Die Images werden aus dem Quellcode auf einem gehärteten minimalen Basis-Image erstellt, das derzeit SLE Base Container Image (BCI) ist.
-
Alle in Go geschriebenen Binärdateien werden mit einem FIPS 140-3-konformen Build-Prozess kompiliert. Für weitere Informationen zu diesem Compiler siehe hier.
Sie werden wissen, ob ein Image wie oben gehärtet wurde, anhand des Image-Namens. RKE2 veröffentlicht mit jeder Version Image-Listen. Siehe hier für ein Beispiel einer veröffentlichten Image-Liste.
|
Derzeit sind RKE2 gehärtete Images multiarchitektonisch. Nur die Linux AMD64-Architektur ist FIPS-konform. Windows- und s390x-Architekturen sind nicht FIPS-konform. |