Acerca de las imágenes endurecidas
SUSE® Rancher Prime: RKE2Las imágenes endurecidas se escanean en busca de vulnerabilidades en el momento de la construcción, y se han añadido protecciones de seguridad adicionales para disminuir las debilidades potenciales:
-
Las imágenes no son simplemente réplicas de compilaciones de sentido ascendente. Las imágenes se construyen a partir del código fuente sobre una imagen base mínima endurecida, que actualmente es SLE Base Container Image (BCI).
-
Cualquier binario que esté escrito en Go se compila utilizando un proceso de construcción conforme a FIPS 140-3. Para más información sobre este compilador, consulta aquí.
Sabrás si una imagen ha sido endurecida como se indica arriba por el nombre de la imagen. RKE2 publica listas de imágenes con cada lanzamiento. Consulta aquí para un ejemplo de una lista de imágenes publicada.
|
Actualmente, las imágenes endurecidas de RKE2 son multi-arquitectura. Solo la arquitectura Linux AMD64 es conforme a FIPS. Las arquitecturas Windows y s390x no son conformes a FIPS. |