Sobre Imagens Endurecidas
SUSE® Rancher Prime: RKE2 imagens endurecidas são escaneadas em busca de vulnerabilidades no momento da construção, e proteções de segurança adicionais foram adicionadas para diminuir potenciais fraquezas:
-
As imagens não são simplesmente espelhadas a partir dos builds upstream. As imagens são construídas a partir do código-fonte em cima de uma imagem base mínima endurecida, que atualmente é SLE Base Contêiner Image (BCI).
-
Qualquer binário escrito em Go é compilado usando um processo de build compatível com FIPS 140-3. Para mais informações sobre este compilador, consulte aqui.
Você saberá se uma imagem foi endurecida, como descrito acima, pelo nome da imagem. RKE2 publica listas de imagens com cada lançamento. Consulte aqui para um exemplo de uma lista de imagens publicada.
|
Atualmente, as imagens endurecidas do RKE2 são multi-arquitetura. Apenas a arquitetura Linux AMD64 é compatível com FIPS. As arquiteturas Windows e s390x não são compatíveis com FIPS. |