12月19日消息,Docker于美国加州当地时间17日宣布,将今年早些时候推出的DHI(Docker Hardened Images)加固镜像以Apache 2.0许可证开源,全球用户都能享受到DHI镜像在容器安全性方面带来的益处。
DHI 加固镜像库当前已收录超 1000 个基于 Debian 或 Alpine 发行版构建的资源。Docker 表示,DHI 镜像与传统社区镜像相比,最多能减少 95% 的漏洞:它采用无发行版运行时方案,同时保留开发人员所需的工具,还提供软件清单、透明的公共 CVE 数据、SLSA 3 级安全保障以及加密真实性证明。
针对对安全标准要求更高的企业用户,Docker 还推出了 DHI Enterprise 服务,该服务能够提供更快速的 CVE 漏洞修复、深度加密功能、全面定制服务以及延长的生命周期支持。