securing-container-registry-images - 保护容器镜像仓库安全
实施漏洞扫描、镜像签名、仓库策略和 CI/CD 安全门禁以保护容器镜像安全。
标签
更新于: 2026-09-24能力
典型输入
典型输出
该技能可以做什么
- 使用 Trivy 扫描镜像漏洞
- 使用 Grype 进行漏洞扫描
- 生成软件物料清单
- 使用 Cosign 签名容器镜像
- 配置容器镜像仓库安全控制
- 构建 CI/CD 安全流水线
输入
- 容器镜像
- 容器镜像仓库凭据
- 签名密钥对
输出
- 漏洞扫描报告
- 软件物料清单文件
- 已签名的容器镜像
- 仓库安全配置
要求
- Trivy 命令行工具
- Grype 命令行工具
- Cosign 命令行工具
- Syft 命令行工具
- 容器镜像仓库访问权限
