kubernetes 生成并推送SBOMS和SLSA来源

4c8rllxm  于 6个月前  发布在  Kubernetes
关注(0)|答案(8)|浏览(55)

需要添加什么?

查看详细信息:https://docs.docker.com/build/attestations/
当前解决方案正在禁用它。

将来我们是否应该添加--attest type=sbom --attest type=provenance,mode=max?

为什么需要这个?

证明的目的是使得可以检查一个镜像,并看到它来自哪里、谁创建了它以及如何创建的,以及它包含什么内容。
这现在被用于OPA。GitHub搜索显示目前没有太多的构建在使用它。

xzabzqsa

xzabzqsa1#

这个问题目前正在等待分类。
如果SIG或子项目确定这是一个相关的问题,他们将通过应用triage/accepted标签并提供进一步的指导来接受它。
组织成员可以通过在评论中写入/triage accepted来添加triage/accepted标签。
有关使用PR评论与我互动的说明,请查看here。如果您对我的行为有任何问题或建议,请针对kubernetes/test-infra仓库提出一个问题。

mccptt67

mccptt673#

/sig security
for triage

enyaitl3

enyaitl34#

Kubernetes项目目前缺乏足够的贡献者来充分应对所有问题。
此机器人根据以下规则对未分类的问题进行分级处理:

  • lifecycle/stale应用后的90天不活动后,将应用lifecycle/stale
  • lifecycle/stale应用后的30天不活动后,将应用lifecycle/rotten
  • lifecycle/rotten应用后的30天不活动后,该问题将被关闭

您可以:

  • 将此问题标记为新鲜的/remove-lifecycle stale
  • 使用/close关闭此问题
  • 提供帮助,请使用Issue Triage

请将反馈发送至sig-contributor-experience@kubernetes/community
/lifecycle stale

pnwntuvh

pnwntuvh5#

Kubernetes项目目前缺乏足够的活跃贡献者来充分应对所有问题。
此机器人根据以下规则对未分类的问题进行分级处理:

  • lifecycle/stale应用后的90天内无活动,将应用lifecycle/stale
  • lifecycle/stale应用后的30天内无活动,将应用lifecycle/rotten
  • lifecycle/rotten应用后的30天内无活动,将关闭该问题

您可以:

  • 使用/remove-lifecycle rotten标记此问题为新鲜
  • 使用/close关闭此问题
  • 提供帮助,使用Issue Triage

请将反馈发送至sig-contributor-experience@kubernetes/community
/lifecycle rotten

rnmwe5a2

rnmwe5a26#

/remove-lifecycle rotten

wz3gfoph

wz3gfoph7#

Kubernetes项目目前缺乏足够的贡献者来充分应对所有问题。
此机器人根据以下规则对未分类的问题进行分级处理:

  • lifecycle/stale应用后的90天不活动后,将应用lifecycle/stale
  • lifecycle/stale应用后的30天不活动后,将应用lifecycle/rotten
  • lifecycle/rotten应用后的30天不活动后,该问题将被关闭

您可以:

  • 将此问题标记为新鲜的/remove-lifecycle stale
  • 使用/close关闭此问题
  • 提供帮助,请使用Issue Triage

请将反馈发送至sig-contributor-experience@kubernetes/community
/lifecycle stale

j2cgzkjk

j2cgzkjk8#

#123270中,我们使用--provenance=false --sbom=false来避免创建带有最近版本构建的清单列表。

相关问题