需要添加什么?
查看详细信息:https://docs.docker.com/build/attestations/
当前解决方案正在禁用它。
- Fix buildx add --provenance=false for pause image build and windows servercore cache #121711
- etcd: add --provenance=false during etcd multi-arch build #121665
将来我们是否应该添加--attest type=sbom --attest type=provenance,mode=max
?
为什么需要这个?
证明的目的是使得可以检查一个镜像,并看到它来自哪里、谁创建了它以及如何创建的,以及它包含什么内容。
这现在被用于OPA。GitHub搜索显示目前没有太多的构建在使用它。
8条答案
按热度按时间xzabzqsa1#
这个问题目前正在等待分类。
如果SIG或子项目确定这是一个相关的问题,他们将通过应用
triage/accepted
标签并提供进一步的指导来接受它。组织成员可以通过在评论中写入
/triage accepted
来添加triage/accepted
标签。有关使用PR评论与我互动的说明,请查看here。如果您对我的行为有任何问题或建议,请针对kubernetes/test-infra仓库提出一个问题。
pxq42qpu2#
/sig release
mccptt673#
/sig security
for triage
enyaitl34#
Kubernetes项目目前缺乏足够的贡献者来充分应对所有问题。
此机器人根据以下规则对未分类的问题进行分级处理:
lifecycle/stale
应用后的90天不活动后,将应用lifecycle/stale
lifecycle/stale
应用后的30天不活动后,将应用lifecycle/rotten
lifecycle/rotten
应用后的30天不活动后,该问题将被关闭您可以:
/remove-lifecycle stale
/close
关闭此问题请将反馈发送至sig-contributor-experience@kubernetes/community。
/lifecycle stale
pnwntuvh5#
Kubernetes项目目前缺乏足够的活跃贡献者来充分应对所有问题。
此机器人根据以下规则对未分类的问题进行分级处理:
lifecycle/stale
应用后的90天内无活动,将应用lifecycle/stale
lifecycle/stale
应用后的30天内无活动,将应用lifecycle/rotten
lifecycle/rotten
应用后的30天内无活动,将关闭该问题您可以:
/remove-lifecycle rotten
标记此问题为新鲜/close
关闭此问题请将反馈发送至sig-contributor-experience@kubernetes/community。
/lifecycle rotten
rnmwe5a26#
/remove-lifecycle rotten
wz3gfoph7#
Kubernetes项目目前缺乏足够的贡献者来充分应对所有问题。
此机器人根据以下规则对未分类的问题进行分级处理:
lifecycle/stale
应用后的90天不活动后,将应用lifecycle/stale
lifecycle/stale
应用后的30天不活动后,将应用lifecycle/rotten
lifecycle/rotten
应用后的30天不活动后,该问题将被关闭您可以:
/remove-lifecycle stale
/close
关闭此问题请将反馈发送至sig-contributor-experience@kubernetes/community。
/lifecycle stale
j2cgzkjk8#
在#123270中,我们使用
--provenance=false --sbom=false
来避免创建带有最近版本构建的清单列表。