コンテナイメージの裏側を覗こう — Provenance・署名・SBOM の仕組みと活用法
DRANK
docker build したイメージを push したあとにコンテナレジストリの中身を覗いたことはありますか? 実はあなたが何も設定しなくても「誰が・いつ・どうビルドしたか」を記録する Prove
docker build したイメージを push したあとにコンテナレジストリの中身を覗いたことはありますか? 実はあなたが何も設定しなくても「誰が・いつ・どうビルドしたか」を記録する Prove