Docker 宣佈旗下 Docker Hardened Images(DHI) 現在成為開源項目,並向所有開發者免費開放使用,採用 Apache 2.0 許可證。該計劃涵蓋了 1000 多個安全強化的容器基礎鏡像,適合用於生產環境構建和部署。
DHI 鏡像都是經過精簡和安全強化的基礎鏡像,默認不以 root 運行、儘可能去除不必要組件、減少潛在攻擊面,有助提升容器安全性。鏡像支持 VEX 安全標準,可以更高效地管理漏洞可利用性信息。
Docker 宣稱 DHI 鏡像相較傳統社區鏡像最多可將漏洞減少 95%:其採用無發行版運行時方案並保留開發人員依賴的工具,提供軟件清單、透明的公共 CVE 數據、SLSA 3 級安全、加密真實性證明。
面向對安全要求更為嚴格的企業用户,Docker 還推出了 DHI Enterprise 服務,可實現更快的 CVE 漏洞修復、深度加密、全面定製以及延長生命週期支持。