Доверенная работа с Notary

Процесс DevOps включает несколько ключевых этапов: разработку, сборку, тестирование и выпуск в продуктивную среду. После тестирования важно пометить артефакт (например, образ Docker) в доверенное хранилище, чтобы каждый пользователь мог быть уверен в подлинности загруженного контента.

Проект Notary, спонсируемый Docker, обеспечивает высокий уровень доверия к цифровому контенту с помощью криптографических подписей. Он гарантирует, что контент не изменен без одобрения автора и что его происхождение подтверждено.

Notary позволяет системам, таким как Docker Enterprise Edition (EE) с Docker Content Trust, устанавливать политику использования только подписанного контента при развертывании. Это делает Notary важным элементом безопасной цепочки поставок Docker, интегрируя безопасность на всех этапах работы.

Давайте посмотрим подробнее, как работает Notary и как его можно использовать на практике.

Читать далее

📌 Похожие новости

Нет изображения

On-call ротация без выгорания

Я уволился из своей первой работы SRE‑инженером после особенно тяжелой недели дежурства. Семь ночей...

28.10.2025 13:30
Нет изображения

Toil: Почему вы все еще делаете это руками?

Знаете, что я делал вчера с 10 до 12 утра? Деплоил новую версию на production. Вручную. На 15...

28.10.2025 12:45
Нет изображения

Как подружить Bitwarden CLI с пайплайном деплоя

Недавно впервые занялся деплоем своих проектов и столкнулся с привычной для новичка проблемой: как...

29.08.2025 15:58
Нет изображения

Allure + Jenkins/Gitlab CI. Настройка автоматической отправки отчетов по почте

Автоматизированное тестирование – важная часть разработки, но недостаточно просто запускать тесты....

29.08.2025 08:07
Нет изображения

Как я перестал гнаться за 100% аптаймом

Когда я только начинал работать, 100% аптайма казались мне священным граалем. Казалось: если сервис...

28.08.2025 14:20
Нет изображения

Foreman в изоляции: как мы построили отказоустойчивую и безопасную систему для массового деплоя ОС

Делимся опытом трансформации нашей инфраструктуры: от децентрализованных экземпляров Foreman с...

28.08.2025 13:48