Was ist ein SBOM (und warum kannst du ohne keinen Release versenden)?
TL;DR Ein Software Bill of Materials (SBOM) ist ein maschinenlesbares Inventar aller Komponenten …
Minimus stellt den Betrieb ein, was eine Migration zu Docker Hardened Images erforderlich macht. Docker bietet Unterstützung für betroffene Kunden an, um den Übergang zu erleichtern. Die Docker Hardened Images bieten verbesserte Sicherheit und eine Vielzahl von Funktionen zur Reduzierung von Sicherheitsanfälligkeiten.
Minimus hat angekündigt, seine Dienste einzustellen, was für bestehende Kunden, die Minimus-Images in der Produktion verwenden, eine unerwartete Herausforderung darstellt. Der letzte Tag für den Betrieb der Minimus-Registry ist der 22. Oktober 2026. Bis zu diesem Datum wird es einen 60-tägigen Wartungszeitraum geben, in dem bestehende Images weiterhin mit upstream-Updates versorgt werden. Nach diesem Datum werden keine weiteren Sicherheitsupdates bereitgestellt, was bedeutet, dass neue Sicherheitsanfälligkeiten (CVEs) nicht gepatcht werden.
Um den betroffenen Kunden zu helfen, bietet Docker kostenlose Unterstützung bei der Migration an. Kunden können sich an Docker wenden, um eine individuelle Beratung zu erhalten, die die spezifischen Images, Compliance-Anforderungen und Fragen zur Migrationsplanung umfasst. Die Migration zu Docker Hardened Images (DHI) wird als unkompliziert beschrieben, da es sich hauptsächlich um einen Austausch der Images handelt, ohne dass umfangreiche Änderungen am Workflow erforderlich sind.
Docker Hardened Images sind minimalistische, gehärtete Images, die aus Quellcode erstellt und kontinuierlich von Docker gewartet werden. Der Katalog umfasst über 4.000 Images, die mit Alpine und Debian kompatibel sind, was eine nahtlose Integration in bestehende Dockerfiles und CI/CD-Pipelines ermöglicht. Jedes Image bietet eine nahezu null CVE-Dichte und vollständige Sichtbarkeit der CVEs sowie eine vollständige Software-Bill-of-Materials (SBOM), SLSA Build Level 3 Herkunft und kryptografische Signaturen. Unternehmen, die von Standard-Images zu DHI wechseln, berichten von einer Reduzierung der CVEs um bis zu 95 % und einer Verringerung der Angriffsfläche um bis zu 90 %.
Zusätzlich zu den kostenlosen Versionen bietet Docker kostenpflichtige Optionen an, die SLA-gestützte Behebungen, FIPS- und STIG-Varianten, Anpassungen und bis zu fünf Jahre Unterstützung für Versionen nach dem Ende ihrer Lebensdauer umfassen.
Die Migration zu Docker Hardened Images bietet nicht nur eine verbesserte Sicherheit, sondern auch eine vereinfachte Verwaltung der Images. Die Nutzung des DHI-Katalogs ermöglicht es Teams, schnell die entsprechenden Images für ihre Anwendungen zu finden. Die Bereitstellung von Migration Guides und Checklisten unterstützt die Planung und Durchführung des Wechsels. Die Verwendung von Docker’s AI-Assistenten zur Unterstützung bei der Migration kann den Prozess weiter optimieren und beschleunigen.
Die Einstellung des Minimus-Betriebs stellt eine bedeutende Herausforderung für betroffene Kunden dar, bietet jedoch auch die Gelegenheit, auf sicherere und besser gewartete Docker Hardened Images umzusteigen. Es wird empfohlen, den Migrationsprozess umgehend zu beginnen, um die Sicherheit der Anwendungen zu gewährleisten.
Dieser Beitrag wurde automatisch aus dem englischsprachigen Original erstellt und auf Deutsch zusammengefasst. Wir bieten diesen Service an, um Sie bei der oft zerklüfteten und überwiegend englischsprachigen News-Situation im Bereich Cloud-Native Software, Souveräne Cloud, Kubernetes und Container-Technologien zeitnah auf Deutsch zu informieren.
TL;DR Ein Software Bill of Materials (SBOM) ist ein maschinenlesbares Inventar aller Komponenten …
TL;DR Cilium hat Maßnahmen ergriffen, um die Sicherheit seiner CI/CD-Pipeline zu erhöhen und die …
TL;DR Die Integration von KI-Coding-Agenten in Softwareentwicklungsprozesse verändert die …