CLOUD & INFRA

Docker เปิดตัว Docker Hardened Images ยกระดับความปลอดภัยซัพพลายเชนด้วยเป้าหมาย zero CVEs

Docker Blog17 Aug 2026
1 min read
Key Takeaways
  • Docker Hardened Images มอบพื้นฐานที่ปลอดภัยด้วยการรับประกัน zero CVEs และรองรับการแพตช์ซอฟต์แวร์ที่หมดอายุการใช้งาน (ELS) ต่อไปอีกสูงสุด 5 ปี

ทำไมเรื่องนี้ถึงสำคัญ

ในปัจจุบันความปลอดภัยของ Base Image และ System Package กลายเป็นความรับผิดชอบที่หนักอึ้งของทีมแพลตฟอร์ม Docker จึงเข้ามาช่วยจัดการกระบวนการเหล่านี้ให้เป็นมาตรฐานเดียวกัน เพื่อลดความเสี่ยงจากการโจมตีซัพพลายเชน

Docker ประกาศยกระดับมาตรฐานความปลอดภัยซอฟต์แวร์ผ่านโครงการ Docker Hardened Images (DHI) เพื่อแก้ปัญหาช่องโหว่ (CVEs) ในซัพพลายเชนที่มีปริมาณเพิ่มขึ้นอย่างรวดเร็ว โดยเฉพาะในยุคที่โค้ดส่วนใหญ่ถูกเขียนโดย AI และมีการดึง Dependency จำนวนมากเข้ามาใช้งานโดยอัตโนมัติ

Docker Hardened Images ถูกสร้างขึ้นจากต้นทาง (source) โดย Docker เอง และได้รับมาตรฐาน SLSA Build Level 3 ซึ่งครอบคลุมทั้งระดับอิมเมจและแพ็กเกจระบบ (System Packages) ทั้งบน Alpine และ Debian โดย Docker จะเป็นผู้ดูแลการแพตช์ช่องโหว่ให้ล่วงหน้าก่อนต้นทางในกรณีที่จำเป็น เพื่อให้มั่นใจว่าผู้ใช้จะได้รับซอฟต์แวร์ที่ปลอดภัยที่สุดโดยไม่ต้องรอรอบการปล่อยของชุมชนโอเพนซอร์ส

สรุปประเด็นหลัก

DHI ขยายการรองรับแพ็กเกจระบบทั้งบน Alpine และ Debian

ให้บริการ Extended Lifecycle Support (ELS) สำหรับซอฟต์แวร์ที่ EOL นานถึง 5 ปี

รองรับการจัดการผ่าน Terraform และการปรับแต่งอิมเมจในระดับองค์กร

นวัตกรรมและเทคโนโลยี

security

Docker Hardened System Packages

การสร้างและแพตช์แพ็กเกจในระดับระบบปฏิบัติการจากต้นทาง พร้อมมาตรฐาน SLSA Level 3

infrastructure

Extended Lifecycle Support (ELS)

บริการดูแลและแพตช์ซอฟต์แวร์ที่ต้นทางหยุดพัฒนาแล้วต่อเนื่องสูงสุด 5 ปี

developer tools

DHI Terraform Provider

การจัดการและปรับแต่ง Hardened Images ในรูปแบบ Infrastructure as Code

Developer Impact
วิศวกรและทีม DevOps สามารถลดเวลาในการไล่จัดการ CVEs ใน Base Image และมั่นใจในความปลอดภัยของซอฟต์แวร์เก่าที่ยังต้องใช้งานอยู่
Keywords
#docker #cve #supply chain security #hardened images #els
Original Source

อ่านข้อมูลเพิ่มเติมจากแหล่งข่าวหลัก

Docker Blog