受控隔離的 Azure 私人容器 映像倉庫 從外部容器目錄獲得基本容器映像檔,已 建立最小可用品質標準. • 驗證來源,如比對 SHA256 雜湊值和上游供應商可否信任 • 掃描漏洞和惡意軟體,如採用 Microsoft Defender for Container • 生成軟體物料清單 (SBOM),如採用 microsoft/sbom-tool 最小可用 品質門檻 Catalog Stage 務必要注意獲取來源 Microsoft Artifact Registry (MAR) Red Hat Container Catalog 符合 OCI 標準規格 Azure Container Registry Microsoft Defender for Container