Slide 23
Slide 23 text
発行元が明確なイメージ ≠
依存関係・脆弱性が少ない
その中でも様々なイメージの種類が提供され
ており、その選択次第で依存関係・脆弱性の
総数が異なる
必要最小限のコンポーネント ≠ 脆
弱性対応が速い
潜在的な脆弱性の総数は減らせるものの、
発生した脆弱性に対する修正は以前としてコ
ミュニティによるボランティアベース
Distroless はイメージの
種類が少ない
主要な言語ランタイム
Java, Python,
Node.js, Go, Rust など)のみで、
Postgres, Redis, Nginx などのイメージは
提供されていない
組織・チームとして選択すべきイメージが複雑になりがち
統制が効かなくなってしまう
イメージ選定における課題