关于强化镜像

SUSE® Rancher Prime: RKE2 强化镜像在构建时会扫描漏洞,并增加额外的安全保护以减少潜在的弱点:

  • 镜像并不仅仅是从上游构建复制而来的。这些镜像是从源代码构建的,并基于一个经过强化的最小基础镜像,目前该基础镜像为 SLE 容器基础镜像 (BCI)

  • 任何用 Go 编写的二进制文件都是使用符合 FIPS 140-3 标准的构建过程编译的。有关此编译器的更多信息,请参考 这里

您可以通过镜像名称知道镜像是否已如上所述进行强化。RKE2 在每次发布时都会发布镜像列表。请参考 这里 以获取已发布镜像列表的示例。

目前,RKE2 强化镜像支持多架构。只有 Linux AMD64 架构符合 FIPS 标准。Windows 和 s390x 架构不符合 FIPS 标准。