Docker chuyển từ Minimus sang Docker Hardened Images, đội platform cần rà soát base image
Docker đăng bài về việc chuyển từ Minimus sang Docker Hardened Images, nhấn mạnh nhu cầu dùng image cứng hoá và được duy trì cho workload container.

Chuyện gì vừa xảy ra
Docker đăng bài về việc moving from Minimus to Docker Hardened Images. Đây là tin đáng chú ý với đội vận hành container vì base image là lớp nền của hầu hết pipeline build và ảnh hưởng trực tiếp tới bề mặt tấn công của workload production.
Ai bị ảnh hưởng
Platform team, DevSecOps và maintainer ứng dụng dùng Docker image chuẩn hoá cần quan tâm. Khi Docker thay đổi hướng image hardened, các tổ chức đang dùng Minimus hoặc image tự cứng hoá cần đánh giá lại roadmap, nguồn cập nhật và quy trình vá.
Tác động vận hành
Tác động vận hành gồm khả năng giảm CVE trong base image, cải thiện audit và chuẩn hoá cấu hình an toàn. Nhưng image hardened cũng có thể thiếu package quen thuộc, làm lộ dependency ẩn hoặc yêu cầu chỉnh Dockerfile/build script.
Sysadmin cần theo dõi
Hãy kiểm kê base image đang dùng, chọn một workload đại diện để thử Docker Hardened Images, chạy test tích hợp và so sánh vulnerability scan. Nên cập nhật golden image, tài liệu Dockerfile và quy trình exception cho package bắt buộc.