انتقال از Minimus به ایمیج‌های مقاوم‌سازی‌شده Docker

انتقال از Minimus به ایمیج‌های مقاوم‌سازی‌شده Docker

پلتفرم Minimus که در زمینه ارائه ایمیج‌های مقاوم‌سازی‌شده (hardened images) فعالیت می‌کرد، پایان کار خود را اعلام کرده است. با تعطیلی این سرویس، Docker مسیر مهاجرت مشخصی را برای کاربران آن فراهم کرده و کمک‌های رایگانی را برای انتقال به ایمیج‌های مقاوم‌سازی‌شده خود (Docker Hardened Images یا DHI) ارائه می‌دهد.

زمان‌بندی غیرفعال شدن رجیستری Minimus

طبق اعلام این پلتفرم، یک بازه زمانی ۶۰ روزه برای پشتیبانی در نظر گرفته شده است و ایمیج‌ها تا زمان از دسترس خارج شدن کامل رجیستری در ۲۲ اکتبر ۲۰۲۶، آپدیت‌های بالادستی را دریافت خواهند کرد. ایمیج‌هایی که پیش از این دانلود شده‌اند پس از این تاریخ نیز به کار خود ادامه می‌دهند، اما هیچ به‌روزرسانی جدیدی دریافت نخواهند کرد و در برابر آسیب‌پذیری‌های امنیتی (CVE) جدید بدون وصله باقی خواهند ماند.

پشتیبانی رایگان Docker برای مهاجرت کاربران

Docker برای تسهیل این فرآیند، کمک‌های فنی رایگانی را به مشتریان Minimus ارائه می‌دهد. کاربران می‌توانند بدون نیاز به تماس‌های فروش، از طریق ایمیل minimus@docker.com با کارشناسان فنی Docker در ارتباط باشند تا فرآیند انتقال لیست ایمیج‌ها و الزامات انطباق‌پذیری خود را بررسی کنند.

کاتالوگ متن‌باز و رایگان Docker تحت مجوز Apache 2.0 در دسترس همگان قرار دارد و محدودیتی برای تعداد کاربران یا استفاده تجاری ندارد. فرآیند مهاجرت بسیار ساده و در حد یک جایگزینی ساده با کمترین تغییر در جریان کاری است. برای بیشتر سرویس‌ها، کل تغییرات تنها به به‌روزرسانی خط FROM در Dockerfile خلاصه می‌شود. Docker همچنین راهنماها، چک‌لیست‌ها و دستیار هوش مصنوعی خود به نام Gordon را برای کمک به این انتقال ارائه کرده است.

ویژگی‌های Docker Hardened Images

Docker Hardened Images ایمیج‌های حداقلی و امنی هستند که مستقیماً از سورس ساخته شده و به‌طور مداوم توسط Docker نگهداری می‌شوند. این کاتالوگ شامل بیش از ۴۰۰۰ ایمیج سازگار با Alpine و Debian است. این ایمیج‌ها با کاهش ۹۵ درصدی CVEها و کاهش ۹۰ درصدی سطح حمله، امنیت بالایی را فراهم می‌کنند و هر کدام همراه با SBOM کامل، تاییدیه SLSA Build Level 3 و امضاهای رمزنگاری‌شده ارائه می‌شوند.