本ブログは「Aqua Security」社の技術ブログで2021年4月22日に公開された「 The Challenges of Uniquely Identifying Your Images 」の日本語翻訳です。 コンテナセキュリティの課題の1つは、ダウンロードしたコンテナイメージが期待通りのものであることを確認することです。セキュリティと一貫性の観点から、期待通りのイメージがダウンロードされることの保証が重要です。Docker のイメージタグは便利ですが、常に一貫した特定のイメージを指すとは限らないので、一般的なアドバイスとしては、SHA-256 ハッシュを使ってイメージを識別することです。しかし、それは思ったほど容易ではありません。 Docker Hubとローカルのハッシュを比較 Docker Hub でサンプルイメージを見てみると、一見容易な作業であるように思えます。例として、人気