InfoQ中国 on MSN

BellSoft 发布 Java 加固镜像

作者 | Mark Silvester译者 | 明知山BellSoft 发布全新容器安全解决方案,旨在应对企业软件供应链中日益严重的漏洞危机。在 KubeCon 2025 大会上,BellSoft 发布新的“加固镜像”产品,将 Java 运行时优化、操作系统加固与主动 CVE 修复合而为一。据官方新闻稿称,这种一体化方案可将已知漏洞减少 ...
真相:latest标签会自动指向最新版本,可能与项目JDK版本冲突(如Spring Boot 2.7要求JDK 11,而latest可能是JDK 17)。 正确姿势 选择固定版本的轻量级镜像: dockerfile 复制 # 基础镜像:JDK 11 + 精简Linux系统,比openjdk:11体积小50% FROM openjdk:11-jre-slim 避免使用latest,明确 ...