Add online image verification policy and CI-enforced zip checks
This commit is contained in:
@@ -25,6 +25,7 @@ MUST:
|
||||
- Pinna images till explicit version eller digest.
|
||||
- Inte använda `:latest`.
|
||||
- Hålla volymer snäva (`/DATA/AppData/$AppID/...`).
|
||||
- Vid förslag/byte av `image:` måste imagen verifieras online (manifest/tag finns i registry) innan merge.
|
||||
|
||||
SHOULD:
|
||||
- `security_opt: ["no-new-privileges:true"]`
|
||||
|
||||
Reference in New Issue
Block a user