CI 供应链被投毒后,我用 Sigstore + SLSA 给镜像签了一次名就再没睡不踏实

发布时间:2026/9/13 11:30:23

CI 供应链被投毒后,我用 Sigstore + SLSA 给镜像签了一次名就再没睡不踏实 CI 供应链被投毒后我用 Sigstore SLSA 给镜像签了一次名就再没睡不踏实上周凌晨一条 CI 告警把我惊醒构建产出的镜像 digest 和昨晚的基准不一致。不是代码变更不是依赖升级是某个基础镜像 layer 里被人塞进了一个修改过的.so文件。排查了三个小时最后定位到一台镜像缓存节点被污染构建时拉到了被投毒的busybox:1.36.1。那一刻我才意识到我们的 CI 一直在裸奔。没有人验证镜像到底是谁构建的也没有人验证它有没有被改过。天亮后我花了一天时间把 Sigstore SLSA 接到 CI 里。这篇文章不是科普而是想记录一套能直接落地的镜像签名和来源验证流程。被投毒的那一夜先还原一下现场我们的构建流水线从 Docker Hub 拉基础镜像构建业务镜像后推送到内部仓库。镜像 tag 是可变的digest 却没人记录。生产环境拉镜像时只校验 tag不校验签名也不校验来源。攻击者或者内部误操作在某台缓存节点上替换了一个 layer 的 blob。因为 tag 没变构建时直接用了这个被污染的层。最终产出的业务镜像里夹带了后门。这次运气好被改的是测试环境的镜像。如果是生产后果不堪设想。我想要的其实就两件事签名构建完成后镜像必须被不可抵赖的密钥签名。来源任何人都能验证这个镜像是在哪条 CI 流水线上、从哪个 commit 构建出来的。Sigstore 的 cosign 解决第一件事SLSA provenance 解决第二件事。两者加起来刚好覆盖我的诉求。第一步用 cosign 给镜像签名我们先在 CI 里生成密钥对cosign generate-key-pair k8s://ci-namespace/signing-key用的是 Kubernetes KMS 封装私钥不会落地到构建节点。然后构建镜像时IMAGEregistry.internal/myapp:$GIT_COMMIT_SHORTdockerbuild-t$IMAGE.dockerpush$IMAGEcosign sign--keyk8s://ci-namespace/signing-key\--annotationscommit$GIT_COMMIT\--annotationspipeline$CI_PIPELINE_URL\$IMAGE签名的同时我把 commit 和 pipeline URL 也写进 annotations。后续查来源一目了然。验证签名很简单cosign verify--keycosign.pub registry.internal/myapp:abc123\--annotationscommitabc123\--annotationspipelinehttps://ci.example.com/pipelines/42如果镜像被篡改或者不是这条流水线构建的验证直接失败。第二步用 SLSA provenance 记录来源签名只能说明“这个镜像没被改”但没法证明“它是按我期望的方式构建的”。SLSA provenance 就是做这个的。我们在 CI 里接入 SLSA GitHub Generator我们用的是 GitLab所以用它的 generic provenance 模式sign-image:stage:signimage:ghcr.io/slsa-framework/slsa-generator-containerscript:-cosign sign--key k8s://ci-namespace/signing-key $IMAGE-generate-provenance--subjects ${IMAGE}${DIGEST} \--predicate provenance.json-cosign attest--key k8s://ci-namespace/signing-key \--predicate provenance.json--type slsaprovenance $IMAGE生成的 provenance 文件里包含构建器 IDGitLab runner 的 URL源码仓库和 commit SHA构建定义文件CI 配置输入参数和依赖列表部署时我加了一条验证cosign verify-attestation--keycosign.pub\--typeslsaprovenance\--policypolicy.cue\$IMAGEpolicy.cue里规定只允许来自特定仓库、特定分支、使用官方 runner 构建的镜像进入生产命名空间。第三步K8s 准入校验不签名的镜像不许跑光有签名不够必须让集群执行。我装了一个 Kyverno 策略apiVersion:kyverno.io/v1kind:ClusterPolicymetadata:name:verify-image-signaturespec:validationFailureAction:Enforcerules:-name:check-cosign-signaturematch:resources:kinds:-Podnamespaces:-productionverifyImages:-imageReferences:-registry.internal/*key:|-----BEGIN PUBLIC KEY----- MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA... -----END PUBLIC KEY-----从那以后任何没签名或签名验证失败的镜像K8s 直接拒绝拉起。测试环境可以先告警生产环境直接拦截。落地后的变化环节改造前改造后镜像来源只认 tag签名 provenance commit部署校验无Kyverno 强制拦截缓存污染无法发现签名验证失败直接暴露回滚追溯靠 tag 猜用 digest 和 commit 精确对应构建器信任任何 runner只允许官方 runner 签名最让我安心的是最后一条即使有人拿到了内部仓库的推送权限没有签名密钥他也无法让镜像通过校验跑起来。三个容易踩的坑1. 不要把私钥存在 CI 变量里早期我图省事把 cosign 私钥放在 GitLab CI variable 里。后来改成 Kubernetes KMS 封装私钥不出 KMS构建节点只拿到临时 token。安全性差了一个数量级。2. 签名一定要基于 digest而不是 tagcosign sign--keyk8s://ci-namespace/signing-key$IMAGE$DIGESTtag 是可变的digest 才是镜像的唯一指纹。验证时也用 digest否则攻击者可以替换同名 tag 的镜像。3. 别忘了给基础镜像也做验证我们只签了自己的业务镜像结果基础镜像还是裸奔。后来把所有 base image 也纳入cosign verify检查并在 Dockerfile 里固定 digestFROM busyboxsha256:abc123...配合 Renovate 自动更新 digest既安全又不耽误升级。写在最后供应链安全不是玄学也不是只有大厂才需要。一台被污染的缓存节点、一个被替换的 base image、一个被盗用的 CI runner都可能让你的镜像在不知不觉间“带毒”。Sigstore SLSA 的组合把镜像从“信任 tag”变成“信任密码学证明”。这套东西落地一天后我再看 CI 流水线终于能睡踏实了。如果你还在用docker pull之后直接kubectl apply建议先从 cosign 签名开始。成本不高但回报是你再也不用担心凌晨被镜像 digest 告警叫醒了。
延伸阅读

更多相关文章

2026/9/14 3:02:32

基于MSP430与TRF7970A的电动汽车充电桩NFC认证固件开发指南

1. 项目概述与核心价值在电动汽车充电桩(EVSE)的开发中,用户身份认证与支付安全是绕不开的核心环节。传统的刷卡、扫码方案在便捷性和安全性上各有短板,而近场通信(NFC)技术以其非接触、高安全、标准化的特…

2026/9/13 3:42:16

PKHeX-Plugins完整指南:如何一键生成合法宝可梦对战数据

PKHeX-Plugins完整指南:如何一键生成合法宝可梦对战数据 【免费下载链接】PKHeX-Plugins Plugins for PKHeX 项目地址: https://gitcode.com/gh_mirrors/pk/PKHeX-Plugins 想要快速创建完全合法的宝可梦对战队伍吗?PKHeX-Plugins为你提供了终极解…

2026/9/14 2:58:33

PHP原生学生管理系统部署与CRUD实战指南

简介:这是一套基于PHP开发的轻量级学生信息管理系统源码,面向Web开发初学者与课程设计实践者,适用于高校计算机专业PHP入门实训、数据库应用开发练习及小型教务管理原型搭建。资源包含完整的前后端实现:后端以22个PHP文件构成MVC结…

2026/9/14 2:58:33

YOLOv8坐姿矫正实战:从目标检测模型训练到PySide6界面部署

简介:一套基于YOLOv8的智能书桌坐姿矫正提醒项目,主要面向计算机相关专业学生完成毕业设计、课程设计或大作业,也适合目标检测方向的初学者进阶实践。项目针对久坐姿态不规范的问题,利用深度学习目标检测实现实时提醒,…

2026/9/14 2:58:33

kohya_ss LoRA微调完整指南:4步从安装到启动训练

kohya_ss LoRA微调完整指南:4步从安装到启动训练 【免费下载链接】kohya_ss 项目地址: https://gitcode.com/GitHub_Trending/ko/kohya_ss 你想用自己的角色、画风或物体训练一个 Stable Diffusion LoRA,却被命令行参数劝退?kohya_ss…

2026/9/14 2:58:33

嵌入式自学痛点破解:知识断层、路径模糊与实操脱节

1. 这套“200集嵌入式自学教程”到底在解决什么真实问题? 我带过三十多个嵌入式方向的应届生和转行学员,也给十多家中小硬件公司做过技术顾问。每次聊到“自学嵌入式”,几乎所有人都会先叹一口气——不是不想学,是真不知道从哪下手…

2026/9/14 2:17:50

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/14 0:03:22

KCF目标跟踪算法与OTB工程实现:毕业设计实战解析

简介:这是一份基于KCF核相关滤波算法、融合尺度池与抗遮挡处理的目标检测跟踪MATLAB完整源码,主要面向计算机相关专业准备毕业设计、课程设计或期末大作业的学生,也适合需要项目实战练习的初学者。源码在OTB数据集上完成验证,能够…

2026/9/14 0:03:22

语音情感识别实战:Keras实现LSTM、CNN、SVM与MLP多模型对比

简介:面向语音情感识别入门与进阶开发者,这份基于Keras的项目源码完整实现了LSTM、CNN、SVM、MLP四种模型,兼容Python3.8与Keras/TensorFlow2环境。压缩包内含49个文件,大小约70.31MB,主体包括Python脚本、yaml/json配…

2026/9/12 6:29:36

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/12 14:32:17

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/13 11:18:28

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码