Voltar

Docker Verified Publisher Adota Modelo Self-Service no Hub

Aprofundamento CEVIU

Aprofundamento

A adoção do modelo self-service para o programa Docker Verified Publisher (DVP) agiliza a curadoria de componentes confiáveis, um ponto crítico para engenheiros de plataforma e times de DevOps. Em um ecossistema onde a velocidade do desenvolvimento e a segurança da cadeia de suprimentos andam juntas, ter um processo simplificado para fornecedores validarem suas imagens e outros artefatos no Docker Hub significa menos atrito para identificar conteúdo seguro. Este movimento da Docker complementa esforços anteriores em reforçar a segurança, como a liberação gratuita de Imagens Reforçadas em fevereiro de 2026, e a recente priorização de imagens livres de CVEs, anunciada em agosto de 2026.

Para a área de engenharia de plataformas, o DVP self-service melhora a detecção de softwares autênticos. O selo de verificação abrange desde imagens de contêiner até servidores MCP, templates e sandboxes, que são ferramentas comuns nos pipelines de CI/CD. A prioridade nas buscas e os dados analíticos sobre o consumo das imagens dão aos publicadores verificados mais visibilidade. Isso, por sua vez, facilita a escolha de dependências seguras para quem constrói e mantém infraestruturas.

O que mudou

A principal mudança é a eliminação da necessidade de contato com a equipe de vendas da Docker para se tornar um Verified Publisher. Agora, as empresas podem se candidatar diretamente no Docker Hub, um processo mais ágil e transparente. Isso representa uma evolução significativa na forma como a Docker gerencia a adesão ao programa, facilitando a verificação de um leque maior de publicadores e, consequentemente, expandindo o volume de conteúdo confiável disponível.

Por que isso importa

A segurança da cadeia de suprimentos de software é uma preocupação crescente. Para times de DevOps e engenheiros de plataforma, encontrar componentes confiáveis e com histórico verificado é essencial para mitigar riscos de segurança e manter a conformidade. O DVP self-service facilita esse processo, permitindo que mais fornecedores validem seu conteúdo e ofereçam uma camada extra de confiança. Isso se traduz em menos tempo gasto na auditoria de imagens e mais foco na entrega de valor.

Linha do tempo

  1. Docker libera Imagens Reforçadas (Hardened Images) gratuitamente.

  2. Docker implementa suporte OpenID Connect (OIDC) no GitHub Actions.

  3. Docker anuncia imagens livres de CVEs e expande catálogo Hardened Images.

  4. Docker Verified Publisher adota modelo self-service no Hub.

Perguntas frequentes

O que é o programa Docker Verified Publisher?

O programa Docker Verified Publisher (DVP) verifica a identidade de publicadores de conteúdo no Docker Hub. Ao ser aprovado, o publicador ganha um selo de verificação, prioridade em buscas e acesso a dados analíticos sobre o uso de suas imagens e outros artefatos. Isso ajuda desenvolvedores a identificarem conteúdos confiáveis de parceiros conhecidos.

Como o DVP melhora a segurança e a confiança?

O DVP reforça a confiança ao garantir que o conteúdo vem de uma fonte verificada pela Docker. O selo indica que a Docker revisou o publicador e confirmou sua identidade. Isso é um passo crucial para a segurança da cadeia de suprimentos, complementando outras práticas como o uso de imagens livres de CVEs e a verificação de assinaturas.

Quais tipos de conteúdo podem ser verificados pelo DVP?

O programa DVP não se limita apenas a imagens de contêiner tradicionais. Ele abrange todo o conteúdo no Docker Hub, incluindo servidores MCP, templates, sandboxes, modelos e outros recursos. Essa abrangência garante que a verificação de confiança se estenda a diversas ferramentas e artefatos usados no desenvolvimento e operação de software.

Quais os benefícios para os desenvolvedores e engenheiros de plataforma?

Para desenvolvedores e engenheiros de plataforma, o DVP simplifica a busca por componentes seguros e autênticos. A prioridade nas buscas do Docker Hub garante que conteúdo verificado seja facilmente encontrado. Isso acelera a construção de sistemas com dependências confiáveis e fortalece a postura de segurança dos pipelines de entrega.

Fontes

Avalie este artigo:
Categoria
CEVIU DevOps
Publicado
24 de agosto de 2026
Editoria
CEVIU DevOps

Quer receber mais sobre CEVIU DevOps?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser