릴리스 매니페스트
Release manifest
함께 검증하고 승격할 산출물의 역할, 위치와 콘텐츠 다이제스트를 기록한 목록이다.
같은 뜻으로 쓰는 말
- 산출물 목록
마지막 검증
한 번의 릴리스에는 Web 파일 묶음, 서버 이미지, iOS·Android 패키지와 변환된 코드 위치를 원본 코드에 연결하는 소스 맵처럼 여러 산출물이 포함될 수 있다. 이 글에서는 함께 검증하고 다음 환경으로 보낼 산출물마다 역할, 가져올 위치, 크기와 콘텐츠 다이제스트를 기록한 목록을 릴리스 매니페스트라고 부른다. 매니페스트는 ‘내용을 적어 둔 목록’이라는 뜻이다.
이 이름은 이 글의 학습 모델이며 특정 제품 파일 형식을 뜻하지 않는다. Docker의 다중 플랫폼 이미지 목록처럼 하나의 상위 다이제스트가 여러 플랫폼별 다이제스트를 가리키거나, 증명 형식의 대상이 여러 산출물을 나열하는 현재 구현에서 공통 원리를 가져왔다. 목록 자체도 바뀌지 않는 식별자를 가져야 검증 기록과 배포 기록이 같은 묶음을 가리킬 수 있다.
출처와 검증 범위
아래 날짜는 링크를 마지막으로 열어 본 날입니다. 문서 상단의 검증일은 글의 설명과 적용 범위를 다시 확인한 날입니다.
- Image digestsDocker Docs · 공식 문서 · 확인 2026-08-04
- SLSA v1.2 — Verification Summary AttestationSLSA · 표준 · 확인 2026-08-04
- Artifact attestationsGitHub Docs · 공식 문서 · 확인 2026-08-04