<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Packer on CuraDevOps</title><link>https://curadevops.metacog.co.kr/tags/packer/</link><description>Recent content in Packer on CuraDevOps</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Fri, 14 Aug 2026 11:38:17 +0000</lastBuildDate><atom:link href="https://curadevops.metacog.co.kr/tags/packer/index.xml" rel="self" type="application/rss+xml"/><item><title>Packer v1.16.0 adds native SLSA provenance for machine images</title><link>https://curadevops.metacog.co.kr/insights/2026-08-14-packer-v1-16-0-brings-verifiable-provenance-to-machine-image/</link><pubDate>Fri, 14 Aug 2026 11:38:17 +0000</pubDate><guid>https://curadevops.metacog.co.kr/insights/2026-08-14-packer-v1-16-0-brings-verifiable-provenance-to-machine-image/</guid><description>&lt;ul>
&lt;li>&lt;strong>Platform/SRE — Plan:&lt;/strong> If your org builds custom AMIs or VM images with Packer, this GA release introduces native SLSA provenance that strengthens image supply-chain attestation — worth adopting this quarter as part of a platform hardening cycle.&lt;/li>
&lt;li>&lt;strong>CI/CD — Plan:&lt;/strong> Packer v1.16.0 adds native SLSA provenance generation to machine image builds; if your pipelines include image baking steps, schedule an update to enable provenance output and integrate verification into the release gate.&lt;/li>
&lt;li>&lt;strong>Leader — Learn:&lt;/strong> Packer&amp;rsquo;s native SLSA provenance support signals a maturing supply-chain posture for machine images, relevant to orgs building toward SLSA compliance — no immediate strategic decision required but worth factoring into policy planning.&lt;/li>
&lt;/ul></description></item></channel></rss>