Kyverno en Producción · Lección 16
¿Qué verifica una regla 'verifyImages' de Kyverno configurada con una clave pública de Cosign?
Que la imagen fue firmada criptográficamente con la clave privada correspondiente, confirmando su origen y que no ha sido alterada desde la firma
Que la imagen no contiene ninguna vulnerabilidad de seguridad conocida
Que el tamaño de la imagen es menor a un límite específico configurado
Que la imagen fue construida hace menos de 24 horas
Kyverno en Producción · Lección 16
Completa el código
verifyImages:
- imageReferences:
- "*"
attestors:
- entries:
- keys:
publicKeys:
Revisa: se define un bloque con publicKeys: | seguido de la clave pública.
Kyverno en Producción · Lección 16
¿Por qué bloquear imágenes sin firma válida en producción protege contra un ataque de supply chain donde alguien intenta desplegar una imagen no autorizada?
Pista: bloquea automáticamente cualquier imagen que no tenga la firma requerida, antes de que pueda ejecutarse en el cluster, evitando que una imagen maliciosa o no autorizada llegue a correr.
✓
¡Lección completada!
Verificación de firmas de imágenes (Cosign/Sigstore)
0
XP ganado
3
Vidas restantes