♥ 3
⚡ 0
Kyverno en Producción · Lección 19

¿Qué patrón de política de Kyverno se usa comúnmente para exigir que las imágenes de un cluster provengan únicamente de un registry corporativo autorizado?

Una regla de validación que verifica que el campo 'image' del contenedor comience con el prefijo del registry autorizado, rechazando cualquier otro origen
Eliminar por completo la capacidad de Kubernetes de descargar cualquier imagen de cualquier registry
Cifrar automáticamente todas las imágenes descargadas de cualquier registry
Solo funciona si el cluster no tiene ningún tipo de conexión a internet
Kyverno en Producción · Lección 19

Completa el código

pattern: spec: containers: - image:
Kyverno en Producción · Lección 19

¿Por qué restringir el origen de las imágenes a un registry corporativo controlado reduce el riesgo de que se despliegue una imagen no auditada desde un registry público desconocido?

✓

¡Lección completada!

Bloqueo de registries no autorizados

0
XP ganado
3
Vidas restantes