Trivy en Producción · Lección 20
¿Qué hace un admission controller basado en Trivy al recibir una solicitud de despliegue de un Pod en el cluster?
Puede bloquear la creación del Pod si su imagen tiene vulnerabilidades que violan una política definida, antes de que llegue a ejecutarse
Escanea el código fuente del repositorio Git de la aplicación
Elimina automáticamente todos los Pods existentes en el cluster
Solo funciona con clusters de un solo nodo
Trivy en Producción · Lección 20
Completa el código
El admission controller actúa antes de que el Pod llegue a
Revisa: actúa antes de que el Pod llegue a ejecutarse en el cluster.
Trivy en Producción · Lección 20
¿Por qué bloquear una imagen vulnerable en el momento del despliegue (admission control) da una capa de protección adicional más allá de solo escanear en el pipeline de CI/CD?
Pista: actúa como última línea de defensa dentro del cluster, protegiendo incluso si alguien despliega una imagen sin pasar por el pipeline de CI/CD habitual.
✓
¡Lección completada!
Trivy como admission controller en Kubernetes
0
XP ganado
3
Vidas restantes