Trivy en Producción · Lección 21
¿Qué automatiza el Trivy Operator una vez instalado en un cluster de Kubernetes?
El escaneo continuo y automático de las imágenes de los workloads ya desplegados en el cluster, generando reportes como recursos de Kubernetes
La construcción automática de nuevas imágenes Docker
El escalado automático de los nodos del cluster
La eliminación automática de todos los Pods vulnerables sin ninguna configuración adicional
Trivy en Producción · Lección 21
Completa el código
Los resultados se almacenan como un recurso personalizado tipo
Revisa: se almacenan como un recurso personalizado tipo VulnerabilityReport.
Trivy en Producción · Lección 21
¿Por qué escanear continuamente workloads ya desplegados es importante, si esa misma imagen ya pasó el escaneo en el pipeline de CI/CD antes del despliegue?
Pista: aunque la imagen no haya cambiado, pueden descubrirse nuevas vulnerabilidades después del despliegue inicial que antes no existían en la base de datos.
✓
¡Lección completada!
Trivy Operator en Kubernetes
0
XP ganado
3
Vidas restantes