Trivy en Producción · Lección 28
¿Cómo se puede combinar Trivy con OPA/Gatekeeper para aplicar políticas de seguridad más sofisticadas en un cluster de Kubernetes?
Los resultados de Trivy (como un VulnerabilityReport) pueden ser evaluados por políticas Rego de OPA, que deciden si el despliegue cumple los requisitos organizacionales
OPA reemplaza por completo la necesidad de ejecutar Trivy
Trivy y OPA no pueden integrarse de ninguna forma entre sí
Solo funciona si Gatekeeper está desactivado en el cluster
Trivy en Producción · Lección 28
Completa el código
OPA evalúa políticas escritas en el lenguaje
Revisa: OPA evalúa políticas escritas en el lenguaje Rego.
Trivy en Producción · Lección 28
¿Por qué combinar Trivy con OPA permite políticas más sofisticadas que un simple umbral fijo de severidad, como reglas distintas según el namespace o el equipo?
Pista: OPA permite escribir lógica de política personalizada y compleja, más allá de un simple umbral fijo, como reglas distintas según namespace, equipo o tipo de aplicación.
✓
¡Lección completada!
Integración con políticas OPA/Gatekeeper
0
XP ganado
3
Vidas restantes