Erzwingen von Container-Image-Sicherheit in Container Registry durch Verwendung von Portieris
Sie können mit Portieris können Sie Bildsicherheitsrichtlinien in IBM Cloud® Container Registry durchsetzen.
Portieris ist ein Kubernetes-Zugriffscontroller, der Ihre Container-Images überprüft, bevor Sie sie in Ihrem Cluster in IBM Cloud Kubernetes Service bereitstellen.
Mit Portieris können Sie Richtlinien für Imagesignaturen durchsetzen. Wenn ein Image nicht Ihren Richtlinienanforderungen entspricht, wird die Ressource, die den Pod enthält, nicht in Ihrem Cluster bereitgestellt.
Die Verwendung von Portieris zum Blockieren der Bereitstellung von Images mit Problemen, die von Vulnerability Advisor gefunden werden, ist veraltet.
Wenn Portieris implementiert ist und die Cluster-Arbeiter als korrekt arbeitend angezeigt werden, aber nichts geplant ist, finden Sie unter Warum starten meine Pods nicht neu, nachdem meine Arbeiter ausgefallen sind?
Portieris wird unter Red Hat® OpenShift® unterstützt.
Installation von Portieris in Ihrem Cluster
Informationen zum Installieren von Portieris in Ihrem IBM Cloud Kubernetes Service- oder Red Hat OpenShift on IBM Cloud-Cluster finden Sie im Abschnitt zur Aktivierung von Image Security Enforcement in Ihrem Cluster. Wenn Sie diese Installation verwenden, wird sie für Sie bereitgestellt und gewartet und in der Steuerungsebene ausgeführt, wodurch eine höhere Verfügbarkeit erreicht wird.
Wenn Sie es vorziehen, Portieris direkt zu installieren, oder wenn Sie IBM Cloud Kubernetes Service oder Red Hat OpenShift on IBM Cloud nicht verwenden, lesen Sie bitte Portieris.
Portieris-Richtlinien
Portieris verfügt über zwei Arten von Richtlinien, nämlich Bildrichtlinienressourcen und Cluster-Bildrichtlinienressourcen. Sie können die Standardrichtlinien von Portieris überschreiben.
Weitere Informationen über Portieris Richtlinien finden Sie unter Portieris Richtlinien.
Portieris deinstallieren
Wenn Sie Portieris deinstallieren möchten, lesen Sie bitte Portieris.